Joomla.it Forum
Non solo Joomla... => Sicurezza => : Lepro 04 Nov 2008, 14:40:57
-
Salve a tutti, un amico che mi ha aiutato a realizzare il sito, ha avuto la "brillante" idea di installare questo plugin sul sito ufficiale, senza leggere nemmeno la documentazione o testarne il funzionamento in locale.
Ora non ricorda la key scelta e non riesco più ad accedere al backend del sito, è possibile disabilitare jsecure da ftp o phpmyadmin?
-
ciao,
premetto che non conosco quel plugin però se hai accesso all'ftp e al phpmyadmin puoi fare quello che vuoi... cancelli tutti i file del plugin e anche le rispettive tabelle dal database. Cmq prima di fare ciò documentati.
-
Avevo letto la documentazione, e non è vero che ho dimenticato la Key, dovrebbe essere quella di default www.miosito.it/administrator/?jSecure, ma non funziona :'(
Come lo eliminiamo questo plugin? ho provato da phpmyadmin ad impostare a 0 la riga published
1 Authentication - Joomla joomla authentication 0 1 1 1 0 0 0000-00-00 00:00
ho cancellato i file dall'ftp...e li ho rimessi!
che dobbiamo fare? Lepro è già un pò incazzato!!
-
entra tramite ftp sul tuo sito:
plugins/system
e copiati i seguenti file (in un cartella sul tuo pc):
404.html
jsecure.php
jsecure.xml
readme.jsecure.html
una volta copiati li puoi eliminare sul sito.
fai il login amminastratore come hai sempre fatto, ricarica di nuovo gli stessi file senza scollegarti dall'area amministrazione, una volta caricati tutti disinstalla il plugin.
-
per l'uso corretto di questo plugin vai qui:
http://forum.joomla.it/index.php/topic,49878.0.html
-
nel database la key si legge chiaramente e non è crittografata:
key=dalila
options=1
custom_path=plugins/system/404.html
non credo sia positiva questa cosa :o
-
entra tramite ftp sul tuo sito:
plugins/system
e copiati i seguenti file (in un cartella sul tuo pc):
404.html
jsecure.php
jsecure.xml
readme.jsecure.html
una volta copiati li puoi eliminare sul sito.
fai il login amminastratore come hai sempre fatto, ricarica di nuovo gli stessi file senza scollegarti dall'area amministrazione, una volta caricati tutti disinstalla il plugin.
Ottima soluzione che mi è stata tantissimo di aiuto.
Però adesso ho un problema.
Poniamo che il mio sito è: http://miosito/administrator/; sulla base della configurazione del plugin jsecure
(http://img97.imageshack.us/img97/3512/anonimoo.th.png) (http://img97.imageshack.us/i/anonimoo.png/)
per accedervi dovrei digitare: http://miosito/administrator/?test però accade che in entrambi i casi con o senza ?test (derivante da jsecure) alla fine riesco ad accedere al pannello di configurazione del mio sito.
Come posso risolvere?
Grazie