Avisos
Vaciar todo

Sin Acceso al Administrador de Joomla (Kareebu)  

Página 2 / 2
 
Rodra
 Rodra
Honorable Member

Por cuestiones de suguridad de un sitio instale un plugin para entrar al administrador de Joomla por medio de una clave personalizada.

Entre varias opciones me decidi por este plugin:
http://extensions.joomla.org/extensions/access-a-security/site-security/12271

La configuracion es muy simple y trae dos metodos para configuracion que son las siguientes
compatibilidad
HTTP Authentication.

En el caso de la primera no presenta ningun problema ya que lo lleve a la practica y funciono correctamente, posteriormente probe la segunda opcion y una vez configurada los parametros y al tratar de iniciar por este metodo resulta que no hay manera de entrar al administrador de Joomla en vista de eso les podria recomendar a los usuarios que no utilicen este plugin solamente en el metodo de HTTP Authentication.

En la pagina oficial de la extension http://www.kareebu.com/kareebu-secure-manual
Ahi se mencionan algunas soluciones y de ahi pregunto a los expertos en estas situaciones si consideran que pueda solucionar mi problema desabilitando el plugin como lo menciona el manual de la extension
Manual en Ingles

Disabling The plugin
I have forgotten my password. How do I disable it and regain access ?

There are a few ways how this can be done:

* Disable the plugin through SQL.
Go to phpMyAdmin or any other MySQL manager that you use and run the following query:

UPDATE `jos_plugins` SET published='0' WHERE element='ksecure'

* Delete the files through FTP.
You can connect to your website's FTP and delete /plugins/system/ksecure.php. After you've deleted this, uninstall it through Extensions > Install/Uninstall and then reinstall the plugin. All of your settings will be back to default.

Manual en Español
Hay algunas maneras de cómo esto se puede hacer:

* Deshabilitar el plugin a través de SQL.
Ir a phpMyAdmin o cualquier otro administrador de MySQL que se utiliza y ejecutar la siguiente consulta:

UPDATE `` SET jos_plugins publicados = '0 'WHERE elemento =' ksecure '

* Elimine los archivos a través de FTP.
Puede conectarse a FTP de su sitio web y borrar / plugins / system / ksecure.php. Una vez que haya eliminado este, desinstale a través de las extensiones> Instalar / Desinstalar y volver a instalar el plugin. Todos los ajustes volverán a los valores predeterminados.

Citar
Respondido : 14/06/2010 8:02 pm
Luis Mendez Alejo
 Luis Mendez Alejo
Miembro Moderator

Hola felipergueza,

Naturalmente es recomendable trabajar en la medida de lo posible SIN el Modo de Compatibilidad hacia atrás (Legacy Mode ó Modo heredado) principalmente porque estando a punto de salir la rama 1.6 de Joomla! no tiene sentido utilizar aún extensiones que fueron escritas para la rama 1.0 y que obligan a exponer más de lo necesario una instalación Joomla! por causa de determinadas extensiones que utilizamos.

Mi recomendación es que si puedes sustituir aquellas extensiones que te obligan a activar el "Legacy Mode" por otras de similar comportamiento que trabajen de modo "nativo" en la rama 1.5 será mucho mejor y no afectará al funcionamiento de otras extensiones, algo que sucede muchas veces con el modo heredado activado.

Extensiones como JSecure (de pago: $4.99) no precisan este modo de ejecución, hacen exactamente lo mismo que Kareebu y no sobreexponen tu Joomla! a "posibles" inestabilidades (no siempre tiene porque ser asi, pero suele suceder).

Saludos

ResponderCitar
Respondido : 15/06/2010 5:54 pm

Gestor de Contraseñas - VPN Conexión Segura - Gestor 2FA (Segundo Factor de Autenticación

Rodra
 Rodra
Honorable Member

Si ves que ejecutar esa consulta SQL te da algún problema, cosa que no debería, puedes probar a hacer lo mismo pero de forma más manual, lo que te permite saber que estas realmente haciendo.

Para ello entiendo que estás en la base de datos correspondiente de Joomla! y has editado la tabla jos_plugins donde puedes poner si deseas en el filtro de items por páginas, 100 o más, dar intro y recargar la consulta de la tabla para ver todos los ítemes en la misma pantalla (por cuestiones de comodidad).

Hecho esto (no es obligatorio) puedes hacer una búsqueda (Control+F) de la cadena "kareebu" para localizar rápidamente dicho ítem en la tabla si te fijas en la columna "published" el ítem relativo a "kareebu" estará en "1", o sea publicado" y deseas cambiar su estado a despublicado, que es lo mismo que pretendias hacer con la consulta SQL que te proponian en este hilo del Foro.

Haces click en el icono del lápiz (depende de tu versión de phpMyAdmin) o "Editar" que viene a ser lo mismo y te desplazas hasta el campo "Published" y donde pone "1" lo sustituyes por "0" y más abajo le das a continuar para que se ejecute la consulta correctamente.

Realmente interesante lo llevare a la practica en un sitio en local por que vale la pena entender y dominar estas funciones.

ResponderCitar
Respondido : 15/06/2010 7:46 pm
Rodra
 Rodra
Honorable Member

Bueno con todo lo anterior ya tengo bien definido que método voy a utilizar para solucionar mi problema, pero antes de esto me esta faltando el penúltimo paso y que es el mas importante que es realizar el back up y no quiero saltarme este paso por que como lo dije antes ya en una ocasión anterior me ha costado perder un sitio completo (en modo local).

He estado analizando mucha documentacion a este respecto y noto que hay diferentes métodos y todos son validos.
Antes de continuar y ya para finalizar esta situación quisiera saber cual parámetro corresponde para un sitio hecho en joomla (ver imagen)

Estos parámetros todos aplican para respaldos dinamicos o también aplican para sitios estáticos?
En que me baso para determinar el parámetro correcto?.

ResponderCitar
Respondido : 15/06/2010 9:23 pm

Cursos Gratuitos WordPress

Lucas
 Lucas
Miembro Admin

Hola,

Selecciona Directorio Home que así lo copias todo, te generará un backup de todo tu hosting que podrás bajarte mediante la opción de backups del mismo cpanel.

Aun así yo si me tuviese que copiar mi joomla prefiero hacerlo manualmente y restaurarlo en local tipo:

Copiar:
https://www.webempresa.com/videos/joomla-backup/joomla-backup.html

Restaurar:
https://www.webempresa.com/videos/local-a-servidorwebempresa-1/local-a-servidorwebempresa-1.html

o bien con el Akeeba Backup:

Copiar:
https://www.webempresa.com/videos/akeeba_copiadeseguridad/akeeba_copiadeseguridad.html

Restaurar:
https://www.webempresa.com/videos/akeeba_restauracion/akeeba_restauracion.html

ResponderCitar
Respondido : 15/06/2010 9:28 pm
Rodra
 Rodra
Honorable Member

He realizado mi back up de mi sitio me incline por el Directorio Home después de finalizado este proceso me llamo mucho la atención la información que aparece en esta misma ventana con respecto al método que elegí.

"Un Respaldo Completo le permitirá crear un archivo de todos los archivos y configuraciones de su sitio de web. Puede usarlo para mover tu cuenta a otro servidor, o para mantener una copia local de sus archivos. No puede restaurar Respaldos Completos por medio de la interfaz de cPanel".
La pregunta lógica seria como se restaura este tipo de archivos?

También tengo la duda en cuanto al formato del archivo descargado del backup backup-6.15.2010_13-35-40_misitio.tar.gz esta extensión tambien es valida?

ResponderCitar
Respondido : 15/06/2010 10:16 pm

Rodra
 Rodra
Honorable Member

Bueno, después de la mala experiencia que pase por que mi sitio en internet fue bloqueado por el plugin Kareebu por fin he podido solucionar el problema.

La solución tal vez era cuestión de minutos y no de dos días pero entre prueba y prueba, además se alargo la solución por que gracias a este problema aprendi nuevas cosas que iban ligadas a este problema de una u otra manera.

Gracias a todos los que me apoyaron con sus comentarios.

Por ultimo les dejo una imagen del método que utilice para solucionar este problema.

Ah, y recuerden si utilizan este plugin para mantener seguro su panel de administración de Joomla recuerden no utilizar el método HTTP Autentification ya que da muchos problemas en cuanto a el método Compatibilidad este no me dio ningún problema.

Saludos.

ResponderCitar
Respondido : 15/06/2010 11:51 pm
Rodra
 Rodra
Honorable Member

Pensé que el comentario anterior había sido el ultimo ya que solucione el problema y así es pero después de tomar el control nuevamente del panel de administración de mi sitio termine desinstalando el plugin antes mencionado y de ahí en adelante toda extensión que elimino o instalo me aparecen los siguientes errores.

Creen que este tipo de errores se relacione con la eliminacion del archivo ksecure.php que correspondía al plugin de Kareebu o por el tipo de error es por algo completamente diferente.

Nota: Antes de solucionar el problema que correspondía a mi sitio que ya esta en internet realice una prueba en modo local en la cual instale el plugin de kareebu y provoque que me saliera el mismo error posteriormente elimine el archivo ksecure.php que estaba en wampserver/www/misitio/plugin/system/archivo ksecure.php y solucione el problema después desinstale este plugin y lo volví a instalar y lo configure ahora con el método de Compatibilidad sin problema alguno pero ya en mi sitio en remoto me han surgido estos errores.

Que opinan?

ResponderCitar
Respondido : 16/06/2010 4:27 am

wpdoctor-revisa-la-salud-de-tu-wordpress

Lucas
 Lucas
Miembro Admin

Hola Felipergueza,

Tienes que ir a Sitio - Configuración Global - Servidor y poner en NO la opción Habilitar FTP.

ResponderCitar
Respondido : 16/06/2010 3:49 pm
Rodra
 Rodra
Honorable Member

Buenos dias Lucas:
Aqui esta amaneciendo en Mexico son las 08:14.
Tu solucion me ha funcionado, ahora si ya puedo realizar instar instalaciones.

Fin de esta aventura
Saludos

ResponderCitar
Respondido : 16/06/2010 5:22 pm

optimiza-automaticamente-todas-las-imagenes-de-tu-wordpress

Lucas
 Lucas
Miembro Admin

Hola,

Ok 😉 me alegro, que tengas un buen día.

ResponderCitar
Respondido : 16/06/2010 5:28 pm
Rodra
 Rodra
Honorable Member

Gracias a ti Amigo.

ResponderCitar
Respondido : 16/06/2010 6:57 pm

Gestor de Contraseñas - VPN Conexión Segura - Gestor 2FA (Segundo Factor de Autenticación

Página 2 / 2