Seguridad y SSL

Recuperando la contraseña de acceso administrador a Joomla 1.5

Revisado el · contrasenas · joomla

Aviso: documento archivado. Joomla 1.5 dejó de recibir soporte y correcciones de seguridad hace años. No debe mantenerse expuesto a Internet ni usarse para un sitio en producción.

La antigua técnica de escribir un hash MD5 conocido en la base de datos ha sido retirada. Creaba una credencial universal, predecible y reutilizable que podía dejar la instalación abierta a cualquiera que conociese el procedimiento.

Acción segura

  • Aísla la instalación de la red pública y conserva una copia completa de ficheros y base de datos antes de intervenir.
  • Recupera el contenido en un entorno temporal y restringido. Si necesitas acceso administrativo, utiliza un método específico para esa instalación, supervisado por un profesional y con una contraseña única generada para el caso; no existe una contraseña universal segura.
  • Rota después todas las credenciales relacionadas: administradores, base de datos, correo, FTP y panel de hosting.
  • Migra el contenido, las cuentas necesarias y la configuración válida a una versión de Joomla con soporte, probándola primero en un entorno de staging.

No vuelvas a publicar Joomla 1.5 como solución para recuperar el acceso. La recuperación solo debe servir para extraer y migrar los datos.

También te puede ayudar

  1. Cambiar contraseña de acceso a cPanel / FTP
  2. Excluir directorio o fichero al proteger un directorio con usuario y contraseña
  3. Guía acerca de como son vulneradas las contraseñas de acceso
  4. Métodos para recuperar o cambiar la contraseña de un usuario de WordPress