/ Admin Şifresi Sıfırlama ve Değişme /

SeSa1453

Yaşayan Forum Efsanesi
12 Eki 2012
10,110
5
Nahçıvan

Hack’lenmeniz durumunda veya unutmanız durumunda Admin ve diğer üyelerin şifresini ve kullanıcı adını değiştirmek için bu makalede yöntemleri açıklıyoruz. Hacklenmeden önce muhakkak okuyun ki hazırlıksız yakalanmayın.




Normal şartlar altında Joomla sitemizde kullanıcı ekleme, düzenleme ve silme işlemlerini Joomla Admin panelimizden direkt olarak yapabiliriz. Bunun için admin panele giriş yaptıktan sonra Kullanıcı Yöneticisi sayfasına gitmemiz ve gereken işlemleri yapmamız yeterli. Kullanıcı Yöneticisi ile ilgili geniş bilgi içeren video dersimizi buradan izleyebilirsiniz.
Fakat bazı durumlarda ise bu yöntem işe yaramayabilir. Mesela eğer sitemiz hack’lendi ise admin kullanıcı adı ve/veya şifresi değişmiş olabilir. Böylece şifrenizi veya kullanıcı adınızı bilemediğiniz için sitenize ve admin paneline giriş yapamıyorsunuzdur ve dolayısıyla sitenizde hiç bir eylem gerçekleştiremiyorsunuzdur. Veya şifreyi bir şekilde unutmuş olabilirsiniz.
Eğer şifrenizi veya kullanıcı adınızı unuttu iseniz aslında en basit yol, sitenizde bulunan (tabi eğer yayınladıysanız) giriş modülündeki Kullanıcı Adımı Unuttum ve Şifremi Unuttum bağlantılara tıklamanızdır. Bu durumda sistemde kayıtlı olan eposta adresinize şifreniz ve/veya kullanıcı adınız sistem tarafından gönderilecektir.

Fakat biz kötü senaryoya göre konuyu değerlendirelim. Şifrenizi veya kullanıcı adınızı geri dönmemek üzere bilmiyorsunuz. Bu durumda da umutlar bitmedi demektir. Çünkü sitemizin Veritabanına ulaşarak istediğimiz kullanıcının adını ve şifresini istediğimiz gibi değişitrebiliriz.
Bunun için birkaç farklı yöntem bulunmakta:


1. Veritabanından Kullanıcı adı veya Şifrenizi Değiştirin:
Bunun için sitemizin veritabanına bağlanmamız gerekmektedir. ControlPanel (Cpanel) kullanan siteler için örnek olarak söyleyecek olursak siteadi.com/cpanel veya siteismi.com:2082 ile kontrol panelinize giriş yapabişirsiniz. Buradan phpMyadmin ikonuna tıklayın.

Karşınıza sol tarafta veritabanlarının bulunduğu liste çıkacaktır. Buradan Joomla siteniz için kullanmakta olduğunuz veritabanını seçin.
Burada bulunan listede sitenizin tabloları sıralanmaktadır. İsmi jos_users olan tabloyu bulun ve bu tablonun yanında bulunan ikonlardan Gözat (Browse) olana tıklayın.
Açılan sayfada sitenize kayıtlı olan tüm üyelerin listesi çıkacaktır. İşte buradan şifresi veya kullanıcı adını değiştirmek istediğiniz kullanıcıyı bulun. Eğer Admin üzerinde değişiklik yapacaksanız Administrator veya kullanıcı adını değişdi iseniz o ismi bulun. Bu kullanı sayfasındaki kalem şeklinde olan Düzenle (Edit) düğmesine basın.
Karşınıza çeşitli bilgilerin bulunduğu form çıkacaktır. Buradaki alanlardan Şifre (Password) olan kısma:

bd82090b3586fbd29054b7595b4b0277
metnini kopyalayın ve yapıştırın. Yapıştırdıktan sonra alt tarafta yer alan Git (GO) düğmesine tıklayın. Böylelikle şifreniz joomla olarak değişecektir. Karşınıza değişikliğin yapıldığına dair uyarı mesajı çıkacaktır.
Burada dikkat etmeniz gereken nokta, şifremizi joomla olarak yazmak için çok farklı rakamlar ve harflerden oluşan bir şifre yazdık. Bu joomla kelimesinin Md5 formatında şifreli halidir. Çünkü güvenlik nedeni ile phpMyadmin kısmında şifreler oldukları gibi değil, Md5 formatında saklanırlar ve siz de sadece o formatta şifre girerek değiştirebilirsiniz. Eğer kendi istediğiniz bir şifreyi Md5 formatında oluşturmak isterseniz internette bunun için siteler mevcuttur, Google’da arama yapmanız yeterli olacaktır


Eğer şifremizi değil de, kullanıcı adımızı değiştirmek istiyorsak, burada bulunan Kullanıcı adı (Username) kısmına istediğimiz kullanıcı adını yazıp değiştirebiliriz. Burada şifreli yazmanıza gerek yok, direkt olarak yazabilirsiniz.

Böylece istediğiniz üyenin kullanıcı adını ve şifresini değiştirdikten sonra, Joomla sitenize veya admin paneline girerek deneme yapabilirsiniz.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.