Connexion à l'admin impossible

corollulecorollule Member

Bonsoir,

Pour la deuxième fois je ne peux plus me connecter à l'admin. La première fois, la semaine dernière, c'était suite au changement du mot de passe que j'avais choisi beaucoup plus long que celui d'origine, et j'ai cru que le problème venait de là. J'ai donc réinstallé mon blog, à nouveau changer de mot de passe pour un plus court, puis tout était revenu à la normale.

Aujourd'hui je fais des changements de liens dans des articles archivés, mais après enregistrement un des articles disparaît et je tombe sur l'interface d'un "nouvel article" vide. Je restaure celui effacé à partir de ma sauvegarde et je me rends compte que les mots clés ont aussi disparu. Bon, j'enlève le widget des tags dans la sidebar en attendant de comprendre d'où ça vient.

Puis je me souviens que j'ai eu une mise à jour de mon ubuntu cet aprèm et me dis que firefox est peut-être dans la semoule à cause de ça (ne pas rire de mes raisonnements hasardeux svp)... Bref je ferme mon navigateur, je redémarre mon ordinateur puis firefox et une fois sur la page d'authentification, quand je tape sur "entrée", il ne se passe rien, cette fois c'est sans message "login/mot de passe erroné".

Vos lumières seront les bienvenues. Merci d'avance.

Réponses

  • bazooka07bazooka07 PluXml Lead Developer, Moderator

    Cela fait plus de quatre ans que je bidouille PluXml sous Ubuntu et cela marche très bien.

    A ma connaissance, il n'y a pas de limite pour la longueur du mot de passe. Anticonstitutionnellement doit passer (25 caractères )

    Remonte ta sauvegarde et mets les droits en écriture correctement depuis un terminal. En supposant que ton blog soit installé dans le dossier "/var/www/PluXml" :

    cd /var/www/PluXml
    sudo chown -R www-data config.php data plugins themes
    

    Connecte-toi sur ton blog avec Firefox et dans le menu cliques directement sur "informations" en bas à gauche. Il ne doit rien avoir d'écrit en rouge.

    Ouvre un terminal et tape :

    sudo tail -f /var/log/apache/error.log
    

    Retourne sur ton blog et édite tes articles en surveillant s'il s'affiche des messages d'erreurs dans le terminal.

    En espérant que cela t'éclaire ...

  • corollulecorollule Member
    mars 2020 modifié

    Je t'avoue que non...

    Tu m'expliques que je dois à nouveau réinstaller mon blog ? Et je ne comprends pas l'étape avec les droits en écriture après réinstallation. Pardon, c'est du charabia pour moi, je passe par Filezilla, je ne sais pas faire autrement. Mon blog est sur Tuxfamily.

    Mon mot de passe était une phrase complète, en fait ;)

    Est-ce que cela peut avoir un lien avec la modif des liens des images de http en https ?

    Et je viens de trouver un fichier .htacess dans le dossier "articles" avec ceci dedans :

    <Files *>
    
       Order allow,deny
    
       Deny from all
    
    </Files>
    


  • @corollule

    Ton Blog a un curieux comportement, mais il est probable que @bazooka07 ai raison.


    Comment faire pour changer les droits du dossier data :

    Avec Filezilla (sur ton serveur distant) cherche le dossier "data".

    Sur ce dossier faire un clic droit et choisir "droit d’accès au fichier..." puis dans la fenêtre qui va s'ouvrir chercher le champ "valeur numérique", il est a 755 en général, si ce n'est pas le cas, remplace le par 755 et valide.

    Au cas ou donne nous l'ancienne valeur ;)


    Ensuite, si tu n'arrive pas a y accéder et pour retrouver ton mot de passe admin (ou plutôt en créer un autre), il y a cette solution :

    Inspiré de la Méthode 2 de l'ancien wiki : [archive] Réinitialiser le mot de passe admin


    Placer dans un dossier nommé (par ex.) "monblog2secours" un pluxml tout neuf et l'installé avec des identifiants simple a retenir.

    Maintenant se trouve ds le dossier monblog2secours/data/configuration/ le fichier dont nous avons besoin : users.xml


    Attention, l'étape suivante est a réaliser s'il n'y a qu'un seul utilisateur du site, sinon faire la méthode 2 de l'ancien wiki 😉

    Ensuite remplacer celui de ton blog avec, retour ds ton navi pour accéder a l'admin de ton blog, saisir les identifiants simple a retenir et une fois connecté change les.


    Le plus simple est de réaliser "monblog2secours" sur un serveur local 😉


    Au cas ou cela ne fonctionne pas, il y aura besoin de plus d'info, où est ce blog, la version de PluXml, de PHP, Apache/Nginx et pourquoi pas l'hébergeur... Et vérifie s'il y a pas un script malicieuxqui traine sur le serveur.



    Ps : cet .htaccess ds article est normal

    Ps² : il est préférable que le blog de secours soit de la même version de PluXml a récupérer


    @+

    Notre temps est la seule monnaie vraie ;)

    Site, Dépôt, framagit, MyShop, Factux

    #mozinor président

  • Merci beaucoup pour ces indications. Je vois tout ça de près et reviens vers vous si besoin.

  • corollulecorollule Member
    mars 2020 modifié

    Alors tous mes dossiers dans le htdocs étaient en 775.

    Je ne sais pas comment détecter un script malicieux, mais cette éventualité m'a fait penser au plugin du compteur de visiteurs installé en septembre dernier, je l'ai supprimé.

    J'ai downgradé les articles où j'avais changé l'adresse des images ces derniers jours ; c'est à dire qu'en m'intéressant au https, je voulais passer du dossier médias de pluxml en http vers celui de mon répertoire sur mon hébergeur en https.

    Une fois tout ça fait, j'ai pu me connecter à l'admin.

    Les infos :

    Version de PluXml : 5.7

    Version de PHP : 5.6.40-12+0~20190902.20+debian10~1.gbpc72558

  • bazooka07bazooka07 PluXml Lead Developer, Moderator

    C'est possible que le plugin pour les compteurs de visites crée le bazar. En fonction des versions de PluXml, les plugins ont parfois besoin d'être adaptés, mais ce n'est pas systématique. Tu peux renommer le dossier du plugin pour éviter qu'il soit actif.

    Sur un site en https, tous les scripts téléchargés depuis d'autres sites doivent utiliser https. C'est une politique de sécurité stricte. A l'inverse, si ton site est en http, les scripts externes peuvent utiliser indifféremment http ou https. C'est une vieille politique de sécurité plus laxiste qui marche plus facilement pour les hackers et les autres.

    Ton site utilise un script téléchargé depuis http://ajax.googleapis.com/ajax/libs/jquery/1.11.1/jquery.min.js. Il faut remplacer http par https pour que cela fonctionne quand ton site sera en https.

    Si ton site est en https et tes images en http, cela ne bloquera pas le site. Au pire les images ne seront pas chargées et affichées.

    Tu as des balises HTML non valides sur ton site. Pour voir les erreurs dans le code source de la page, taper Ctrl-U au clavier.

    Attention que les sites en HTTP perdent beaucoup en visibilité dans le référencement par Google. Je te conseille de rebasculer ton site en HTTPS dès que tous tes problèmes seront résolus.

    Pour voir s'il y a des problèmes de téléchargement pour les scripts, polices, images, afficher l'onglet "console" dans l'inspecteur de code de Firefox en tapant sur la touche F12.

    C'est un peu dommage d'utiliser Ubuntu et de ne pas tester son blog en local. Il y a tous les outils qui vont bien, contrairement au système d'exploitation vendu de force sur chaque PC.

  • corollulecorollule Member
    mars 2020 modifié

    C'est vrai, mais j'ai appris sur le tas dans les années 2000 sous Windows XP et ensuite je n'ai jamais pris la peine d'apprendre à construire en local quand je suis passée sous Linux. Je vais certainement m'y mettre, sauf si j'abandonne PluXml pour un blog minimaliste codé à la main en HTML5 et CSS3...

    En attendant, merci. Je vais vérifier chacun des points que tu me listes. Effectivement il y a plusieurs soucis de téléchargement en https.

    [Edit]Ça y est, j'ai fait le ménage. Pour l'instant tout continue de bien fonctionner.[/Edit]

  • bazooka07bazooka07 PluXml Lead Developer, Moderator
    mars 2020 modifié

    Tu as un autre souci sur ton site.

    La première page met environ 14 secondes pour se charger. Tes visiteurs vont finir par se lasser.

    Cela est dû à tes photos. Ton Nikon D7000 te joue des tours.

    Par exemple l'image 395.jpg avec les 2 tourterelles pèse 726791 octets. Si on la reprend avec Gimp, en supprimant la palette de couleurs, en comprimant à 75% et en supprimant la vignette, son poids descend à 181239 octets. Soit 4 fois moins.

    En plus le site download.tuxfamily.org n'a pas l'air bien rapide. Il est chargé comme un bourrin avec toutes ces photos en vrac. Tu devrais choisir un autre hébergeur pour tes photos. Comme flickr.com par exemple.

    flickr.com

    photo originale chez OVH

    photo originale chez FlickR

    photo compressée chez OVH

    photo compressée chez FlicR

  • Hors de question d'héberger mes photos sur Flickr, question de droits et de condition de licence libre sur Tuxfamily.

    La vitesse de chargement dépend beaucoup de la qualité de la connexion que l'on a. Chez moi avec la fibre, ça ne met pas 14 secondes. Mais j'ai réduit le nombre d'articles à 1 à l'accueil, ça devrait alléger l'ouverture du blog. Cependant il est vrai qu'il faut que je reprenne ces photos pour mieux optimiser leur poids.

    Pourquoi dis-tu que ces photos sont en vrac ? Elles sont numérotées selon la chronologie de leur parution sur le blog. Après je ne dis pas que c'est la meilleure façon de les organiser, mais c'est celle où je m'en sors le mieux.

    Quand tu dis "supprimer la palette", tu veux dire passer en couleurs indexées ? Et qu'entends-tu par suppression de la vignette ?

  • bazooka07bazooka07 PluXml Lead Developer, Moderator

    Et tu crois que tout le monde a la fibre pour aller sur Internet ?

    Ca marche la fibre sur un smartphone ? C'est dispo dans le métro ou dans le flixbus ?

    Si tu connais les numéros de tes photos par cœur, c'est bien ! Quand il y a beaucoup de fichiers, disons une centaine, on sent un temps de réponse plus long quand on liste les fichiers

    Quand on ouvre la photo, Gimp demande si on veut conserver la palette. Quand on "exporte sous" on voit qu'il y a une vignette embarquée dans le fichier jpg. On décode car elle se sert à rien pour une page web mais alourdit le fichier jpeg.

    Bon dimanche ensoleillé

  • corollulecorollule Member
    mars 2020 modifié

    Je n'ai pas de smartphone, j'écoute de la musique dans le bus, mais je pense quand même à mes lecteurs et lectrices puisque la prochaine version de mon blog fait main sera aussi responsive, et je prendrai soin cette fois de remplir la balise "alt".

    Non je ne pense pas que tout le monde a la fibre, d'ailleurs tout le monde n'a pas Internet à la base, et je n'ai pas d'objectif particulier concernant la fréquentation de ce blog, il est avant tout un outil créatif d'expression personnelle.

    Le profil de mon Gimp est identique à ceux de mes reflexs, donc il ne me demande rien à l'ouverture de mes fichiers. Par contre je n'avais jamais jeté un oeil dans les paramètres d'export. La vignette était déjà décochée, mais j'ai aussi décoché celles des données EXIF et XMP et les paramètres de qualité originale.

    Merci à toi pour ton implication, j'ai appris des trucs. Bon dimanche également ! (malheureusement ici ce sera un tout gris et tout pluvieux :-)

Connectez-vous ou Inscrivez-vous pour répondre.