Оставить на сервере "восстановитель доступа"

D
На сайте с 12.04.2006
Offline
125
587

Всем доброй ночи!

Давно хотел найти что-то подобное, похоже сейчас подходящий случай.

В общем, не вдаваясь в детали - намечаются финансовые прения по поводу вполне существенной суммы.

Пока что есть доступ и FTP и MySQL, но соответственно в любой момент их может не стать - надо дейстовать на опережение :)

Чтобы было еще проще - сферическая лошадь в вакууме - "сделал сайт и не заплатили, поменяли пароли, послали наХ" (в моем случае все не так просто, да и сумма поболе :)).

Идея собственно - оставить на сервере скриптик, который запускаясь по хттп будет делать что-нибудь хорошее. Конкретно на этом сервере помимо помойки из файлов живет и работает WP.

Первое, что пришло в голову:


UPDATE `wp_users`
SET `user_pass` = MD5('12345')
WHERE `wp_users`.`user_login` =`admin`;

Ну дампер еще можно залить, или отсылать содержимое конфига, для получения пароля от базы.

Но хочется чего-то поглобальнее, например заполучить новый FTP/SSH пароль - это возможно реализовать на ПХП?

Моя проблема еще и в том, что программер из меня - "читаю и перевожу со словарем" :)

т.е. что-то простенькое типа селект-апдейт-дроп я могу слепить, а про шеллы я только что-то слышал краем уха.

Собственно, проблема думаю не новая, наверняка уже есть аналогичные решения.

Если кто-нибудь ткнет в похожее решение или просто чего посоветует, буду премного благодарен.

Всем окликнувшимся заранее спасибо!

Истинный самурай не должен бояться трудностей и не искать легких путей.
topy
На сайте с 28.03.2006
Offline
142
#1

Зачем вам SSH если

про шеллы я только что-то слышал краем уха

Можно как вы - скинуть пароль админа на нужный.

Можно залить еще туда какой-нибудь php-файл-менеджер.

Можно залить скриптик, который рекурсивно сотрет все содержимое директории, а заодно и базу...

Проблему усугубляется наличием бекапов у заказчика. Таким образом он может вычислить что там у вас запускается.... Поэтому есть смысл все это писать в рабочих файлах системы, чтобы вычленить было непросто....

Ну или Zend (хотя я им никогда не пользуюсь)...

А вообще погуглите на тему бэкдоров, может еще какие мысли вас посетят...

Новости коротко и ясно (https://subnews.ru)
[Удален]
#2

Dvoe, сделайте скриптик который сотрет все и вся везде начиная с корня сервера где есть доступ :)

и запустите его когда клиент "раскрутится", вот ему будет невесело ....

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий