- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Ситуация такая: нужно попасть в админку, логина-пароля я не знаю.
Но есть ФТП, соответственно, где-то в конфиге есть доступ в БД.
Пароль вордпресс хранит в базе, я правильно понимаю?
Если он в базе, то хеширован ли он там?
Собственно, подскажите, как его извлечь?
М.б. есть какие-то скрипты по этому поводу?..
Или можно в базе создать другого юзера с аналогичными правами?
Если что, сайт мой :)
Извиняюсь за глупые вопросы, не дружу я с ВП.
Всем откликнувшимся заранее спасибо!
Пароль вордпресс хранит в базе, я правильно понимаю?
Правильно
Если он в базе, то хеширован ли он там?
Хеширован
Собственно, подскажите, как его извлечь?
Никак. Только поставить новый.
Насколько я понимаю, если это на самом деле ваш сайт - то там есть ссылка при входе "забыли пароль?". Нажимаете ее, вбиваете адрес почты, который вбит на ваш акк и вам придет на почту логин с паролем. Если, конечно, у вас есть к ней доступ :)
Ситуация такая: нужно попасть в админку, логина-пароля я не знаю.
Но есть ФТП, соответственно, где-то в конфиге есть доступ в БД.
Пароль вордпресс хранит в базе, я правильно понимаю?
Если он в базе, то хеширован ли он там?
Собственно, подскажите, как его извлечь?
М.б. есть какие-то скрипты по этому поводу?..
Или можно в базе создать другого юзера с аналогичными правами?
Если что, сайт мой :)
Извиняюсь за глупые вопросы, не дружу я с ВП.
Всем откликнувшимся заранее спасибо!
Если потерян пароль то его никак не узнать так как он храниться в базе в зашифрованном виде с помощью функции md5 которая вычисляет хеш строки и обртной конвертации не имеет
Когда вы вводите свой пароль в форму скрипт не проверяет есть ли такой пароль в базе а всего лишь навсего сверяет его с хешем строки md5 - если есть совпадение то true если нет то false вот и всё - это стандартный вариант.
Это сделано для безопасности чтобы пароль укарасть нельзя было из базы данных. Обычно к паролю ещё и код добавляется - но это другая тема.
Если же вы при регистрации другой eml указали и не можете получить поттверждение на email то его можно поменять зайдя в базу данных в phpmyadmin на хостинге где расположен ваш сайт.
Если что, сайт мой
Тогда заходите в панель хостинга и сбрасываете пароль.
Зайдите в базу данных PhpMyAdmin и поменяйте пароль админу (таблица wp_users) на $P$B/fLziz9Ahtqh9XloocggtRfgpc5C71 - это 123456
доступ к БД находиться в файле wp-config.php
Всем спасибо, ларчик открылся.
Собственно:
Потом восстанавливаем "забытый пароль" на новую почту, подтверждаем и получаем новый нехэшированный пароль по почте.
Далее еще немного шаманим табличку `wp_usermeta` и получаем права администратора.
Как вариант, просто зарегистрироваться через морду, и назначить себе нужные права в базе.