[Résolu] Site Piraté - Impossible de modifier un compte administrateur (je mets le détail demain car j'ai atteint le quota de 10 messages)

Bonjour,
Le site que j’administre a été totalement détruit (j’ai déposé plainte) mais une sauvegarde très récente a permis sa remise en route cet après-midi.
J’en ai profité pour passer de SPIP 3.2.1 à SPIP 4.2.3.
J’ai créé un deuxième compte d’administrateur, car je ne parviens pas à modifier le premier (ni à m’y connecter). Comment faire pour modifier et sécuriser mon premier compte administrateur (sans le détruire car tous les articles - plus de 3000 - sont liés à ce compte) ?
Merci pour vos lueurs,
Gui.

Bonjour,

  1. Connectez vous à phpmyadmin sur votre serveur,

  2. Cliquez sur la table spip_auteurs (en assumant que spip_ est le prefix de vos tables)

  3. Copiez le champ « pass » de l’auteur dont vous connaissez le mot de passe

  4. Collez la valeur du mot de passe crypté dans le champ « pass » de l’auteur dont vous ne connaissez pas le mot de passe

  5. Supprimez les champs, aléa futurs et aléas actuels de l’auteur dont vous ne connaissez pas le mot de passe.

  6. Connectez vous à l’espace privé avec les identifiants nouvellement copier.

Courage,

On Wed, Jun 28, 2023 at 10:15 PM Gui via Discuter de SPIP <noreply@discuter.spip.net> wrote:

Gui
Juin 28

Bonjour,
Le site que j’administre a été totalement détruit (j’ai déposé plainte) mais une sauvegarde très récente a permis sa remise en route cet après-midi.
J’en ai profité pour passer de SPIP 3.2.1 à SPIP 4.2.3.
J’ai créé un deuxième compte d’administrateur, car je ne parviens pas à modifier le premier (ni à m’y connecter). Comment faire pour modifier et sécuriser mon premier compte administrateur (sans le détruire car tous les articles - plus de 3000 - sont liés à ce compte) ?
Merci pour vos lueurs,
Gui.


Voir le sujet ou répondre à ce courriel pour répondre.

Pour vous désabonner de ces courriels, cliquez ici.

2 « J'aime »

Bonjour Lex,

Hélas, je n’arrive pas à accéder à ma base chez mon hébergeur : la base semble avoir disparu.
Je n’arrive plus à accéder à l’espace privé avec le deuxième compte.

J’imagine qu’il va me falloir tout réinstaller ?

Merci en tout cas pour votre réponse.

Gui.

Perso je copie les champs ‹ pass ›, ‹ alea_futur › et ‹ alea_actuel ›. Je ne pense pas que ce soit normal que l’authentification fonctionne sans ces 3 valeurs.

1 « J'aime »

Complément : ma base étant Sqlite, ça explique peut-être pourquoi je n’y accède pas avec PhpMyAdmin chez mon hébergeur.
Par contre, je ne sais pas quel outil permet d’accéder à la base.

L’espace privé reste inaccessible… Je n’arrive plus à m’y connecter avec mes deux comptes administrateurs…

C’est normal. Pour sqlite, il faut utiliser par exemple https://www.phpliteadmin.org/
Les changements proposés dans la table spip_auteurs permettent de récupérer des codes d’accès pour l’auteur 1
Je pense que le compte que vous avez créé n’est pas « webmestre », juste admin.
il me semble que la procédure ci-dessous, même dépréciée, fonctionne toujours :
_ID_WEBMESTRES - SPIP

1 « J'aime »

Grand merci, Gilles Vincent !

Entendu pour Phpliteadmin, je vais essayer de suite.

Pour le deuxième compte créé, il me semble pourtant avoir donné les droits de webmestre (mais peut-être je me trompe).
Mais pourquoi ce deuxième compte ne me permet plus d’accéder à l’espace privé ?
J’essaie en tout cas la procédure !

Merci.

Si ma mémoire est bonne avec adminer

···

Le 29/06/2023 à 09:17, Gui via Discuter de SPIP a écrit :

Gui
Juin 29

Complément : ma base étant Sqlite, ça explique peut-être pourquoi je n’y accède pas avec PhpMyAdmin chez mon hébergeur.
Par contre, je ne sais pas quel outil permet d’accéder à la base.

L’espace privé reste inaccessible… Je n’arrive plus à m’y connecter avec mes deux comptes administrateurs…


Voir le sujet ou répondre à ce courriel pour répondre.

Pour vous désabonner de ces courriels, cliquez ici.

-- 
ARBR-Webmaster

webmaster@amis-Robespierre.org

1 « J'aime »

Surtout, tout faire pour passer le site de Sqlite à phpMyadmin . Depuis que je l’ai fait (en 2019 ) avec nospam dans les plugins en 3.2.19 je suis tranquille (pour l’instant on n’est jamais sûr de rien)

Si la base est importante en sqlite elle est beaucoup plus fragile

···

Le 29/06/2023 à 09:17, Gui via Discuter de SPIP a écrit :

Gui
Juin 29

Complément : ma base étant Sqlite, ça explique peut-être pourquoi je n’y accède pas avec PhpMyAdmin chez mon hébergeur.
Par contre, je ne sais pas quel outil permet d’accéder à la base.

L’espace privé reste inaccessible… Je n’arrive plus à m’y connecter avec mes deux comptes administrateurs…


Voir le sujet ou répondre à ce courriel pour répondre.

Pour vous désabonner de ces courriels, cliquez ici.

-- 
ARBR-Webmaster

webmaster@amis-Robespierre.org

1 « J'aime »

Le fichier config/mes_options.php a fait "planter le site.
Après l’avoir retiré, le site est redevenu « normal » mais l’espace privé est toujours inaccessible…

80 Mo

Un truc que je n’ai pas compris : tu à fais la mise à jour des fichiers sans avoir accès à l’espace privé ?
Il faut d’abord réinstallé avec exactement la même version que celle qui est dans ta base sqlite. Restaure ta sauvegarde pour recommencer.

1 « J'aime »

J’ai réinstallé toute la sauvegarde de mon site hier avec Spip 4.2.3, puis j’ai mis à jour les Plugins.
(J’ai fait une nouvelle sauvegarde car le site semblait stable)
Comme j’avais accès à l’espace privé, j’ai voulu modifier mon mot de passe administrateur (disons « admin1 ») : ça n’a pas semblé fonctionné ; j’ai donc créé un deuxième compte « admin2 » (avec les droits de webmaster).
Je n’arrivais plus hier soir à me connecter à admin1 mais j’arrivais à me (re)connecter à admin2.
Ce matin, je n’arrive plus à me connecter ni à admin1 (erreur de mot de passe) ni à admin 2 (le mot de passe semble fonctionner mais ne permet plus d’atteindre l’espace privé).

Je viens enfin d’accéder à l’espace privé via admin2.

Dans http://monsite.fr/spip.php?page=login&url=�crire%2F j’ai changé de protocole de http à https

Firefox indiquait avec http : « Cette connexion n’est pas sécurisée. Les identifiants saisis ici pourraient être compromis »

Et c’est notamment à cause de cela que mon admin1 ne fonctionne plus.

Je suis sur le point d’utiliser phpliteadmin non sans quelques appréhensions…

La variable $password doit être modifiée : que doit-je écrire, $nouveaumotdepasse ou nouveaumotdepasse ?
Désolé pour ces questions de Béotien.

J’ai tenté avec le $ devant le nouveaumotdepasse puis j’ai tenté de lancer phpliteadmin en allant dans https://monsite.fr/phpliteadmin.php
Il ne s’est rien passé…

J’essaie avec Adminer : mais j’obtiens le message « Database does not support password »

Je relance ma demande, pour pouvoir modifier un compte administrateur.

J’ai bien compris la procédure de modification du mot de passe.
Mon problème est donc d’arriver à accéder à ma base de données (Sqlite) : j’ai essayé ce matin avec PhpLiteAdmin et Adminer, sans succès.

Pour PhpLiteAdmin, après avoir placé le fichier sur mon serveur, je n’ai pas eu accès à PhpLiteAdmin.
Pour Adminer, j’obtiens le message « Database does not support password ».

Comment faire pour accéder à ma base et la modifier selon vos bons conseils ?

Cordialement,

Gui.

Bonjour, tu fais ces manipulation « en ligne », c’est à dire chez ton hébergeur ? Tu n’aurais pas moyen de travailler sur un serveur local ? Adminer en local ne m’a jamais posé de problème.
Comment utilises-tu Adminer ? Est-ce que tu utilise https://www.adminer.org/ ou le plugin Adminer Adminer - Plugins SPIP ?
Se sont des idées, au cas où l’une d’entre elles fonctionnerait.

Bonjour et merci Éric,
Non, mon hébergeur ne propose pas ces deux outils.
Et je n’ai pas encore fait comme tu as dit.
Je suis allé sur adminer.org où j’ai téléchargé adminer-4.8.1.php que j’ai placé à la racine (mais j’ai eu le message « Database does not support password »).
De même pour PhpLiteAdmin, avec le fichier phpliteadmin.php, placé à la racine (je n’ai eu aucune réponse).
Je vais donc essayer le plugin, non sans avoir fait une sauvegarde de la base auparavant.
Merci pour le conseil. Je reviens pour dire ce qu’il s’est passé !

Merci à tous. Le problème est enfin résolu. Vos conseils à tous ont porté leurs fruits.

J’ai réussi à me connecter au Plugin Adminer (merci à Alcide pour Adminer et à Eric pour le Plugin).
J’ai modifié le champ « pass » dans Spip_auteurs (merci Lex) et les champs « Aléas futurs » et « Aléas actuels » (merci Gilles), en recopiant ceux de Admin2.

Beau travail d’équipe !!
Merci,

Guillaume.
Je modifie l’intitulé en « Résolu » :grinning:

1 « J'aime »