Restaurando un Moodle hackeado

Restaurando un Moodle hackeado

de Milton Ramírez -
Número de respuestas: 2

Estimados compañeros, junto con saludarlos deseo comentarles que en la Universidad donde trabajo se ha estado ocupando la versión 1.9.2 de Moodle.

Hace unos días atrás el sitio fue hackeado, dejando sin embargo la estructura de la página sin alteraciones, salvo una que otra imagen distractiva, nada más.

Sucede que requiero rescatar la información de cursos de semestres anteriores y no tengo cómo acceder. En la tabla mdl_user aparece la password del usuario admin, pero codificada con MD5 y no hayo como decodificarla. Tampoco manejo alguna contraseña conocida de algún usuario.

La idea de entrar como administrador es obviamente para acceder a los contenidos que necesito sin limitaciones de algún tipo.

Por otro lado, si mi objetivo es ese podría ingresar a la base de datos y cambiar algún parámetro de permiso para las asignaturas ya que éstas no están disponibles para todo público.

Pero, ¿en qué tabla(s) puedo modificar para probar?

Lo otro, ¿en qué directorio se almacenan los archivos de los cursos (.doc, .pdf, .ppt etc)?

Agradecido de antemano,

un amigo chileno.

Promedio de valoraciones: -
En respuesta a Milton Ramírez

Re: Restaurando un Moodle hackeado

de Carlos Bravo Reyes -
MIlton

En primer lugar lo de la página hackeada nos ha pasado a más de uno, te sugiero busques los comentarios sobre esto en especial en el foro de Administradores, donde se comenta cómo evitar el ataque.

En relación a recuperar la información de cursos anteriores, cuál tipo de información. Mi pregunta es: los cursos tienen copias de seguridad, esas las puedes descargar y tienes todo.

Por último: Lo otro, ¿en qué directorio se almacenan los archivos de los cursos... en Moodledata o como le llamaste al directorio. Sí no lo sabes en el config.php puedes ver la ruta de dicho directorio.

Saludos
En respuesta a Milton Ramírez

Re: Restaurando un Moodle hackeado

de Xavier Paz -
El algoritmo md5 es difícilmente decodificable. En cualquier caso, si tienes acceso a la base de datos, lo que si puedes hacer es cambiar la contraseña de admin. Basta con modificar el valor del campo password del usuario admin con una contraseña en md5 conocida por ti.

En resumen, piensa en una nueva contraseña, codificala en md5 y reemplaza con ese valor el campo password del usuario admin.