danilaa

Рейтинг
0
Регистрация
22.11.2011
SeVlad #:

Повторю удалённый вопрос - каким чудом пароль может поменяться в дампе?

Спецом для тебя, мудило, повторю удаленный свой ответ: большую ошибку совершила твоя развеселая мамашка, сэкономив в тот пасмурный, серый день на презервативах.

Бываю на серче редко, но каждый раз при этом, просматривая топики - натыкаюсь на местного юродивого, трусливое хамство которого, кажется, задрало здесь не одного меня. Рунет, разумеется, представляет собой весьма заманчивый для болезненных субъектов полигон именно в силу несложно достижимой здесь анонимности; возможно безнаказанно хамить не только маме/папе/бабушке, что для персонажей такого рода немыслимо в реальной жизни. Имеет место быть, таким образом, некая эмоциональная компенсация, вдохновляющая на подвиги манипуляторов всех мастей; лучшее средство против их усилий - обозначить такого рода психопатичную, зафиксированную на самом себе любимом личность публично, что я в данный момент и делаю. Какое-то время это сообщение провисит, оно и ладно. Потом будет удалено модером, к чьей почтенной сегрегации принадлежал одно время этот *удило.

ПО сабжу. Вопрос TS сводится к следующему: как получить доступ к жумла-сайту, административного пароля которого не знаешь, к хостингу доступа не имеешь. Ответ совсем короток: никак. Все остальные прозвучавшие здесь "идеи" говорят только о полнейшем непонимании предмета, не более того. Топик заставляет вспомнить мнение, весьма популярное в рунете: подавляющее большинство тем на серче вброшено местными модерами, об этом говорит даже беглый анализ заголовков здесь. Со свечкой не стоял, разумеется, с уверенностью за данную тему не скажу. Но общий вектор такой.

Read more:

1. Пароли не хранятся в базе данных, это распространенное и очень грубое заблуждение.

2. "С чего бы на нём поменяли данные авторизации если никто их не менял?"- снова бред сивой кобылы от "консультанта", предлагающего свои грошовые услуги за $150. Процедура смены пароля в описанной TS ситуации неизбежна, занимает ровно минуту, а без нее вход в админку априори невозможен. Любой злоумышленник поступит так в первую очередь, именно это и должно быть положено в основу анализа ситуации.

3. "Изменить в базе старый домен на новый", "да хоть к десяти доменам привязан" - нет в db жумлы привязки к домену, и не было никогда. Печально, когда все многообразие мира IT сводится к одному на все времена вордпрессу.

4. "У вас в данной ситуации в конфигурации указано обращаться к старому серверу базы данных." Где-то кто-то сказал, что сервер db не localhost? 
"Как ты попадёшь на старый, если будешь входить на новом?" - снова безграмотная болтовня; если умозрительно предположить, что сайт на новом месте использует базу данных, оставшуюся на старом хостинге (уже чушь, но ладно) - именно что попадаешь в "админку первого сайта", здесь TS почти прав. В отличие от многомудрого "консультанта".

5. Административные пароли жумла не отсылает на указанный в профиле емайл, никогда такого не позволялось.

6. ДОлго не мог понять сентенцию насчет сайта-пустышки, подмены пароля и прочего блаблабла. Когда наконец дошло, улыбнуло. Это чтобы преобразовать произвольный пароль в MD5 хеш, чел предлагает аж поднять новый сайт? - ну, крутяк, реально. Сам-то подумай, "если есть доступ к phpMyAdmin", каким боком и на кой ляд тебе "сайт-пустышка на локалке"? а если доступа нет, то снова тот же вопрос, нахрена козе баян?


keepersheet

13 ключевиков в сеопульте на сумму около 3300 рублей. Ремонт квартир, евроремонт и т.д.

Плюс - начал регулярно добавлять тематические статьи на сайт.

Выправлены все ошибки кода шаблона, не позволявшие ранее проходить валидацию html и css; теперь ошибки остались лишь в блоке "Поделиться" от Яндекса и в коде небольшого flash-баннера на Главной странице. Подумаю, что с этим делать.