Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Kein Zugriff auf Admin Bereich

    Speed

    • Neu im Forum
    • Beiträge: 5
    Kein Zugriff auf Admin Bereich
    am: 15. Juli 2017, 17:51:20
    Mir stellt sich ein ziemliches Problem!
    Das Passwort für den Admin User wurde vergessen oder versehentlich geändert bzw in irgendwie zurück gesetzt.

    Die Passwort vergessen Funktion funktioniert auch nicht, der Shop versendet keine Mails, dies liegt vermutlich an der Authentifizierung.

    Einen neuen User kann ich nicht anlegen -> es kommt als Fehler, die die Emailadresse nicht übereinstimmt obwohl es nur ein Feld für die Adresse angezeigt wird oder das die Datenschutzbestimmen nicht zugestimmt wurde es gibt aber keine Checkbox für die Datenschutzbestimmung.

    Zugriff auf phpMYAdmin vorhanden.

    Kann man über phpMyAdmin die Mail Authentifizierungsmethode umstellen?

    Linkback: https://www.modified-shop.org/forum/index.php?topic=37493.0
    rechtstexte für onlineshop

    Speed

    • Neu im Forum
    • Beiträge: 5
    Re: Kein Zugriff auf Admin Bereich
    Antwort #1 am: 15. Juli 2017, 17:55:13
    Mir ist gerade aufgefallen, das es einen unterschied macht wenn ich bewusst ein falsches Passwort eingebe meldet der Shop.

    "FEHLER: Keine Übereinstimmung der eingegebenen 'E-Mail-Adresse' und/oder dem 'Passwort'.

    Ihr eingegebener Sicherheitscode stimmte nicht mit dem angezeigten Code überein. Bitte versuchen Sie es erneut."

    Gebe ich das letzte "richtige Passwort" meldet der Shop:

     "Ihr eingegebener Sicherheitscode stimmte nicht mit dem angezeigten Code überein. Bitte versuchen Sie es erneut."

    cyanx

    • Fördermitglied
    • Beiträge: 66
    Re: Kein Zugriff auf Admin Bereich
    Antwort #2 am: 15. Juli 2017, 21:07:40
    Hi Speed wenn die in die PHP kommst nutze doch die Wiki
    https://www.modified-shop.org/wiki/Adminpasswort_r%C3%BCcksetzen_per_SQL-Befehl

    noRiddle (revilonetz)

    • Experte
    • Beiträge: 13.988
    • Geschlecht:
    Re: Kein Zugriff auf Admin Bereich
    Antwort #3 am: 17. Juli 2017, 18:30:26
    cyanx meint bestimmt "wenn du in phpMyAdmin kommst".

    Speed, evtl. hast du auch ein Problem welches ich mal im Experten-Forum gepostet habe (hast du leider keinen Zugriff drauf).
    Es geht dabei darum, daß die sog. customers_login_tries, welche in einer Session und in der DB gespeichert werden und eine Brute-Force-Attacke auf das Login verhindern sollen, unter bestimmten Voraussetzungen in der DB doppelt hochgezählt werden weil Code in der /login.php doppelt ausgeführt wird.
    Nachdem du dein Passwort nach der von cyanx geposteten Anleitung zurückgesetzt hast teste mal bitte wie folgt (genau in der Reihenfolge und genau beachten):
    • Falls du im Shop eingeloggt bist logge dich aus.
    • Lösche das Cookie (die Cookies) im Browser für den Shop.
      Das killt erstmal jede Session.
    • Öffne in phpMyAdmin in die Tabelle customers_login.
      Lösche, falls vorhanden, jeden Eintrag mit deiner E-Mail-Adresse.
    • Logge dich absichtlich in den Shop einmal (nur einmal) mit verkehrtem Passwort ein (z.B. letzte Stelle des Passwortes vor Login löschen).
    • Schaue in phpMyAdmin in die Tabelle customers_login bei deiner E-Mail-Adresse was im Feld customers_login_tries steht (vorher die DB aktualisieren, am Besten die Tabelle customers_login neu aufrufen).
      Wenn dort nun eine 2 steht (es müsste eine 1 sein) hast du das von mir erwähnte Problem.
      In dem Fall kontaktiere mich bitte mal über mein Häuschen links, es ist zu kompliziert hier das Problem und die Lösung genau darzulegen.
      Wenn es außer der Lösung die ich für das Problem habe ein genaueres Verständnis für das Problem und evtl. einen Workaround geben wird, werde ich es öffentlich im Forum posten.

    Gruß,
    noRiddle

    Speed

    • Neu im Forum
    • Beiträge: 5
    Re: Kein Zugriff auf Admin Bereich
    Antwort #4 am: 03. August 2017, 20:02:18
    Danke für die Hilfe!

    Bei mir stand nach dem Versuch eine 1 in der DB, aber mit dem richtigen passwort bin ich nach dem Löschen der Zeilen auch in den Admin Bereich des Shops gekommen.

    In der DB stand bei der Admin Mailadresse auch keine IP sondern nur kryptische zahlen.
    Modulshop - Eine große Auswahl an neuen und hilfreichen Modulen für die modified eCommerce Shopsoftware
    21 Antworten
    17638 Aufrufe
    06. Januar 2011, 18:29:31 von GTB
    8 Antworten
    5068 Aufrufe
    10. Oktober 2012, 23:41:10 von tausendwelt
    2 Antworten
    1215 Aufrufe
    19. Dezember 2018, 13:58:22 von spiderguy
               
    anything