คุณอยู่ที่นี่

ขอความช่วยเหลือจาก admin drupal ครับ

รูปภาพของ ctfthai
เขียนโดย ctfthai เมื่อ 12 กุมภาพันธ์, 2015 - 15:47

เกิดปัญหากับผมแล้วครับ ผมเป็น admin
แต่ login ไม่ได้ โดย drupal แจ้งว่าถูกบล๊อค

สวัสดีครับ ผมเป็น admin ของเว็บไซด์ chumchonthai.or.th ตอนนี้ผมไม่สามารถ login เพื่อไปสร้างข้อมูลได้ ถูกแจ้งว่า The username admin has not been activated or is blocked. ขอความกรุณาช่วยเหลือด้วยนะครับ เป็นเว็บไซด์องค์กรสาธารณะประโยชน์เพื่อสังคมนะครับ 

เรื่องเกิดจาก

  1. เว็บถูกแอ็คเกอร์ ไม่สามารถเปิดหน้าเว็บได้ จึงให้ทางผู้ดูแล host ทำการรีเซ็ตให้ใหม่ โดยจะได้ข้อมูลมาแค่ต้นเดือนตุลาคม 2557 (ส่วนกลางเดือนตุลาคม-ธันวาคม 2557 ข้อมูลหายทั้งหมด)
  2. เมื่อผมเข้า login user กับ pass เพื่อสร้างข้อมูลในเว็บไซด์ ก็ไม่สามารถ login ได้ ผมเลยส่งคำร้องมาที่ drupal หลังจากนั้นมีระบบตอบกลับอัตโนมัติส่งมาทาง addandmic@hotmail.com ทำให้ผมเข้า login ได้ แต่จะให้ชื่อ user มาเป็นอีกชื่่อหนึ่ง 
    (เป็นอีเมล์ที่ใส่ไว้ตอนลงโปรแกรม drupal 7)
  3. หลัง login ได้แล้ว ผมได้เข้าไปที่ตาราง user พบว่ามีรายชื่อ user 700 กว่าราย เป็นชื่อแปลก ๆ เช่น kdkd8esslsekk ผมก็เลยทำการบล๊อค โดยไม่ได้เอะใจว่าไปบล๊อคชื่อ user ที่ drupal ส่งมาให้ด้วย (บล๊อคตัวเอง) แล้วยืนยันการบล๊อค ทำให้เข้าไปได้อีกเลย และอีเมล์ที่ใช้ในการลงทะเบียนกับ drupal คือ addandmic@hotmail.com  ทาง drupal ก็ไม่สามารถส่ง user ใหม่กลับมาให้ได้อีกแล้ว โดยแจ้งว่า email มีผู้ใช้แล้วและขณะนี้ได้ถูกบล๊อค (ผมแปลเองไม่รู้ถูกมั้ย) 

จึงขอความกรุณาจาก drupal ให้ผมได้เข้า login ในนามของ admin ได้อีกครั้งด้วยครับ ขอขอบพระคุณมาล่วงหน้า ...

--------------------------------

หรือเพื่อน ๆ คนไหนมีคำแนะนำ ช่วยเหลือด้วยนะครับ


มีการตั้งค่าแอดมินถูกบล็อคครับ แบบนี้ต้องไปแก้ที่ฐานข้อมูลเลยล่ะครับผม

ผมคิดว่าน่าจะมีการตั้งค่าการอนุญาติให้ user จัดการสมาชิกได้หมดเกิดขึ้น

หรืออาจจะมีช่องโหว่อื่นๆ ลองเมล์มาคุยรายละเอียดเพิ่มเติมได้ที่ admin@drupal.in.th ครับผม

ตาราง user เข้าจาก phpmyadmin

ลำดับ     ชื่อ             password                                                email

1           admin        72623D623977724C6B5D4676346B6C    addandmic@hotmail.com

1759      ctfthai        72623D623977724C6B5D4676346B6C    addandmic@gmail.com

และมีเพิ่มมา 2 ลำดับ คือ 1762 กับ 1763 ซึ่งชื่อแปลก ๆ คือ corywuahjscoehlowfr อีเมล์ชื่อ nedokuchaeva_verunya@mail.ru กับ vickiriversruqldpar อีเมล์ชื่อ lyuda.sorochkina@list.ru

รายการที่ 1762 กับ 1763 เพิ่งมาใหม่อีกแล้วครับ ไม่รู้ว่าไวรัสหรือเปล่า

ส่วน admin กับ ctfthai ผมใส่เข้าไปเองครับ แต่ก็ไม่สามารถ login ได้

ผมแบ็คอัพฐานข้อมูลไว้ก่อนที่ผมจะทำการบล็ีอคตัวเอง ไม่รู้ว่าจะมีประโยชน์มั้ยครับ

ชื่อไฟล์ที่ผม backup ไว้ :  2558-01-25-bak-from-sever.sql  

จะสามารถนำไปทับฐานข้อมูลเดิม ณ ปัจจุบันนี้ได้มั้ยครับ เพื่อให้ user ทั้งหมดกลับคืนมาเหมือนเดิม

แนะนำไปทาง

เมล์แล้วนะครับ ลองเข้าระบบ admin ดูครับผม น่าจะได้แล้ว