Страница 1 из 1

Не пускает в админку

Добавлено: 23.05.2021, 12:36
Никита56
Установил okay cms на хостинг и зашел в админку и все ок . Когда я вышел из админки и сегодня хотел зайти , меня cms не пускает в админку . Пишет не верный логин и пароль . Повторно ввожу все правильно а мне он опять выдает что не верный логин и пароль. Что мне делать в данной ситуации ?

Добавлено: 23.05.2021, 13:55
OkayCMS
А пишет количество попыток, сколько осталось?

Добавлено: 23.05.2021, 15:58
korshunov
Способ 1. Использовать стандартный способ восстановления пароля. Для этого надо знать email администратора.

Способ 2. Выполнить SQL запрос

INSERT INTO `ok_managers` (`lang`, `login`, `email`, `password`, `permissions`, `cnt_try`, `last_try`, `comment`, `menu_status`, `menu`, `last_activity`) VALUES('ru', 'admin', 'admin@admin.admin', '$apr1$t1ny04z3$GSTp0PBAE3N9gcyTAUUU4/', NULL, 0, NULL, '', 0, NULL, '2020-20-02 20:20:22');

При этом будет добавлен менеджер c логином/паролем admin/admin. И настоятельно рекомендуется после этого в админке поменять пароль. Или вообще удалить этого менеджера, предварительно создав другого с удобными логином и паролем.

Добавлено: 24.05.2021, 20:08
Никита56
OkayCMS, Про попытки ничего не написано . Просто красным пишет не правильный логин и пароль без попыток

Добавлено: 25.05.2021, 06:36
korshunov
Если про попытки ничего не пишет, значит, даже вводимый логин неверный.
Смотрите для начала в базе в таблице ok_managers.

Вообще этот момент в CMS сделан плоховато. В зависимости от того, есть введенный логин или нет, система отвечает по разному. Стало быть, нехороший хакер сразу может узнать, есть ли в системе конкретный логин. Не сильно великий, но все же недостаток...

Добавлено: 25.05.2021, 18:56
OkayCMS
korshunov писал(а):Если про попытки ничего не пишет, значит, даже вводимый логин неверный.
Смотрите для начала в базе в таблице ok_managers.

Вообще этот момент в CMS сделан плоховато. В зависимости от того, есть введенный логин или нет, система отвечает по разному. Стало быть, нехороший хакер сразу может узнать, есть ли в системе конкретный логин. Не сильно великий, но все же недостаток...
Мы считаем это фичей ;)

Добавлено: 26.05.2021, 05:26
korshunov
OkayCMS писал(а):
korshunov писал(а):Если про попытки ничего не пишет, значит, даже вводимый логин неверный.
Смотрите для начала в базе в таблице ok_managers.

Вообще этот момент в CMS сделан плоховато. В зависимости от того, есть введенный логин или нет, система отвечает по разному. Стало быть, нехороший хакер сразу может узнать, есть ли в системе конкретный логин. Не сильно великий, но все же недостаток...
Мы считаем это фичей ;)

Вопрос не в том, что Вы формально считаете. Вопрос в том, хорошо сие или нет. Если б Вы объяснили, в чем польза от такой "фичи", можно было бы обсуждать по существу. Пока что пользы никакой не видно (кроме радости разработчикам), а недостаток есть...

Добавлено: 26.05.2021, 06:53
Dysha-Kuzbass
Никита56, Выполните SQL-запрос, как написал Коршунов!
Логин и пароль будет: admin/admin

Добавлено: 26.05.2021, 12:09
OkayCMS
korshunov писал(а):
OkayCMS писал(а):Мы считаем это фичей ;)

Вопрос не в том, что Вы формально считаете. Вопрос в том, хорошо сие или нет. Если б Вы объяснили, в чем польза от такой "фичи", можно было бы обсуждать по существу. Пока что пользы никакой не видно (кроме радости разработчикам), а недостаток есть...
Ну лично мы используем это как раз для этого. Мы понимаем, есть ли такой пользователь на сайте и мы неверно вводим пароль, или такого пользователя нет и не верный именно логин.

Добавлено: 26.05.2021, 15:09
korshunov
OkayCMS писал(а):Ну лично мы используем это как раз для этого. Мы понимаем, есть ли такой пользователь на сайте и мы неверно вводим пароль, или такого пользователя нет и не верный именно логин.

И зачем Вам такое разделение? Чтобы счетчик до 10 щелкал? Обычно достаточно простого ответа - верно введена пара логин-пароль или неверно...

Добавлено: 27.05.2021, 10:49
zyxer
Думаю там в логах ошибки мускула есть