Signup for help - g-link CMS Newsletter here...Print?

Article written on 25. april 2008 by Anders

TopicCategoryPlatform / OSRelated issues...
Reset Admin PasswordLoginmodulWinXP Pro SP2 / MS IE 6.x + 7.xMore about the same subject...
Description of Problem / Solution:

Opdateret 2008-06-15:
Lars har gjort opmærksom på at det jo natrurligvis er uhensigtsmæssigt at have et aktivt script liggende tilgængeligt, som kan låse hele systemet op - tak til Lars...

Jakob skriver:
Jeg blev så bedt om at ændre brugernavn og adgangskode, og det synes jeg at jeg gjorde korrekt. Men jeg har ikke kunnet komme ind siden.

Anders svarer:
Det er jo en noget uheldig situation, du står i - der er nemlig ikke nogen "bagdør" til at genfinde en administrators password. Det er sådan af sikkerhedsmæssige grunde - du kan læse mere om g-link CMS sikkerhedsmodel her. Så hvis du har "smækket" dig ude, så er der ikke andet at gøre end at skifte låsen og give dig en ny "nøgle" til din nye "lås".

Men du kan være din egen "låsesmed" i det der findes et værktøj, som gør det muligt at lave en ny administratorkonto med standard password »demo«.

Unlock-filen hedder admin_unlock.txt og findes på www.g-link.dk Download Center. 

Du skal hente filen og omdøbe den fra admin_unlock.txt til admin_unlock.asp
Den skal uploades til mappen /db/user/ via en eller anden form for FTP-klient. Det er ligegyldigt om det er MS Explorer, FileZilla, TotalCommander, CuteFTP, WS-FTP eller en HTML-editor med indbygget FTP som f.eks. MS FrontPage eller CoffeeCup.

Herefter kaldes Unlock-filen blot via dens URL ved at skrive nedenstående i din browsers adresselinje:

http://www.dit_domæne.dk/db/user/admin_unlock.asp
(hvor "dit_domæne.dk" udskiftes med dit eget domænes navn)

Unlock-filen nulstiller administrator-kontoen med brugernavnet "admin" til det den var, da systemet blev installeret. Hvis admin-kontoen ikke eksisterer fordi den er slettet, så opretter Unlock-filen en administrator-konto med
brugernavnet = admin
password =     demo

Hvis der allerede eksisterer en administrator-konto med brugernavnet "admin", så ændres denne administrator-kontos password til "demo". Den (op-)rettede administrator-konto har alle rettigheder. Efterfølgende sletter Unlock-filen sig selv.

Husk at kontrollere at filen har slettet sig selv, da den ellers ville kunne kaldes via dens URL. Det gør du ved at trykke F5 eller klikke på "Genopfrisk" / "Reload" / "Refresh" - knappen på din browser. Herefter skal siden returnere en fejl:

HTTP Error 404. »The page cannot be found«.  

Vigtigt!
Af sikkerhedsmæssige grunde er det meget vigtigt, at du husker at ændre administrator-kontoens password øjeblikkeligt! Ellers kan andre logge ind med standard brugernavn og password og rette/slette dine sider.

 Happy UnLockin´
 

 

 

 

 

Article written on 25. april 2008 by Anders
Article No. #31

Return....