Désactiver AdminExile : Différence entre versions
De Vulgum Techus
(→Présentation) |
|||
Ligne 18 : | Ligne 18 : | ||
= Présentation = | = Présentation = | ||
− | Sur '''[[Joomla]]''' l'excellent | + | Sur '''[[Joomla]]''' l'excellent '''plugin [[AdminExile]]''' permet de marsquer l'accès au '''back office''' et de bloquer les tentatives de hack en '''force brute''' à la manière de '''[[fail2ban]]'''. L'accès à l''''administrator''' est donc codé ce qui oblige le '''super admin''' à utiliser une '''clé'''. Deux cas peuvent nécessiter de désactiver '''[[AdminExile]]''' sans passer par le '''back office'''. |
+ | # Perte de la '''clé''' -> Méthode 1, méthode 2 | ||
+ | # '''[[IP]]''' du '''super admin''' '''[[blacklistée]]''' par '''[[AdminExile]]''' -> Méthode 2 | ||
= Procédures = | = Procédures = |
Version du 30 janvier 2015 à 12:32
Lien court vers cette page : http://vt.cx/DAEx
QR code vers cette page : http://vt.cx/DAEx.qr
Présentation
Sur Joomla l'excellent plugin AdminExile permet de marsquer l'accès au back office et de bloquer les tentatives de hack en force brute à la manière de fail2ban. L'accès à l'administrator est donc codé ce qui oblige le super admin à utiliser une clé. Deux cas peuvent nécessiter de désactiver AdminExile sans passer par le back office.
- Perte de la clé -> Méthode 1, méthode 2
- IP du super admin blacklistée par AdminExile -> Méthode 2
Procédures
Méthode 1
Se faire envoyer la clé à l'email du super admin. Cela implique que le site puisse envoyer des emails. Si ce n'est pas possible alors seule la méthode 2 est envisageable.
- Ajouter /administrator?email=username ou username est l'identifiant du super admin
exemple : http://monsite.com./administrator?email=admin
Méthode 2
Désactiver le plugin AdminExile via phpMyAdmin
- Ouvrir la base de données du site à l'aide de phpMyAdmin
- Localiser la table prefix_extension
- Afficher tous les enregistrements de la table extension
- Repérer celui intitulé PLG_SYS_ADMINEXILE
- Cliquer sur modifier
- Mettre le champs enabled à 0 (zéro)
- Cliquer sur Executer