Joomla: очень странный глюк

12 3
Jackyk
На сайте с 05.10.2005
Offline
342
1587

В-общем, дело было так. Заказал я у одного из форумчан (ник не пишу специально) некие работы по сайту на Джумле. И всё бы ничего, если бы не одно "но".

Сайт вроде как тестовый, и я вечерком решил туда зайти, проработать кое-что. Раз - а пароль не принимается. Пароль я, сменив предварительно, сообщил этому специалисту, он по нему совершенно точно заходил, так как видны следы его деятельности, а я зайти не могу. Ну, думаю, сменил, наверное, человек пароль (это аккаунт супер-админа, сайт-то тестовый, так что если что - снесу вообще, нет проблем). Ну - пишу ему, что вообще-то о таких вещах, как смена пароля на сайте заказчика, надо предупреждать.

Он на это отвечает, что пароль не трогал.

Фигасе, думаю! Ладно, пытаюсь воспользоваться функцией "Забыли логин" и "Забыли пароль". Так система не принимает мой email!

Блин, думаю, наверное, взломали. Пишу исполнителю, что завтра будем думать, что делать - то ли восстанавливать пароль через SQL-запрос, то ли просто нафиг всё сносить, и заново установить, благо сайт - тестовый.

На следующее утро картина ровно такая же - ничего не принимается.

Но через некоторое время он (исполнитель) как ни в чем не бывало показывает мне очередную часть работы. Я говорю - так а что с паролем-то? Он - не знаю, у меня все работает.

Я пробую - и правда залогиниваюсь без проблем.

Пробую "Забыли логин" - и снова без проблем принимается мой email, и высылаются туда данные.

Вот и думай, что за хреновина. То ли это какой-то совершенно непонятный глюк движка, который вдруг перестал пускать меня и не узнавал мой email, а исполнителя на следующий день узнал... Похоже на бред? Согласен.

Либо это кто-то украл у него с машины или из асечной переписки данные, изменил всё, а потом, замучавшись совестью, изменил взад? Тоже бред.

Либо все же исполнитель сам поменял пароль (ну это-то я еще могу понять) и email (на хрена?), а после моего наезда решил не признаваться... Ну тоже глупость.

Вот такая история. И хрен знает, что это всё означает.

С уважением, Евгений.
Shtogrin
На сайте с 02.11.2006
Offline
95
#1
Jackyk:
Вот такая история. И хрен знает, что это всё означает.

Может он в процессе разработки правил код и случайно поломал авторизацию, потом исправил.

www.shtogrin.com (http://www.shtogrin.com/). Канцтовары (http://www.invit.com.ua/). 1С Бухгалтерия (http://account.kiev.ua/).
Jackyk
На сайте с 05.10.2005
Offline
342
#2
Shtogrin:
Может он в процессе разработки правил код и случайно поломал авторизацию, потом исправил.

Вряд ли. Во-первых, он правил только конкретный темплэйт и сторонний скрипт, который попросту всобачивается в страницу в виде html-кода в article. И темплэйт этот не админский, а фронтендовый.

Во-вторых - я его многократно потом спрашивал, нет ли у него предположений, что это было. Каждый раз он неизменно отвечал - нет, понятия не имею.

-=Spirit=-
На сайте с 03.02.2008
Offline
144
#3

Jackyk, версия джумлы?

✔ Разработка и доработка сайтов на любых CMS, самописные решения. Опыт более 5 лет. (/ru/forum/863452)
Jackyk
На сайте с 05.10.2005
Offline
342
#4
-=Spirit=-:
версия джумлы?

Самая распоследняя. 1.5.6.

-=Spirit=-
На сайте с 03.02.2008
Offline
144
#5

Если б была просто 1.5, то можно было бы рассматривать несколько версий, в том числе и то, что могли хакнуть (для этой версии меньше минуты), одним махом украсть содержимое (если таковое имеется) и замести за собой следы (нафиг лишний раз палиццо).

С обновленной до 1.5.6. версией дела обстоят на много серьезней, нужно немного попотеть для того чтоб залезть в "душу" сайту, поэтому, от нефиг делать, нульцевый (или близкий к этому сайтик) никто ломать не будет, а если и найдется кой-то идиот, то последствия очевидны...

Подобных глюков в джумле не наблюдал, да и быть их не может (именно таких), сами подумайте - сегодня не работает, а завтра возьмет и само исправится...

Отсюда вывод - подобная реакция админки могла быть вызвана только человеком, имевшим к ней доступ. Подумайте, может ваш исполнитель посредник? Я, например, пока не получу деньги за выполненную работу, пароль от админки не даю (как и все остальные)...

kod_ssilki_ru
На сайте с 02.03.2005
Offline
176
#6

С Джумлой вообще не знаком и прошу прощение за совсем ламерское предположение, но все же, на всякий случай - а не может быть так, что,

раз оба входили от одного юзера,

то, пока один вошел, работает и не разлогинился,

то с другого компьютера и ip такой же юзер с тем же логином войти не может /ну и восстановление не работает/

Если в Джумле не так, прошу простить

Аккаунт закрыт 21.07.2009 ЛС (PM) отключены. Всем успехов! И Спасибо тем, кто был добр ко мне. Этот аккаунт ломали 18.05.2010 в 11.13 с ip 118.97.72.37 189.42.222.213 202.146.241.19 82.198.27.9
P
На сайте с 29.01.2007
Offline
55
#7

Jackyk, проверьте настройки хостинга, возможно realip_module выключен.

Если вы думаете, что способны выполнить что-то, или думаете, что не способны на это, вы правы в обоих случаях. (с)Генри Форд. Продажа доменов .ru (/ru/forum/250691) - цены снижены.
drima
На сайте с 17.07.2007
Offline
46
#8

у джумлы бывает такое, когда на сервере отключается запись сессий. это мог временно и разработчик сделать, и администратор хостинга (для настройки чего-либо). еще так бывает, когда в браузере запрещена отправка данных в веб-формы. и еще так бывает, когда антивирус или файрволл запрещает передавать данные через браузер. посмотрите лог ошибок - что так сказано?

No future 4 me
-=Spirit=-
На сайте с 03.02.2008
Offline
144
#9

drima, читайте внимательнее первое сообщение...

Исходя из него, эти варианты отпадают:

браузере запрещена отправка данных в веб-формы. и еще так бывает, когда антивирус или файрволл запрещает передавать данные через браузер.

Кстать да, возможно - администратор хостинга.

Jackyk
На сайте с 05.10.2005
Offline
342
#10
-=Spirit=-:
да и быть их не может (именно таких), сами подумайте - сегодня не работает, а завтра возьмет и само исправится...

В том-то и странность. И я ровно о том же.

-=Spirit=-:
Я, например, пока не получу деньги за выполненную работу, пароль от админки не даю (как и все остальные)...

Согласен, это было первое, что я предположил. Но он-то утверждает, что ничего не менял. Интересно, а логов админских действий не ведется ли где-нибудь? Вот в vbulletin - всё четко. Удалил у меня один криворукий модер Правила Форума - и главное никто не признается! Так ноу проблем - идешь в админку, и сразу ясно, у кого руки из задницы растут.

kod_ssilki_ru:
Если в Джумле не так, прошу простить

Тоже об этом сразу подумал. Одновременно вошел через американский прокси с FireFox и со своего IP через IE. И спокойно шуровал в админке одновременно и попеременно.

PROdvig:
проверьте настройки хостинга, возможно realip_module выключен.

Простите, а где это проверяется? В Зеноновской панели, насколько я понимаю, ничего такого нет. В phpinfo - тоже.

Но ведь если это что-то критическое, то при установке Джумлы она бы выдала ошибку. Да и потом опять же, уж либо оно работает, либо оно не работает.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий