Joomla.it Forum

Non solo Joomla... => Sicurezza => : atlpaperino 22 May 2014, 22:13:55

: Mancato accesso pannello Admin
: atlpaperino 22 May 2014, 22:13:55
Buonasera a tutti , non riesco ad accedere al pannello amministratore di joomla , user e pasw errati (ne ho uno solo quindi difficile che abbia fatto confusione con le psw) però il sito non è stato defacciato ed ho libero accesso all FTP


non riesco ad accedere nemmeno tramite [size=78%]www.vostrosito.it/[/size][size=78%][/color]index.php?option=com_users&view=reset .. mi dice che la mail [/size]
[size=78%][/color][/size]
Reset della password fallito: Indirizzo email non valido ( ho solo un indirizzo)
: Re:Mancato accesso pannello Admin
: Parossismo 22 May 2014, 22:40:33
Prova a resettare la password nel database. Questo è per Joomla 3, ma google sa tutto anche della altre versioni:
http://how-to.linuxcareer.com/how-to-reset-admin-password-on-joomla-3
: Re:Mancato accesso pannello Admin
: atlpaperino 22 May 2014, 22:50:39
scusate .. uso joomla 2.5.ultimaversione


grazie dell'aiuto


Marco


PS: se ci fosse qualcosa in italiano gradirei .. purtroppo sono "ignorante"


grazie


PPS : non sono molto esperto .. ma è possibile un attacco hacker solo al pannello di accesso ? senza modificare index o ftp ??
: Re:Mancato accesso pannello Admin
: Parossismo 22 May 2014, 23:43:11
http://www.joomla.it/mediawiki/index.php?title=Joomla!_2.5:Recupero_password_amministratore
: Re:Mancato accesso pannello Admin
: atlpaperino 23 May 2014, 09:42:40
Ho provato la guida ma anche con questa nulla da fare


QUESTO è IL MESSAGGIO DI ERRORE
- reset psw fallita : un superamministratore non può richiedere il promemoria della psw contatta un altro superamministratore o utilizza altro metodo


Per completezza di informazione , nella speranza che queste informazioni possano servirvi per aiutarmi


joomla 2.5 aggiornata alla ultima versione
tutti i plug in aggiornati alle ultime versioni
ICAGENDA
ACYMAILING
AKEEBA


plugin installato : marco's interceptor che aveva bloccato i seguenti attacchi nei giorni scorsi



** Local File Inclusion [GET:page] => /../../../../../../../../../../etc/passwd
** Local File Inclusion [REQUEST:page] => /../../../../../../../../../../etc/passwd
**PAGE / SERVER INFO
*REMOTE_ADDR :
195.228.45.188
*HTTP_USER_AGENT :
Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2.14) Gecko/20110218 Firefox/3.6.14
*REQUEST_METHOD :
GET
*QUERY_STRING :
page=/../../../../../../../../../../etc/passwd%00
** SUPERGLOBALS DUMP (sanitized)
*$_GET DUMP
 -[page] => /etc/passwd
*$_POST DUMP
*$_COOKIE DUMP
*$_REQUEST DUMP
 -[page] => /etc/passwd


**************************************************************
** Local File Inclusion [GET:page] => /../../../../../../../../../..[/size]/proc/self/environ** Local File Inclusion [REQUEST:page] => /../../../../../../../../../../proc/self/environ**PAGE / SERVER INFO*REMOTE_ADDR :195.228.45.188 (http://forum.joomla.it/tel:195.228.45.188)*HTTP_USER_AGENT :Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2.14) Gecko/20110218 Firefox/3.6.14*REQUEST_METHOD :GET*QUERY_STRING :page=/../../../../../../../../../../proc/self/environ** SUPERGLOBALS DUMP (sanitized)*$_GET DUMP -[page] => /proc/self/environ*$_POST DUMP*$_COOKIE DUMP*$_REQUEST DUMP -[page] => /proc/self/environ[/size]
: Re:Mancato accesso pannello Admin
: atlpaperino 23 May 2014, 11:30:29
Dovrei aver risolto , almeno sono riuscito a rientrare come amministratore , in effetti la password era stata cambiata...


Butto là una ipotesi .. spero che qualcuno piu esperto di me la confermi ... non è che sono riusciti a cambiare la password perchè nel mio database sono presenti ancora le tabelle delle vecchie versioni di joomla ?


( ho chiesto lumi anche nella sezione database)


Grazie ciao