[gelöst] werde geärgert: LoginDaten funktinieren nicht mehr
am 19.05.2015 - 16:53 Uhr in
Hallo zusammen,
ich bin ganz neu in diesem Bereich unterwegs. Ich war vorher in Bild und Ton und irgendwie lernt man da komischer weiße andere Dinge :P
Vor ein paar tagen wurde mein Drupal Account (admin Account) gehacked. Ja ich weiß is dumm.. aber so isch es jetzt nunmal.
Jetzt hat dieser Hacker gedacht er macht mal 3720 neue Benutzer (keine erfundene Zahl) und ändert das Passwort meines Benutzers.
Wie komme ich jetzt in meinen Account wieder rein ohne das ich mich einlogge..?
Ich habe schon versucht ein Update zu machen. erfolgreich.. allerdings setzt er die Seite in den Wartungsmodus um das Update zu machen und das ist nicht so clever zumindest für mich, da ich diesen ja nicht abschalten kann. Da wäre die Frage gibts eine andere Möglichkeit das zu deaktivieren .... und meine nächste Frage wäre gibts eine möglichkeit über die Datenbank einen neuen Benutzer anzulegen oder irgendwie anders wieder einen Zugang zu meiner Seite zu bekommen.
Wäre schon irgendwie nice!^^
E-Mail Adresse nimmt er übrigens auch nicht an um mir ein neues PW generieren zu lassen. Da wurde super arbeit geleistet.
Wenn jemand eine Idee hat immer her damit und wenn das jetzt ein bisschen unverständlich war dann bitte ich euch mir das zu verzeihen bin in Eile. Kann vielleicht morgen nochmal genauer drauf eingehen.
Liebe Grüße
Ich
- Anmelden oder Registrieren um Kommentare zu schreiben
Ja, es gibt andere
am 19.05.2015 - 16:59 Uhr
Ja, es gibt andere Möglichkeiten. Hast du Zugriff auf die Datenbank? Bei welchem Hoster liegt das Projekt? Wie gut kennst du dich damit aus? Gibt es SSH Zugriff? (Oder gar Drush?)
Der einfachste Weg auf die Schnelle:
1. In die Datenbank gehen
2. den User 1 raussuchen
3. E-Mail Adresse wieder auf die eigene ändern
4. Passwort vergessen Funktion nutzen
5. Über die E-Mail Passwort zurücksetzen
=> Success.
Gruß
JThan
_____
Alle Angaben in meinen Beiträgen sind stets ohne Gewähr und auf eigenes Risiko für bare Münze zu nehmen.
Ja ich hab Zugang zur
am 19.05.2015 - 22:00 Uhr
Ja ich hab Zugang zur Datenbank und ich bin bei host europe.
das projekt hab ich nicht erstellt, war mein Vorgänger auskennen also nicht wirklich
Ich werde morgen mal deine vorgehensweise versuchen umzusetzen.
aber muss erstmal die datenbank backup wieder in die datenbank bekommen hat irgendwie nicht geklappt vorhin
Ach und die E-Mail adresse
am 19.05.2015 - 22:25 Uhr
Ach und die E-Mail adresse hat er nicht verändert diese war die selbe. Aber wenn ich sie zum passwort zurück setzen nutzen wollte, hat er gesagt e-mail ist gibts nicht.
DrupalAnfänger2015
am 20.05.2015 - 07:35 Uhr
Ach und die E-Mail adresse hat er nicht verändert diese war die selbe. Aber wenn ich sie zum passwort zurück setzen nutzen wollte, hat er gesagt e-mail ist gibts nicht.
Dies kann eigentlich nicht sein - sofern der Account vorhanden ist und die Mail Adresse auch noch korrekt in der DB steht, kannst du auch das Passwort zurücksetzen.
Prüfe doch einfach mal in der Datenbank, ob der Nutzer noch vorhanden ist bzw. die E-Mail Adresse. Einfach in der Tabelle users nach der E-Mailadresse suchen. Dabei solltest auch darauf achten, dass der Nutzer den Status 1 (aktiv) besitzt.
SteffenR
http://www.twitter.com/_steffenr
Drupal-Initiative e.V.
Falls der Hacker Zugang zur Datenbank hatte
am 20.05.2015 - 07:49 Uhr
auch prüfen, ob dein Zugang nicht nur vorhanden ist, sonder auch, ob er der userID #1 zugeordnet ist.
Grüße
Ronald
UserID
am 20.05.2015 - 08:24 Uhr
kann ich die User Id im nachhinein noch eintragen. weil ich finde kein UserID #1.
bearbeiten kann ich ihn jetzt und pw hab ich geändert. komme aber immernoch nicht rein. oder ich bin drin und irgendwas anderes blockiert: siehe Anhang
Users Password (hashed)
am 20.05.2015 - 08:36 Uhr
hinter Users Password sollte denk ich mal nicht "hashed" in klammern stehen, oder? (in der Datenbank)
Datenbank
am 20.05.2015 - 08:56 Uhr
kann ich die User Id im nachhinein noch eintragen. weil ich finde kein UserID #1.
bearbeiten kann ich ihn jetzt und pw hab ich geändert. komme aber immernoch nicht rein. oder ich bin drin und irgendwas anderes blockiert: siehe Anhang
habs gefunden aber es funktioniert immernoch nicht ...
Im Anhang ist ein screenshot der Datenbank. Vielleicht findet jemand nen Fehler.
Wartungsmodus
am 20.05.2015 - 09:18 Uhr
wegerm Wartungsmodus...
jetzt mal unabhängig von der Datenbank. funktioniert es wenn ich vom FTP einen Backup mache.. alle daten vom Server lösche und eine neue Drupal Version drauf installiere, also ohne meine Inhalte in /sites ... und dann den alten /sites ordner drüber kopiere wenn die installation funktioniert hat.?
NEIN
am 20.05.2015 - 09:34 Uhr
90% von Drupal steckt in der Datenbank.
Solltest du eine Datenbanksicherung haben, die den Zustand vor dem Angriff enthält, wäre das der sicherste Ansatz.
Ansonsten musst du dir den Zugang wieder "erarbeiten".
Die Site steckt im Wartungsmodus, aus dem du sie nur als Admin holen kannst.
Admin ist aber nur der User mit der ID#1
Wenn du direkten Zugang zur Datenbank hast, kannst du, falls es tatsächlich keine #1 gibt, diese eintragen.
Wenn es eine ID#1 gibt, musst du diese entsprechend bearbeiten, dass du wieder Zugang bekommst.
ACHTUNG! Du kannst kein Passwort eintragen!
Wenn der User aber richtig angelegt ist, und die richtige emailadresse hinterlegt ist, kannst du dir ein passwort mit "Passwort vergessen" setzen.
Um dich anmelden zu können, auch wenn kein Anmeldebild zu sehen ist, kannst du direkt auf deineseit.de/user gehen.
Grüße
Ronald
genau das hab ich schon
am 20.05.2015 - 09:59 Uhr
genau das hab ich schon veruscht ohne erfolg.
ich habe auch eine neue E-Mail Adresse verwendet. Ich bekomme keine Fehlermeldung aber auch keine Mail für die neuen Zugangsdaten/Passwort
Datenbank bearbeiten
am 20.05.2015 - 14:11 Uhr
90% von Drupal steckt in der Datenbank.
Solltest du eine Datenbanksicherung haben, die den Zustand vor dem Angriff enthält, wäre das der sicherste Ansatz.
Ansonsten musst du dir den Zugang wieder "erarbeiten".
Die Site steckt im Wartungsmodus, aus dem du sie nur als Admin holen kannst.
Admin ist aber nur der User mit der ID#1
Wenn du direkten Zugang zur Datenbank hast, kannst du, falls es tatsächlich keine #1 gibt, diese eintragen.
Wenn es eine ID#1 gibt, musst du diese entsprechend bearbeiten, dass du wieder Zugang bekommst.
Und wie muss ich die Datenbank bearbeiten?
ich habe den Acc jetzt als 1 gemacht geht immernoch nicht. muss ich noch irgendwas angeben?
gibt es eine Chance eine neue Datenbank anzulegen und zu ersetzen, und dann alle dateien in dei DB einzuladen nur die User daten nicht..?
Das ist wohl hartnäckig
am 20.05.2015 - 14:21 Uhr
So einfach geht das nicht, teile der Datenbank auszusparen.
Mit Backup & Migrate kannst du aber Inhalte sichern, und später zurücklesen.
Hier sollte sich jemand zuschalten, der dieses Tool gut kennt.
Ich würde empfehlen, eine neue Instanz von Drupal aufzusetzen, mit neuer Datenbank etc., und in diese dann per Migrate Inhalte zu übernehmen.
Das klingt nach reichlich Arbeit.
Grüße
Ronald
ich kenn das tool an sich
am 20.05.2015 - 14:31 Uhr
ich kenn das tool an sich ganz gut (wie man es halt kennt, wenn man seit Jahresbeginn damit arbeitet) und das modul backup & Migrate kenne ich auch und kann ich auch auf einer anderen Webseite prüfen.
was meinst du mit neuer Instanz von Drupal?
Ob der user die id 1 hat ist
am 20.05.2015 - 17:16 Uhr
Ob der user die id 1 hat ist glaube ich zweitrangig wichtig ist das die User role richtig angelegt ist.
Ich denke, dass bei
am 20.05.2015 - 19:18 Uhr
Ich denke, dass bei hosteurope die E-Mail-Adresse nicht richt konfiguriert ist, mit der Drupal die Mails versendet - Stichwort Standard-E-Mail.Adresse. Ist schon eine Zeit her, dass ich auch das Problem hatte, deshalb kann ich es dir nicht mehr genau sagen.
Administration > Webhosting > konfigurieren > Skripte eine Standard E-Mailadresse konfigurieren oder so... Kannst aber auch bei deren Support anrufen.
Gruß
Christian
Don't code today what you can't debug tomorrow
Ariya Hidayat
der Mailversand muss natürlich funktionieren
am 20.05.2015 - 20:43 Uhr
schaue nochmal in deinem Spamordner.
Und prüfe, ob der Mailversand generell funktioniert.
Eventuell brauchst du den Support des Providers dafür.
Ja, es ist wichtig, dass der User die richtige Rolle, und die ID 1 hat.
Hat er nicht die ID 1, fehen einige Rechte.
Nur der User mit der ID 1 ist der volle Administrator.
Grüße
Ronald
danke auf jedenfall für eure
am 21.05.2015 - 09:31 Uhr
danke auf jedenfall für eure Hilfe! :D
schaue nochmal in deinem Spamordner.
Und prüfe, ob der Mailversand generell funktioniert.
Eventuell brauchst du den Support des Providers dafür.
Ja, es ist wichtig, dass der User die richtige Rolle, und die ID 1 hat.
Hat er nicht die ID 1, fehen einige Rechte.
Nur der User mit der ID 1 ist der volle Administrator.
was ist denn die richtige Rolle?
Mailverkehr funktioniert..
am 21.05.2015 - 09:36 Uhr
schaue nochmal in deinem Spamordner.
Und prüfe, ob der Mailversand generell funktioniert.
keine Sorge ich bekomme schon eine mail!.
ich versuche es jetzt grad umständlich aber wenn nichts hilft muss ich sie wohl neu bauen -.-
in dem ich die sql datei bearbeite und versuche so zusammen zu fügen das alles stimmt..
LogIn funktioniert jetzt (denk ich)
am 21.05.2015 - 11:19 Uhr
Bin jetzt drin in der CMS.. bin reingekommen dadurch das ich die SQL dateien von ganz am anfang Feb 2014 und dem letzten BackUp 20.05.2015 zusammengefügt habe. also zumindest "user" und "user-roles" aus der alten in die neue SQL eingefügt.
ich denke das jetzt aber die css nicht richtig erkannt wird. Liegt das an der Datenbank oder muss ich das neu verknüpfen, wenn ja wo? .. weil die CSS an sich scheint noch korrekt zu sein.
hier ist der Link zur seite:
es sind mittlerweile ein paar der Bilder die im cms eingetragen wurden vorhanden. Es fehlen die header, ein paar bilder im Content und die formatierungen die mit CSS/PHP/java gebaut wurden.
hat jemand eine idee?
VIELEN DANK
am 21.05.2015 - 11:40 Uhr
so mädels ich bdanke mich für eure unterstützung.. ich habe jetzt gemerkt als ich endlich drin war. das das ja ein eigenes Theme von drupal ist.. *wegguckundaugenzuheb* also das war jetzt der fehler jetzt muss nur noch bissel was angepasst werden und ich hab die seite jetzt wieder wie es sein soll..
link hab ich deswegen auch gleich wieder raus, bzw. ich hab vergessen ihn reinzusetzen^^.