Автор Тема: Можно ли взломать пароль админа имея пхп-сайт и .sql на компе?  (Прочитано 855 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Migel Автор темы

  • Опытный
  • ****
  • Сообщений: 591
короче, один штрих разрабатывал php-сайт, просит немалую денежку за поддержку сайта, просто размещая доки. Сайт у меня на компе есть+база данных. Реально ли как-то подобрать username, password заходя в админку - "название сайта/admin" ? И можно ли узнать какая cms используется?

Оффлайн RafaelRS

  • Меценат
  • *****
  • Сообщений: 3471
  • Я - самодура
Полагаю можно сбросить пароль имея доступ к базе SQL

А cms определить ... адрес сайта какой?

Оффлайн Migel Автор темы

  • Опытный
  • ****
  • Сообщений: 591
RafaelRS, не заплатили за домен, так что сайт не доступен. В phpmyadmin на хостинге захожу, только как сбросить пароль админа сайта не подскажешь?

Оффлайн Sechet

  • Опытный
  • ****
  • Сообщений: 794
Migel, какая cms посмотреть можно. В тегах head часто многие популярные cms оставляют свои следы. Есть сервисы в том числе которые определяют cms. Хотя не всегда можно понять. Зачастую многие разработчики скрывают следы cms.

Если есть доступ к базе данных, скорее всего пароли от доступа к сайту хранятся в одной из таблиц. В нормальных системах чаще всего пароль и логин зашифрован через функцию md5 php. Поменять на другой проблем нет. Пишешь логин, пропускаешь его через md5 и результат сохраняешь в базе.

Если есть доступ к работающему сайту на хостинге, особенно к его базе данных все это проделать можно. Если на локалке только, но домен принадлежит вам. Можно взять другой хостинг, перенести туда домен (dns новые) и там развернуть сайт. Это быстрее и легче, чем пидалиться с деятелем, указанным выше.

Часто так бывает. На своем хостинге, разворачивают сайт, а потом требуют денег за работу с сайтом. Но зачастую заказчик сам в таких ситуациях виноват. Заказывая сайт за копейки, потом налетает на такое. Достаточно распространенная практика.

Оффлайн Migel Автор темы

  • Опытный
  • ****
  • Сообщений: 591
Sechet, , RafaelRS, не все так сложно, как мне казалось. В sql прошарил на наличие паролей в md5, ничего не нашел. Пошарил файлы в папке www по ключевому слову "password" (кто бы мог подумать?), нашло кучу файлов, зашел в наиболее подходящий www\protected\components\UserIdentity.php и о чудо логин и пароль в незашифрованном виде. Зашел без проблем в панель управления. Думал хоть в панели упр. найду следы cms, все очень аскетично.  Осталось заплатить за домен, сайт уже на новом хостинге. А можно как-то поменять CMS на более продвинутый функционал?

Оффлайн Sechet

  • Опытный
  • ****
  • Сообщений: 794
Migel, можно. Только имеет ли это смысл. Если менять cms можно и шаблон заменить к примеру. Благо их валом. Но часто не стоит сайт и cms перегружать функционалом, если и старый работает норм.

Новый функции, новые проблемы. Так гласит древняя кенийская поговорка веб-девелоперов и всяких других разработчиков. Для начала нужно понять чего не хватает, а потом допиливать. На будущее, не всегда верно. Когда наступит будущее все станут писать на php 44.

К тому же если контент обновляется не часто, сайт не сильно нагружен всем и есть возможность делать руками все, я бы вообще на чистом html делал. Сейчас идет тенденция к системам, которые генерируют сайт на простом html.

Оффлайн Migel Автор темы

  • Опытный
  • ****
  • Сообщений: 591
Sechet, скорее всего ты прав, просто к моим обязанностям добавится наполнение и поддержка сайта, а возможно только и буду сайтом заниматься. Будет работать как надо, не буду ничего кардинально менять.

p.s. а на счет изменений, просто дизайн мне не очень нравится, часто бываю на CSSzengarden, вот там дизайн так дизайн, аж дух захватывает http://www.csszengarden.com/

Оффлайн Sechet

  • Опытный
  • ****
  • Сообщений: 794
Migel, так дизайн и на старом движке можно переделать. cms это бэк энд больше. А плагины всякие для них зачастую зло чем добро.

Всякие плюхи дизайна, на том же css, jquery, к примеру пилятся. Главное какая целевая аудитория. И самое главное правило — дизайн для посетителя, не для себя.

... и добавил:

http://templated.co качай, устанавливай!
« Последнее редактирование: Ноября 19, 2015, 23:50:59 от Sechet »

Оффлайн Sha

  • Завсегдатай
  • ***
  • Сообщений: 264
через часик - хлоп! и поменялся дизайн гитарплеера.

Оффлайн WalterScott

  • Опытный
  • ****
  • Сообщений: 914
А можно как-то поменять CMS на более продвинутый функционал?
Это не CMS, а фреймворк Yii.