accès administation impossible Topic is solved
Moderator: sarki
Forum rules
Règles du forum
Règles du forum
-
- Joomla! Apprentice
- Posts: 10
- Joined: Mon Aug 15, 2022 2:42 pm
accès administation impossible
Bonjour,
Je ne peux plus accéder à l'interface administration de mon site. Le mot de passe (dont je suis sûr) ne fonctionne plus. Le site fonctionne normalement mais je ne peux rien modifier ni mettre à jour. J'ai essayé toutes les procédures publiées mais aucune ne fonctionne. J'ai accès à ma base de données la procédure de changement du mot de passe ne fonctionne pas. Il semble que Joomla 4 utilise un nouveau système de cryptage des mots de passe. MD5 + Comment puis récupérer mon accès super administrateur ?
Merci
Je ne peux plus accéder à l'interface administration de mon site. Le mot de passe (dont je suis sûr) ne fonctionne plus. Le site fonctionne normalement mais je ne peux rien modifier ni mettre à jour. J'ai essayé toutes les procédures publiées mais aucune ne fonctionne. J'ai accès à ma base de données la procédure de changement du mot de passe ne fonctionne pas. Il semble que Joomla 4 utilise un nouveau système de cryptage des mots de passe. MD5 + Comment puis récupérer mon accès super administrateur ?
Merci
Last edited by imanickam on Mon Aug 15, 2022 5:50 pm, edited 1 time in total.
Reason: Moved topic » from Security in Joomla! 4.x to J! 4.x - L'atelier!. In the future, please post your questions in the appropriate language's forums.
Reason: Moved topic » from Security in Joomla! 4.x to J! 4.x - L'atelier!. In the future, please post your questions in the appropriate language's forums.
-
- Joomla! Enthusiast
- Posts: 108
- Joined: Sun Dec 12, 2021 9:28 am
Re: accès administation impossible
Salut
Est ce que tu peux accéder au front end de ton site avec l'identifiant/mot de passe administrateur?
Si oui, ce n'est pas un problème de mot de passe.
Si non, connais-tu le mot de passe d'un autre identifiant?
Est ce que tu peux accéder au front end de ton site avec l'identifiant/mot de passe administrateur?
Si oui, ce n'est pas un problème de mot de passe.
Si non, connais-tu le mot de passe d'un autre identifiant?
- sarki
- Joomla! Guru
- Posts: 870
- Joined: Mon Sep 19, 2005 2:34 pm
- Location: Suisse
- Contact:
Re: accès administation impossible
Hello,
Je viens de tester le changement de mot de passe directement dans la table #_users en sélectionnant MD5 dans le champ Password et en indiquant un mot de passe en clair, cela fonctionne, il n'y a pas de changement avec Joomla 4
Ton problème est ailleurs, peut-être as-tu activé la double authentification pour ce compte ?
Je viens de tester le changement de mot de passe directement dans la table #_users en sélectionnant MD5 dans le champ Password et en indiquant un mot de passe en clair, cela fonctionne, il n'y a pas de changement avec Joomla 4
Ton problème est ailleurs, peut-être as-tu activé la double authentification pour ce compte ?
French Joomla Translation & Support : www.joomla.fr
French JCE Translation & Support : www.sarki.ch/jce
French JCE Translation & Support : www.sarki.ch/jce
-
- Joomla! Apprentice
- Posts: 10
- Joined: Mon Aug 15, 2022 2:42 pm
Re: accès administation impossible
Merci pour vos réponses. J'ai un autre compte administrateur mais l'accès est également refusé.
Je suis pratiquement sûr de mon mot de passe administrateur principal. Je pense que les mots de passe ont été modifiés suite à un piratage. Mais j'ai accès à la base de données. J'ai essayé la procédure de modification du mot de passe. Mais sans succès. N'est-ce pas dû au fait que Joomla exige maintenant 12 caractères et que "secret" n'en a que 6 ? J'ai également essayé de créer un nouvel administrateur mais nouvel échec... Quel est la méthode de cryptage MD5 dit-on dans les aides mais il semble que ce soit bien dépassé et j'ai besoin de connaître la méthode de cryptage si je veux créer un nouvel administrateur à partir de la base de données...
Je suis pratiquement sûr de mon mot de passe administrateur principal. Je pense que les mots de passe ont été modifiés suite à un piratage. Mais j'ai accès à la base de données. J'ai essayé la procédure de modification du mot de passe. Mais sans succès. N'est-ce pas dû au fait que Joomla exige maintenant 12 caractères et que "secret" n'en a que 6 ? J'ai également essayé de créer un nouvel administrateur mais nouvel échec... Quel est la méthode de cryptage MD5 dit-on dans les aides mais il semble que ce soit bien dépassé et j'ai besoin de connaître la méthode de cryptage si je veux créer un nouvel administrateur à partir de la base de données...
-
- Joomla! Apprentice
- Posts: 10
- Joined: Mon Aug 15, 2022 2:42 pm
Re: accès administation impossible
Pour répondre à une autre question, je n'ai pas activé la double authentification
-
- Joomla! Apprentice
- Posts: 10
- Joined: Mon Aug 15, 2022 2:42 pm
Re: accès administation impossible
Pour répondre à une autre question, je n'ai pas activé la double authentification et lorsque qu'un simple utilisateur veut s'inscrire, il a le même problème : retour sur le formulaire de connexion...
-
- Joomla! Enthusiast
- Posts: 108
- Joined: Sun Dec 12, 2021 9:28 am
Re: accès administation impossible
Nombreux de mes utilisateurs ont un mot de passe en 8 caractères: pas de problème.
D'ailleurs, ce paramètre se configure dans le back end... pour peu qu'on y ait accès!
C'est arrivé à quelle occasion ce problème? Après basculement J3 vers J4? Après une mise à jour alors que l'accès était possible sous J4? Après installation d'une extension?
As-tu un fichier .htaccess sous la racine du site?
D'ailleurs, ce paramètre se configure dans le back end... pour peu qu'on y ait accès!
C'est arrivé à quelle occasion ce problème? Après basculement J3 vers J4? Après une mise à jour alors que l'accès était possible sous J4? Après installation d'une extension?
As-tu un fichier .htaccess sous la racine du site?
-
- Joomla! Apprentice
- Posts: 10
- Joined: Mon Aug 15, 2022 2:42 pm
Re: accès administation impossible
Tout fonctionnait normalement. C'est lorsque j'ai voulu faire un ajout que je me suis heurté au problème. Et mes utilisateurs ont le même. Bouclage systématique sur le formulaire de connexion... Mais le site fonctionne normalement en front end. Tant qu'on ne se connecte pas. imagerie.monsalut.com
-
- Joomla! Apprentice
- Posts: 10
- Joined: Mon Aug 15, 2022 2:42 pm
Re: accès administation impossible
Et j'ai oublié de répondre à ton autre question Olympe30, je n'ai pas de .htaccess.
- sarki
- Joomla! Guru
- Posts: 870
- Joined: Mon Sep 19, 2005 2:34 pm
- Location: Suisse
- Contact:
Re: accès administation impossible
J'ai testé la création d'un compte avec un mot de passe de plus de 8 caractères mais je ne peux pas me connecter car le compte doit être validé par un administrateur...
Le fait que des mots de passe aient moins de 8 caractères n'est pas un problème, j'ai testé la modification d'un mot de passe dans la base de données en mettant simplement admin et cela a fonctionné.
Je vois que tu as activé l'authentification web (en 2 étapes), peut-être que ton problème est lié, que tu dois l'utiliser pour te connecter ?
Sur un autre sujet...
Il est important que tu paramètres ton site dans la configuration globale de Joomla pour que la version ne soit pas affichée, car si des failles de sécurité sont corrigées dans une mise à jour que tu n'appliques pas tout de suite il est simple de savoir que ton site est vulnérable.
Et pour ton information...
Toujours dans la configuration globale de Joomla, le fait d'appliquer la "Réécriture au 'vol' des URL" permet d'avoir des URL sans le /index.php/ affiché dedans. Mais pour que cela fonctionne il faut renommer le fichier htaccess.txt qui est à la racine du site en .htaccess
Le fait que des mots de passe aient moins de 8 caractères n'est pas un problème, j'ai testé la modification d'un mot de passe dans la base de données en mettant simplement admin et cela a fonctionné.
Je vois que tu as activé l'authentification web (en 2 étapes), peut-être que ton problème est lié, que tu dois l'utiliser pour te connecter ?
Sur un autre sujet...
Il est important que tu paramètres ton site dans la configuration globale de Joomla pour que la version ne soit pas affichée, car si des failles de sécurité sont corrigées dans une mise à jour que tu n'appliques pas tout de suite il est simple de savoir que ton site est vulnérable.
Et pour ton information...
Toujours dans la configuration globale de Joomla, le fait d'appliquer la "Réécriture au 'vol' des URL" permet d'avoir des URL sans le /index.php/ affiché dedans. Mais pour que cela fonctionne il faut renommer le fichier htaccess.txt qui est à la racine du site en .htaccess
You do not have the required permissions to view the files attached to this post.
French Joomla Translation & Support : www.joomla.fr
French JCE Translation & Support : www.sarki.ch/jce
French JCE Translation & Support : www.sarki.ch/jce
-
- Joomla! Apprentice
- Posts: 10
- Joined: Mon Aug 15, 2022 2:42 pm
Re: accès administation impossible
Merci pour toutes ces infos.
Je ne pense pas avoir activé la double authentification.
Il est vrai que la case apparaît dans la fenêtre de connexion car je n'ai pas désactivé le plugin mais je n'ai jamais activé la procédure...
J'ai également créé de nouveaux comptes admin avec de nouveaux mots de passe pour récupérer l'admin. Tout semble se dérouler normalement mais lorsque je tente de me connecter le logiciel revient en boucle sur le formulaire de connexion. Et il semble que ce soit le cas pour tous mes comptes utilisateurs.
J'ai testé la procédure "mot de passe oublié" sur un compte utilisateur. Tout semble se passer normalement mais lorsque j'utilise le nouveau mot de passe... même chose : retour à la case départ.
Tous ces conseils me semblent intéressants, mais je ne peux pas les appliquer n'ayant aucun accès au back end !
Pour le .htaccess c'est fait sur FileZilla.
Pouvez-vous soulager ma détresse
Je ne pense pas avoir activé la double authentification.
Il est vrai que la case apparaît dans la fenêtre de connexion car je n'ai pas désactivé le plugin mais je n'ai jamais activé la procédure...
J'ai également créé de nouveaux comptes admin avec de nouveaux mots de passe pour récupérer l'admin. Tout semble se dérouler normalement mais lorsque je tente de me connecter le logiciel revient en boucle sur le formulaire de connexion. Et il semble que ce soit le cas pour tous mes comptes utilisateurs.
J'ai testé la procédure "mot de passe oublié" sur un compte utilisateur. Tout semble se passer normalement mais lorsque j'utilise le nouveau mot de passe... même chose : retour à la case départ.
Tous ces conseils me semblent intéressants, mais je ne peux pas les appliquer n'ayant aucun accès au back end !
Pour le .htaccess c'est fait sur FileZilla.
Pouvez-vous soulager ma détresse
-
- Joomla! Apprentice
- Posts: 10
- Joined: Mon Aug 15, 2022 2:42 pm
Re: accès administation impossible
Il se passe des choses bizarres... Manifestement quelqu'un a accès à mon administration : le bandeau supérieur de la page d'accueil a été modifié : il est redevenu bleu comme à l'origine Cassiopea !
Curieusement il est encore vert (comme je l'avais fait) sur google chrome, mais bleu sur Firefox et Edge. Ce n'est pas la même version qui apparaît selon que l'on utilise Edge et Firefox ou Chrome. Seul Chrome présente ma version....
Mais toujours pas d'accès à ma propre administration... Vais-je devoir tout refaire Et demander à tous mes utilisateurs de recréer un compte ?
Curieusement il est encore vert (comme je l'avais fait) sur google chrome, mais bleu sur Firefox et Edge. Ce n'est pas la même version qui apparaît selon que l'on utilise Edge et Firefox ou Chrome. Seul Chrome présente ma version....
Mais toujours pas d'accès à ma propre administration... Vais-je devoir tout refaire Et demander à tous mes utilisateurs de recréer un compte ?
-
- Joomla! Apprentice
- Posts: 10
- Joined: Mon Aug 15, 2022 2:42 pm
Re: accès administation impossible
Ouf ! J'ai récupéré une version en restaurant une base de données ancienne d'un mois !
Visiblement un piratage...
Merci pour votre aide.
Visiblement un piratage...
Merci pour votre aide.
- sarki
- Joomla! Guru
- Posts: 870
- Joined: Mon Sep 19, 2005 2:34 pm
- Location: Suisse
- Contact:
Re: accès administation impossible
Les connexions sont maintenant ok ?
Si oui tant mieux
Par contre pour ton piratage cela vaut la peine de te poser la question où est la faille, si c'est un mot de passe qui a pu être récupéré, si c'est une extension qui n'est pas à jour, ou si c'est les accès à la base de données.
Perso je changerai les mots de passe des comptes ayant accès à l'admin, ainsi que celui à la base de données, tu peux l'adapter ensuite directement dans le fichier configuration.php qui est à la racine du site.
Si oui tant mieux
Par contre pour ton piratage cela vaut la peine de te poser la question où est la faille, si c'est un mot de passe qui a pu être récupéré, si c'est une extension qui n'est pas à jour, ou si c'est les accès à la base de données.
Perso je changerai les mots de passe des comptes ayant accès à l'admin, ainsi que celui à la base de données, tu peux l'adapter ensuite directement dans le fichier configuration.php qui est à la racine du site.
French Joomla Translation & Support : www.joomla.fr
French JCE Translation & Support : www.sarki.ch/jce
French JCE Translation & Support : www.sarki.ch/jce
-
- Joomla! Apprentice
- Posts: 10
- Joined: Mon Aug 15, 2022 2:42 pm
Re: accès administation impossible
Merci pour tes conseils.
Tout est ok maintenant.
Je ne sais pas où est la faille.
J'ai déjà changé les mots de passe admin. Je vais le faire pour la base de données.
Vu que j'ai plusieurs sites sur la même BD, j'étais un peu réticent à restaurer une ancienne version... Mais pas trop de conséquences.
Apparemment pas de dégâts sur mes autres sites.
En principe je fais les mises à jour, mais il est vrai que je n'avais plus consulté mon admin depuis quelques temps.
Merci
Tout est ok maintenant.
Je ne sais pas où est la faille.
J'ai déjà changé les mots de passe admin. Je vais le faire pour la base de données.
Vu que j'ai plusieurs sites sur la même BD, j'étais un peu réticent à restaurer une ancienne version... Mais pas trop de conséquences.
Apparemment pas de dégâts sur mes autres sites.
En principe je fais les mises à jour, mais il est vrai que je n'avais plus consulté mon admin depuis quelques temps.
Merci
-
- Joomla! Fledgling
- Posts: 2
- Joined: Fri Sep 09, 2022 12:49 pm
Re: accès administation impossible
Bonjour,
Je reprends le fil du sujet pour ne pas à avoir à ouvrir un sujet identique.J'ai testé une version de joomla 4 il y a plusieurs mois, et j'ai eu le même problème. Je pré&cise que j'ai fait plus de 100 sites avec joomla depuis les versions 1.5.
Je viens d'installer une version pour un nouveau site en V4, j'ai installé plusieurs composant et plugin,
je n'ai rien changé à la configuration de base et je me retrouve avec le même problème...
Je ne vois pas d'où cela peut venir...
Je reprends le fil du sujet pour ne pas à avoir à ouvrir un sujet identique.J'ai testé une version de joomla 4 il y a plusieurs mois, et j'ai eu le même problème. Je pré&cise que j'ai fait plus de 100 sites avec joomla depuis les versions 1.5.
Je viens d'installer une version pour un nouveau site en V4, j'ai installé plusieurs composant et plugin,
je n'ai rien changé à la configuration de base et je me retrouve avec le même problème...
Je ne vois pas d'où cela peut venir...
-
- Joomla! Fledgling
- Posts: 2
- Joined: Fri Sep 09, 2022 12:49 pm
Re: accès administation impossible
Désolé, la manip avec la BDD a fonctionné... Certainement une erreur de saisie de ma part..