Cerca

Come Hackerare e ripristinare la password admin di WordPress

Come Hackerare e ripristinare la password admin di WordPress

Indice Articolo

Ultimi articoli pubblicati

Non so per quale strano motivo sia capitato, ma ad un mio amico è successo di dimenticare la password admin di uno dei suoi molteplici blog, basato su piattaforma WordPress. Risultato: blog inaccessibile. Dopo aver tentato di recuperare la password con l’apposita funzione nativa di WordPress, abbiamo notato che l’operazione non era così facile come potevamo prevedere.

Recuperare ed hackerare la password admin di WordPress

Infatti la funzione per recuperare una password dimenticata, sembrerebbe avere qualche problema con le ultime versioni 2.5 e 2.5.1. La funzione infatti genera una nuova chiave inviando una query a MySQL creando contestualmente un link di attivazione temporaneo all’email dell’amministratore del blog.

A volte (sempre) capita che però cliccando sul link per l’attivazione via email, non accada proprio nulla. Dopo varie ricerche ho scoperto che il problema è effettivamente reale ed abbastanza serio, e mi meraviglio di come ancora non sia stato risolto questo tedioso bug.

In sostanza il link inviato via email, non riesce ad indirizzare correttamente la richiesta di attivazione all’interno del blog, motivo per il quale non è più possibile accedere al pannello Dashboard di WordPress, con la nuova password appena generata. Dopo poche ricerche, abbiamo però trovato un’ottima soluzione: WordPress Emergency PassWord Reset.

L’installazione è davvero banale:

  1. Scaricate il file dal link precendente;
  2. Decomprimete emergency.php ed eseguite l’upload FTP direttamente nella cartella principale (cartella root dove è contenuto in sostanza wp-config.php) di WordPress;
  3. Aprite il vostro browser internet preferito e puntate all’indirizzo del vostro blog come nel seguente esempio: http://www.nomedelvostroblog.ext/emergency.php
  4. Inserire il nome utente (solitamente admin) e la vostra nuova password;
  5. Cliccate sul pulsante Update Options e la nuova password sarà modificata, mentre un’email sarà inviata all’indirizzo email dell’amministratore del blog;
  6. Cancellate immediatamente il file emergency.php dal vostro server, non appena avete terminato le modifiche.

Semplice, pratico e soprattutto veloce. Il file da scaricare c’è scritto che funziona con le versioni WordPress 2.2.x e 2.3.x, ma vi assicuro per esperienza personale diretta, funziona anche con le versione 2.5 e 2.5.1. Buon hackeraggio a tutti!

via | developerTUTORIAL

6 risposte

  1. Ciao
    grazie per il tuo post, non c è modo per non fare arrivare l e mail all amministratore?
    Paramore

    1. Ciao katia,
      su wordpress, puoi semplicemente richiedere la password direttamente dal pannello di accesso alla dashboard, o alla peggio contattare il supporto… niente di molto complicato in nessun caso…

    1. Ciao Giuseppe,
      la password che si intende nel post è quella dell’admin per entrare nella Dashboard di WordPress.
      La password FTP è invece quella che serve per connetterti con un software alla locazione fisica dei
      file della tua installazione di WordPress. Di norma, queste due password non sono correlate.
      Se hai perso anche quella per l’FTP ti consiglio di scrivere direttamente al tuo hosting per fartela
      resettare o restituire…

      Spero di esserti stato d’aiuto! A presto.

Rispondi