Habe mich ausgesperrt

Hallo!

Eine neue Installation stand an, der Adminaccount wurde eingerichtet.
Da auf der Domain vorher schon eine alte Installation war die vorher gelöscht wurde hat sich ein Handy immer wieder versucht einzuloggen. Dadurch wurde der Adminaccount deaktiviert.
Ich komme somit nicht mehr hinein :slight_smile: Zugang zur Datenbank und dem FTP habe ich - kann ich damit den Account irgendwie reaktivieren?

GrĂŒĂŸe!

Der wird nicht gesperrt wenn ein Client sich oft anzumelden versucht.
Oder war dein Handy als Admin angemeldet?

Welche Apps waren denn aktiv?

Wie schaut die Meldung aus?

Ja, das Handy hat versucht sich in dem Adminaccount anzumelden.
Die Fehlermeldung lautet “Benutzer deaktiviert”.

GrĂŒĂŸe

Via ssh auf die Maschine einloggen und mit occ den User wieder entsperren.

Siehe Using the occ command — Nextcloud latest Administration Manual latest documentation

Und auf einem Sharedhoster ohne ssh?

Den Hoster fragen, ob er eine Möglichkeit anbietet, Befehle wie occ auszufĂŒhren.

Is it possible to change something manually in the database?
Perhaps someone has got a test system.

  • dump DB
  • execute the occ command
  • dump DB
  • diff dump DBs

Heißt das, ich kann fremde Admins aus ihrer Nextcloud aussperren, indem ich Logins versuche? Es gibt bestimmt viele Installationen, wo der Admin einfach “admin” heißt und der einzige seinesgleichen ist. :partying_face:

1 Like

Hi, I’ve found this thread regarding the same issue: [Solved] User admin account is disabled. How to abilitate again? - #3 by ademendieta

In der Regel eigentlich nicht, ausser der Admin hat Fail2Ban o.Ă€. so konfiguriert, dass ganze IP Ranges auf unbestimmte Zeit gesperrt werden und keinen anderen Zugriff auf den Server, was sich eigentlich gegenseitig ausschliesst. Die Brute Force Protection App innerhalb von Nextcloud verzögert die Logins von einer bestimmten IP-Adresse so viel ich weiss nur und deaktiviert keine Accounts. Wenn die Nextcloud aber gehostet ist, weiss ich natĂŒrlich nicht, was auf den Servern des Hosters noch alles installiert ist.

1 Like

Wer von Nextcloud ausgesperrt wurde und bei einem Shared Hoster Probleme mit dem Absetzen von OCC-Befehlen hat, kann auch in der Datenbank einen zweiten Admin hinzukopieren, den er nur dafĂŒr benutzt, um den ersten zu entsperren. Einen PHPMyAdmin Zugang zur Datenbank hat man dort ja in der Regel.

Also zunÀchst PHPMyAdmin mit der Datenbank aufrufen.

Dann in 4 Tabellen jeweils alles vom einzigen Benutzer in einen neuen Satz Felder fĂŒr einen 2. Benutzer kopieren, das geht mit PHPMyAdmin recht simpel mit HĂ€kchen und “Kopieren” - SchaltflĂ€che.
Anschließend, sagen wir, der ausgesperrte, bisher einzige User heißt “otto” und der neue soll “reserveadmin” heißen: jedes Vorkommen von otto in reserveadmin abĂ€ndern. Das lĂ€sst sich vom Arbeitsaufwand her auch ruhig einzeln per Hand abĂ€ndern. Alles andere bleibt, wie es ist! Nur den Namen Ă€ndern!

In diesen 4 Tabellen:
oc_accounts
oc_account_data
oc_group_user
oc_users

Achtung: Bei mir gibt es 4 Seiten mit Tabellennamen! Gegebenenfalls also oben das Umschalt-Fensterchen betÀtigen!

Anstelle des “oc_” können die Tabellen bei Euch auch andere vorangestellte Zeichen haben.

Anschließend kann man sich dann an der Nextcloud als “reserveadmin” mit dem selben Passwort, das auch “otto” hat, anmelden. Bei “Benutzer” kann man dann den otto, der bei den “disabled user” steht, durch Klick auf die 3 Punkte wieder auf “enabled” setzen.

Achtung: Den “reserveadmin” nicht fĂŒr App-Anmeldungen benutzen, sonst ist der dann auch irgendwann wieder ausgesperrt


Heute gerade habe ich meine Installation Version 27.0.0 auf diese Weise gerettet
 :slight_smile:

Wo man diesen Aussperrmechanismus ganz abschalten kann, habe ich leider noch nicht herausgefunden.

OK, die letzte Frage ist ganz einfach gelöst:

In den “Passwort-Regeln” innterhalb von “Verwaltung/Sicherheit” gibt es im untersten der 4 Zahlen-KĂ€stchen “Anzahl der Anmeldeversuche, bevor das Benutzerkonto gesperrt wird”. Hier eine 0 hinein und alles ist gut.

SpĂ€ter, wenn man die ÜbeltĂ€ter-App am Handy irgendwann mal gefunden hat, kann man hier ja wieder etwas eintragen