accès administation impossible Topic is solved

Tout ce qui concerne Joomla! 4.x

Moderator: sarki

Forum rules
Règles du forum
Locked
netix33
Joomla! Apprentice
Joomla! Apprentice
Posts: 10
Joined: Mon Aug 15, 2022 2:42 pm

accès administation impossible

Post by netix33 » Mon Aug 15, 2022 3:19 pm

Bonjour,
Je ne peux plus accéder à l'interface administration de mon site. Le mot de passe (dont je suis sûr) ne fonctionne plus. Le site fonctionne normalement mais je ne peux rien modifier ni mettre à jour. J'ai essayé toutes les procédures publiées mais aucune ne fonctionne. J'ai accès à ma base de données la procédure de changement du mot de passe ne fonctionne pas. Il semble que Joomla 4 utilise un nouveau système de cryptage des mots de passe. MD5 + ??? Comment puis récupérer mon accès super administrateur ?
Merci
Last edited by imanickam on Mon Aug 15, 2022 5:50 pm, edited 1 time in total.
Reason: Moved topic » from Security in Joomla! 4.x to J! 4.x - L'atelier!. In the future, please post your questions in the appropriate language's forums.

Olympe30
Joomla! Enthusiast
Joomla! Enthusiast
Posts: 108
Joined: Sun Dec 12, 2021 9:28 am

Re: accès administation impossible

Post by Olympe30 » Tue Aug 16, 2022 6:07 am

Salut

Est ce que tu peux accéder au front end de ton site avec l'identifiant/mot de passe administrateur?
Si oui, ce n'est pas un problème de mot de passe.
Si non, connais-tu le mot de passe d'un autre identifiant?

User avatar
sarki
Joomla! Guru
Joomla! Guru
Posts: 870
Joined: Mon Sep 19, 2005 2:34 pm
Location: Suisse
Contact:

Re: accès administation impossible

Post by sarki » Tue Aug 16, 2022 9:36 am

Hello,
Je viens de tester le changement de mot de passe directement dans la table #_users en sélectionnant MD5 dans le champ Password et en indiquant un mot de passe en clair, cela fonctionne, il n'y a pas de changement avec Joomla 4 ;)
Ton problème est ailleurs, peut-être as-tu activé la double authentification pour ce compte ?
French Joomla Translation & Support : www.joomla.fr
French JCE Translation & Support : www.sarki.ch/jce

netix33
Joomla! Apprentice
Joomla! Apprentice
Posts: 10
Joined: Mon Aug 15, 2022 2:42 pm

Re: accès administation impossible

Post by netix33 » Fri Aug 19, 2022 7:29 pm

Merci pour vos réponses. J'ai un autre compte administrateur mais l'accès est également refusé.
Je suis pratiquement sûr de mon mot de passe administrateur principal. Je pense que les mots de passe ont été modifiés suite à un piratage. Mais j'ai accès à la base de données. J'ai essayé la procédure de modification du mot de passe. Mais sans succès. N'est-ce pas dû au fait que Joomla exige maintenant 12 caractères et que "secret" n'en a que 6 ? J'ai également essayé de créer un nouvel administrateur mais nouvel échec... Quel est la méthode de cryptage MD5 dit-on dans les aides mais il semble que ce soit bien dépassé et j'ai besoin de connaître la méthode de cryptage si je veux créer un nouvel administrateur à partir de la base de données...

netix33
Joomla! Apprentice
Joomla! Apprentice
Posts: 10
Joined: Mon Aug 15, 2022 2:42 pm

Re: accès administation impossible

Post by netix33 » Fri Aug 19, 2022 7:37 pm

Pour répondre à une autre question, je n'ai pas activé la double authentification

netix33
Joomla! Apprentice
Joomla! Apprentice
Posts: 10
Joined: Mon Aug 15, 2022 2:42 pm

Re: accès administation impossible

Post by netix33 » Fri Aug 19, 2022 8:17 pm

Pour répondre à une autre question, je n'ai pas activé la double authentification et lorsque qu'un simple utilisateur veut s'inscrire, il a le même problème : retour sur le formulaire de connexion...

Olympe30
Joomla! Enthusiast
Joomla! Enthusiast
Posts: 108
Joined: Sun Dec 12, 2021 9:28 am

Re: accès administation impossible

Post by Olympe30 » Sat Aug 20, 2022 3:48 am

Nombreux de mes utilisateurs ont un mot de passe en 8 caractères: pas de problème.
D'ailleurs, ce paramètre se configure dans le back end... pour peu qu'on y ait accès!

C'est arrivé à quelle occasion ce problème? Après basculement J3 vers J4? Après une mise à jour alors que l'accès était possible sous J4? Après installation d'une extension?

As-tu un fichier .htaccess sous la racine du site?

netix33
Joomla! Apprentice
Joomla! Apprentice
Posts: 10
Joined: Mon Aug 15, 2022 2:42 pm

Re: accès administation impossible

Post by netix33 » Sat Aug 20, 2022 7:50 am

Tout fonctionnait normalement. C'est lorsque j'ai voulu faire un ajout que je me suis heurté au problème. Et mes utilisateurs ont le même. Bouclage systématique sur le formulaire de connexion... Mais le site fonctionne normalement en front end. Tant qu'on ne se connecte pas. imagerie.monsalut.com

netix33
Joomla! Apprentice
Joomla! Apprentice
Posts: 10
Joined: Mon Aug 15, 2022 2:42 pm

Re: accès administation impossible

Post by netix33 » Sat Aug 20, 2022 7:54 am

Et j'ai oublié de répondre à ton autre question Olympe30, je n'ai pas de .htaccess.

User avatar
sarki
Joomla! Guru
Joomla! Guru
Posts: 870
Joined: Mon Sep 19, 2005 2:34 pm
Location: Suisse
Contact:

Re: accès administation impossible

Post by sarki » Sat Aug 20, 2022 1:55 pm

J'ai testé la création d'un compte avec un mot de passe de plus de 8 caractères mais je ne peux pas me connecter car le compte doit être validé par un administrateur...
Le fait que des mots de passe aient moins de 8 caractères n'est pas un problème, j'ai testé la modification d'un mot de passe dans la base de données en mettant simplement admin et cela a fonctionné.
md5.png

Je vois que tu as activé l'authentification web (en 2 étapes), peut-être que ton problème est lié, que tu dois l'utiliser pour te connecter ?
auth-web.png

Sur un autre sujet...
Il est important que tu paramètres ton site dans la configuration globale de Joomla pour que la version ne soit pas affichée, car si des failles de sécurité sont corrigées dans une mise à jour que tu n'appliques pas tout de suite il est simple de savoir que ton site est vulnérable.

Et pour ton information...
Toujours dans la configuration globale de Joomla, le fait d'appliquer la "Réécriture au 'vol' des URL" permet d'avoir des URL sans le /index.php/ affiché dedans. Mais pour que cela fonctionne il faut renommer le fichier htaccess.txt qui est à la racine du site en .htaccess
config-joomla-seo.png
You do not have the required permissions to view the files attached to this post.
French Joomla Translation & Support : www.joomla.fr
French JCE Translation & Support : www.sarki.ch/jce

netix33
Joomla! Apprentice
Joomla! Apprentice
Posts: 10
Joined: Mon Aug 15, 2022 2:42 pm

Re: accès administation impossible

Post by netix33 » Sat Aug 20, 2022 7:56 pm

Merci pour toutes ces infos.
Je ne pense pas avoir activé la double authentification.
Il est vrai que la case apparaît dans la fenêtre de connexion car je n'ai pas désactivé le plugin mais je n'ai jamais activé la procédure...
J'ai également créé de nouveaux comptes admin avec de nouveaux mots de passe pour récupérer l'admin. Tout semble se dérouler normalement mais lorsque je tente de me connecter le logiciel revient en boucle sur le formulaire de connexion. Et il semble que ce soit le cas pour tous mes comptes utilisateurs.
J'ai testé la procédure "mot de passe oublié" sur un compte utilisateur. Tout semble se passer normalement mais lorsque j'utilise le nouveau mot de passe... même chose : retour à la case départ.
Tous ces conseils me semblent intéressants, mais je ne peux pas les appliquer n'ayant aucun accès au back end !
Pour le .htaccess c'est fait sur FileZilla.
Pouvez-vous soulager ma détresse ???

netix33
Joomla! Apprentice
Joomla! Apprentice
Posts: 10
Joined: Mon Aug 15, 2022 2:42 pm

Re: accès administation impossible

Post by netix33 » Mon Aug 22, 2022 7:18 pm

Il se passe des choses bizarres... Manifestement quelqu'un a accès à mon administration : le bandeau supérieur de la page d'accueil a été modifié : il est redevenu bleu comme à l'origine Cassiopea !
Curieusement il est encore vert (comme je l'avais fait) sur google chrome, mais bleu sur Firefox et Edge. Ce n'est pas la même version qui apparaît selon que l'on utilise Edge et Firefox ou Chrome. Seul Chrome présente ma version....
Mais toujours pas d'accès à ma propre administration... Vais-je devoir tout refaire ??? Et demander à tous mes utilisateurs de recréer un compte ?

netix33
Joomla! Apprentice
Joomla! Apprentice
Posts: 10
Joined: Mon Aug 15, 2022 2:42 pm

Re: accès administation impossible

Post by netix33 » Mon Aug 22, 2022 10:25 pm

Ouf ! J'ai récupéré une version en restaurant une base de données ancienne d'un mois !
Visiblement un piratage...
Merci pour votre aide.

User avatar
sarki
Joomla! Guru
Joomla! Guru
Posts: 870
Joined: Mon Sep 19, 2005 2:34 pm
Location: Suisse
Contact:

Re: accès administation impossible

Post by sarki » Tue Aug 23, 2022 10:29 am

Les connexions sont maintenant ok ?
Si oui tant mieux ;)
Par contre pour ton piratage cela vaut la peine de te poser la question où est la faille, si c'est un mot de passe qui a pu être récupéré, si c'est une extension qui n'est pas à jour, ou si c'est les accès à la base de données.
Perso je changerai les mots de passe des comptes ayant accès à l'admin, ainsi que celui à la base de données, tu peux l'adapter ensuite directement dans le fichier configuration.php qui est à la racine du site.
French Joomla Translation & Support : www.joomla.fr
French JCE Translation & Support : www.sarki.ch/jce

netix33
Joomla! Apprentice
Joomla! Apprentice
Posts: 10
Joined: Mon Aug 15, 2022 2:42 pm

Re: accès administation impossible

Post by netix33 » Wed Aug 24, 2022 9:10 pm

Merci pour tes conseils.
Tout est ok maintenant. :) :) :)
Je ne sais pas où est la faille.
J'ai déjà changé les mots de passe admin. Je vais le faire pour la base de données.
Vu que j'ai plusieurs sites sur la même BD, j'étais un peu réticent à restaurer une ancienne version... Mais pas trop de conséquences.
Apparemment pas de dégâts sur mes autres sites.
En principe je fais les mises à jour, mais il est vrai que je n'avais plus consulté mon admin depuis quelques temps.
Merci

labagatelle
Joomla! Fledgling
Joomla! Fledgling
Posts: 2
Joined: Fri Sep 09, 2022 12:49 pm

Re: accès administation impossible

Post by labagatelle » Fri Sep 09, 2022 1:41 pm

Bonjour,
Je reprends le fil du sujet pour ne pas à avoir à ouvrir un sujet identique.J'ai testé une version de joomla 4 il y a plusieurs mois, et j'ai eu le même problème. Je pré&cise que j'ai fait plus de 100 sites avec joomla depuis les versions 1.5.
Je viens d'installer une version pour un nouveau site en V4, j'ai installé plusieurs composant et plugin,
je n'ai rien changé à la configuration de base et je me retrouve avec le même problème...
Je ne vois pas d'où cela peut venir...

labagatelle
Joomla! Fledgling
Joomla! Fledgling
Posts: 2
Joined: Fri Sep 09, 2022 12:49 pm

Re: accès administation impossible

Post by labagatelle » Fri Sep 09, 2022 2:09 pm

Désolé, la manip avec la BDD a fonctionné... Certainement une erreur de saisie de ma part..


Locked

Return to “J! 4.x - L'atelier!”