Продолжаю тему моих технических злоключений, которая на взломе блогов не закончилась.
После лечения блогов от вирусов и основательной чистки хостинга вздумалось мне изменить пароль и к самому блогу – на всякий случай. Уж не знаю, что я сделала не так – может раскладка клавиатуры была не на английском, может что-то другое, но попасть в админку после этого у меня не получилось. Изменить пароль по запросу на email тоже не удавалось.
Но я уже была закалена трудностями в борьбе с вирусами 🙂 То есть, я смело пошла в Google искать решение своей новой проблемы.
Пришлось мне знакомиться с phpMyAdmin (первый раз, раньше не приходилось) и работать напрямую с таблицами базы данных блога. Спасибо всем тем, кто пишет о своем опыте в Сети – их опыт и знания очень помогают быстро решить проблему.
В админке моего хостинга есть доступ через phpMyAdmin (он там был всегда), но я знаю, что чаще всего phpMyAdmin нужно скачивать и устанавливать самому.
Итак:
1. я зашла в админку phpMyAdmin, используя название базы данных и пароль, указанный в файле confik.php.
2. Там я нашла таблицу wp_users. Нажала кнопку “редактировать” (карандашик).
3. В этой таблице есть поле user_pass. Это поле отвечает за пароль. Я заменила то, что там было на такой код:
21232f297a57a5a743894a0e4a801fc3
Этот код изменяет пароль на “аdmin” (в поле user_login тоже должно стоять “аdmin”.
4. После этого я зашла в блог под паролем аdmin (пароль, естественно, сразу изменила. На сей раз удачно 🙂 )
А посему скажу друзья: все, что не делается – к опыту, а значит – к лучшему 🙂
————————————————-
Правильный астрологических прогноз поможет предупредить многие неприятности. К примеру, ракам гороскоп сулит на этой неделе неприятности. Характеристика знака рак: раки – мечтатели и реалисты одновременно, их тянет ко всему непознанному и загадочному, они впечатлительны и ранимы.
Per aspera ad Astra)
А теперь переведи 🙂
“Через тернии к звездам”, но лучше “Кто ищет – тот всегда найдет”. 🙂 Спасибо, это надо куда-то в особое место записать, ибо никто не застрахован.
Я давно говорю своим знакомым, что только опробовав лично ошибку на зуб, получаешь настоящий опыт.) Что же касается базы данных, то можешь ещё изменить и user_login. Т.е вместо стандартного “admin” поставить свой логин для входа. Это защищает от брутфорса.
Светлана, пожалуйста 🙂
CPU, а разве в админке логин изменить нельзя? Надо попробовать… 🙂
Не знаю как в последних версииях WordPress, а в прежних изменить можно было только отображаемый ник, а админ-логин для входа не менялся.
сейчас вроде можно
Странно, а у тебя, что не было кнопочки “вход”? Я ее не вижу. Мне в этом случае было легче. И сброс пароля я смогла сделать сразу.
у меня нет такой кнопочки, но ее наличие не имеет никакого значения. Я захожу на блог по ссылке polyova.com/wp-admin/
Мжно заменить сразу на нужный пароль, только в выпадающем списке выбрать MD5, метод шифрования, и он уже сам закодирует ваш пароль
спасибо за полезный совет!
Да не за что ), я узнал ваш бложик, и даже заметил изменения.
Как ваши делишки с безопасностью ?
у меня после этого случая больше проблем не было. А вот на одном клиенском блоге (на моем хостинге) проблемы без конца – постоянно взламывают как-то, не могу найти уязвимости. Вы случайно не знаете, как определить слабое место?
Не прямо таки я и асс, но кое где поумничать могу )) takprosto82 это скайпик напишите туда
ок)
Спасибо.
очень помогло, спасибо
я рада.