Får ikke logget inn

Sikkerhet i Joomla! 2.5 og tilhørende elementer som server etc.

Moderators: sone12, Per Yngve Berg

Locked
Malva
Joomla! Apprentice
Joomla! Apprentice
Posts: 12
Joined: Wed Mar 02, 2011 4:58 pm

Får ikke logget inn

Post by Malva » Sat Sep 30, 2017 11:49 am

Jeg vet at vi burde oppgradert for lengst...
Men nå har vi et stort arrangement om en mnd og jeg vil gjerne ha de gamle sidene til å virke litt til.
Vi ble hacka for et par dager siden. Pornosider poppa opp når vi klikka, men jeg har backup fra november. Både filer og database. Oppdateringer etter det kan jeg lett legge inn på nytt.
Men nå får jeg ikke logga inn. Har prøvd på mange måter. Til og med en rein overføring av backup og database fra november på en annen server, men samme vert, virker ikke.. Er det verten som hindrer meg å logge inn, for å hindre hacking?
Bruker jeg feil passord blir jeg redirecta til logout i frontend. I backend skjer det ingenting. Med feil passord får jeg feilmelding. Skjønner dere?

Malva
Joomla! Apprentice
Joomla! Apprentice
Posts: 12
Joined: Wed Mar 02, 2011 4:58 pm

Re: Får ikke logget inn

Post by Malva » Sat Sep 30, 2017 3:43 pm

Rettelse:

Bruker jeg RIKTIG passord blir jeg redirecta til logout i frontend. Med riktig passord backend skjer det ingenting.

User avatar
Per Yngve Berg
Joomla! Master
Joomla! Master
Posts: 30881
Joined: Mon Oct 27, 2008 9:27 pm
Location: Romerike, Norway

Re: Får ikke logget inn

Post by Per Yngve Berg » Sat Sep 30, 2017 11:04 pm

Kjører du Joomla 2.5.28?
Hvilken versjon av php har server?

Malva
Joomla! Apprentice
Joomla! Apprentice
Posts: 12
Joined: Wed Mar 02, 2011 4:58 pm

Re: Får ikke logget inn

Post by Malva » Sun Oct 01, 2017 10:53 am

Jeg ser bare at det er PHP 5, ikke nøyaktig hvilken versjon. Kan spørre. Jeg testa å nedgradere til PHP 4, uten endringer.

User avatar
Per Yngve Berg
Joomla! Master
Joomla! Master
Posts: 30881
Joined: Mon Oct 27, 2008 9:27 pm
Location: Romerike, Norway

Re: Får ikke logget inn

Post by Per Yngve Berg » Sun Oct 01, 2017 11:39 am

PHP 4 blir for gammelt. Av 5-serien er det kun 5.6 som ikke er EOL. Det skal gå bra hvis din joomla er oppdatert til 2.5.28.

Har du vært inne i phpmyadmin og tømt tabellen "#_session"?

Malva
Joomla! Apprentice
Joomla! Apprentice
Posts: 12
Joined: Wed Mar 02, 2011 4:58 pm

Re: Får ikke logget inn

Post by Malva » Sun Oct 01, 2017 11:55 am

Ja, jeg der er det tomt nå.
og jeg har sletta cache filer i joomla. Prøvt i ulike nettlesere. Sletta cache i nettlesere.

Malva
Joomla! Apprentice
Joomla! Apprentice
Posts: 12
Joined: Wed Mar 02, 2011 4:58 pm

Re: Får ikke logget inn

Post by Malva » Sun Oct 01, 2017 11:57 am

Usikker på joomla versjon. Er det noen måte å se det på uten å logge inn?

Malva
Joomla! Apprentice
Joomla! Apprentice
Posts: 12
Joined: Wed Mar 02, 2011 4:58 pm

Re: Får ikke logget inn

Post by Malva » Sun Oct 01, 2017 11:59 am

Burde kanskje laste ned siste joomla 2.5 versjon og overskrive de filene jeg har? Legge inn bildefilene etterpå, evt beholde mappa images?

Malva
Joomla! Apprentice
Joomla! Apprentice
Posts: 12
Joined: Wed Mar 02, 2011 4:58 pm

Re: Får ikke logget inn

Post by Malva » Sun Oct 01, 2017 12:08 pm

Jeg ser fra tidligere epostveksling med verten at de har PHP 5.4. Det virka for et par uka sida.

User avatar
Per Yngve Berg
Joomla! Master
Joomla! Master
Posts: 30881
Joined: Mon Oct 27, 2008 9:27 pm
Location: Romerike, Norway

Re: Får ikke logget inn

Post by Per Yngve Berg » Sun Oct 01, 2017 12:18 pm

Joomla-versjonen ligger i fila version.php

Malva
Joomla! Apprentice
Joomla! Apprentice
Posts: 12
Joined: Wed Mar 02, 2011 4:58 pm

Re: Får ikke logget inn

Post by Malva » Sun Oct 01, 2017 7:49 pm

Ser ut til at det er joomla er 2.5.14 jeg hadde. Lasta nå over 2.5.28 - alle filer bortsett fra folder og innhold i "templates" og "images". Nå virker det!!

Greia er at jeg antagelig hadde siste versjon, men torsdag ble vi hacka. Da lasta jeg over filer fra backup og backupen var 2.5.14. Etter det fikk jeg ikke logga inn og det har jeg strevd strevd med å finne ute av. Selve hackinga ble jeg tydeligvis kvitt kjapt.

Tusen takk for bra hjelp !!

User avatar
rued
Joomla! Virtuoso
Joomla! Virtuoso
Posts: 4840
Joined: Fri Sep 16, 2005 10:23 pm
Location: Finland / Norway
Contact:

Re: Får ikke logget inn

Post by rued » Mon Oct 02, 2017 11:07 am

Dersom sikkerhetskopien din fra november er Joomla 2.5.14 er det god grunn til å anta at også denne er hacket, samt at en del av hackingen ligger i både 'templates' og 'images', pluss databasen.

Dere ble ikke hacka på torsdag, det var bare dagen dere oppdaget det / det ble synlig for alle.

Det finnes forøvrig sikkerhetshull også i 2.5.28, som må lappes, i tillegg til at man kjører brannmur på det hele.

Kort sagt burde ikke siden deres være offentlig tilgjengelig, i og med at den med stor sjanse står for spredning av dritt til deres besøkende. Det er direkte uansvarlig å la den ligge ute, når man åpenbart ikke har oversikt eller innsikt.
Rune Rasmussen - https://syntaxerror.no/
Norske nettløsninger og integrasjoner, brukerstøtte og vedlikehold m.m. for betalende kunder.

Norske oversettelser -> viewtopic.php?f=210&t=1006497

Malva
Joomla! Apprentice
Joomla! Apprentice
Posts: 12
Joined: Wed Mar 02, 2011 4:58 pm

Re: Får ikke logget inn

Post by Malva » Mon Oct 02, 2017 11:16 am

Vi er ganske snart over på joomla 3


Locked

Return to “Sikkerhet”