GuilVI Posted May 18, 2012 Share Posted May 18, 2012 (edited) Bonjour à tous, Ma boutique (v. 1.4.7) a été hackée via un accès donné par Facebook. J'ai pu limiter la casse en ne perdant que mes pages produits et mes CMS. Comment puis-je faire pour récupérer accès à l'admin par phpmyadmin et le FTP svp svp ? Edited May 18, 2012 by GuilVI (see edit history) Link to comment Share on other sites More sharing options...
Patric Posted May 18, 2012 Share Posted May 18, 2012 Bonjour GuilVI et bienvenue dans la Communauté PrestaShop, "hackée via un accès donné par Facebook" ça veut dire quoi exactement ? Tes mots de passes ont été modifié, c'est ça ? Tu as essayé de contacter ton hébergeur pour qu'il les réinitialise ? Link to comment Share on other sites More sharing options...
GuilVI Posted May 18, 2012 Author Share Posted May 18, 2012 Non c'est juste que j'avais transmis à mon associé son accès admin par Facebook et il s'est fait hacké son facebook... Donc moi étant le webmaster j'ai l'accès FTP et phpmyadmin qui sont toujours intact. J'ai modifié l'adresse de la page admin et supprimer tout le contenu de la base ps_employee sauf que je n'arrive pas à me relogguer en créant une ligne pour me faire un accès même en ayant crypté le mot de passe en MD5... Qu'est ce que je peux faire svp ? Link to comment Share on other sites More sharing options...
GuilVI Posted May 18, 2012 Author Share Posted May 18, 2012 Mon associé avait juste accès à l'admin Prestashop pas à la base ni au FTP heureusement ! Ayant le FTP et la base je souhaiterais juste me recréer un accès admin ) Prestashop. Link to comment Share on other sites More sharing options...
Patric Posted May 18, 2012 Share Posted May 18, 2012 OK, donc déjà c'est plus clair. En gros tu n'arrives plus à te logguer. Tu as utilisé la cookie key pour recréer le mot de passe ? Et au fait, Facebook c'est uniquement fait pour dire n'importe quoi sur le Web, et absolument pas pour communiquer des données sensibles. Link to comment Share on other sites More sharing options...
yvon38 Posted May 18, 2012 Share Posted May 18, 2012 Bonjour, Avez vous déjà essayé de renommer votre admin à l'aide du FTP ? Link to comment Share on other sites More sharing options...
GuilVI Posted May 18, 2012 Author Share Posted May 18, 2012 Oui je sais j'ai fait une grosse erreur en utilisant Facebook... J'ai renommé le dossier admin via FTP oui. Mon probleme vient juste que je n'arrive pas à me recréer un accès admin pour me logger... Link to comment Share on other sites More sharing options...
Patric Posted May 18, 2012 Share Posted May 18, 2012 Voilà comment modifier le mot de passe administrateur dans ta BDD : http://www.prestashop.com/forums/index.php?/topic/4830-resolu-erreur-lors-du-renvoi-du-mot-de-passe-oublie/page__view__findpost__p__132393 Demande moi si c'est pas clair. Link to comment Share on other sites More sharing options...
coeos.pro Posted May 18, 2012 Share Posted May 18, 2012 OK, donc déjà c'est plus clair. En gros tu n'arrives plus à te logguer. Tu as utilisé la cookie key pour recréer le mot de passe ? Et au fait, Facebook c'est uniquement fait pour dire n'importe quoi sur le Web, et absolument pas pour communiquer des données sensibles. A mon avis son compte Facebook n'a pas été "cracké", mais forcément quand on laisse des mots de passes sur un milieu public, il y en a qui en profitent pour s'amuser et te faire comprendre ton erreur ... Si j'avais été le "crackeur" j'aurais éventuellement créé un nouveau compte admin et supprimer tous les autres. Passe par mysql pour remettre à jour les données des administrateurs avec ta dernière sauvegarde Link to comment Share on other sites More sharing options...
Patric Posted May 18, 2012 Share Posted May 18, 2012 J'ose espérer que ça ait été fait en message privé, et pas en public. :/ Link to comment Share on other sites More sharing options...
GuilVI Posted May 18, 2012 Author Share Posted May 18, 2012 Bingo ça marche. Biensûr que ça a été fait par Message Privé mais ça me servira de leçon... Link to comment Share on other sites More sharing options...
Patric Posted May 18, 2012 Share Posted May 18, 2012 Content d'avoir pu t'aider. Bonnes ventes ! Link to comment Share on other sites More sharing options...
coeos.pro Posted May 18, 2012 Share Posted May 18, 2012 Bingo ça marche. Biensûr que ça a été fait par Message Privé mais ça me servira de leçon... tu as utilisé quelle méthode ? c'est pour les prochains Facebookers en folie... Link to comment Share on other sites More sharing options...
GuilVI Posted May 18, 2012 Author Share Posted May 18, 2012 - Changer instantanément l'URL admin. - Supprimer le contenu de la table ps_employee. - Récupérer COOKIE_KEY - Générer le nouveau mot de passe et compte admin Est-ce que je peux voir l'adresse IP du malfaiteur dans une table particulière svp ? Link to comment Share on other sites More sharing options...
coeos.pro Posted May 18, 2012 Share Posted May 18, 2012 chez OVH tu peux avoir l'IP, date, pages vues... de toutes les visites Link to comment Share on other sites More sharing options...
GuilVI Posted May 18, 2012 Author Share Posted May 18, 2012 Je suis chez 1&1...Mais j'étais persuadé que dans ps_access ou ps_connection je pouvais avoir quelque chose non ? Link to comment Share on other sites More sharing options...
Nommam Posted May 18, 2012 Share Posted May 18, 2012 (edited) et si tout betement tu reinstall ta bdd avec le dump de cette nuit ???? Pfffffffffff, encore un qui va dire, j'ai pas de dump, c'est quoi ? Edited May 18, 2012 by Nommam (see edit history) Link to comment Share on other sites More sharing options...
GuilVI Posted May 18, 2012 Author Share Posted May 18, 2012 Oui ok mais je ne sais pas comment récupéré le dump... Link to comment Share on other sites More sharing options...
Nommam Posted May 18, 2012 Share Posted May 18, 2012 Dump = > Sauvegarde nocture de ta BDD, tu param cela chez ton hebergeur, ou via des scripts appelé par tache cron ! Link to comment Share on other sites More sharing options...
GuilVI Posted May 18, 2012 Author Share Posted May 18, 2012 Ça sert à quoi dans ce cas là de faire le kakou ? Pfffffffffff, encore un qui va dire, j'ai pas de dump, c'est quoi ? je sais très bien ce qu'est un lump mais 1&1 ne propose pas les taches cron donc je ne pense pas pourvoir récupérer la sauvegarde mySQL ! Link to comment Share on other sites More sharing options...
Patric Posted May 18, 2012 Share Posted May 18, 2012 Ouep, pas super agréable comme façon de dire Nommam... L'est temps que tu partes en week-end ! Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now