obejście bazy danych - problem z moderacja strony

0

Hej, dostałam stronę do administarcji i mam problem;p
Czlowiek który się tym wcześniej zajmował zaginął w akcji (razem z hasłami dostępu itd).
Cudem uzyskałam dostęp do ftp. Tak czy siak przeszukałam miliardy katalogów (nie podejrzewałabym bo strona jest dość nieskomplikowana :| ) ale htmlów czy xml ani widu ani słychu.. Podejrzewam więc że aktualności były wprowadzone albo przez bazę mysql albo wręcz cms..
I teraz pytanie.. Jeśli nie znam hasła do bazy (ba, nie wiem nawet czy istnieje..) to czy da się to jakoś obejść? :> W sensie jakoś sparwdzić na serwerze istnienie tej bazy? zmianę hasła? Edycję jakiś magicznych plików na serwerze?

Z góry sorry za pytania laika i dzięki za wszelkie wskazówki:)

(aha.. wszystko jest postawione na joomla...)

0

joomla trzyma namiary na bazę w pliku config.php w katalogu głównym

0

thx za wskazówkę;]
rozumiem że w moim przypadku cofiguration.php zastępuje config.php? Skoro tego ostaniego nie ma?

cytat:

<?php class JConfig { var $offline = '0'; var $editor = 'jce'; var $list_limit = '20'; var $helpurl = 'http://help.joomla.org'; var $debug = '0'; itd itd między iinymi znalazłam var password i var user i var $dbprefix = 'jos_'; wpisywałam w róznych konfiguracjach i nadal nic.. czy istnieje oprocz: mysql2.zigzag.pl/phpMy/ jakis inny dostęp do baz mysqul online?
0

phpMyAdmin Ci wystarczy - jak masz hasło to zrobisz wszystko.
poza tym bazy domyślnie blokują połączenia "z zewnątrz" więc jakiekolwiek inne oprogramowanie (np. Navicat pod Windows) nie połączy się, dopóki administrator serwera nie ustawi inaczej (a na webhostingu to rzadko się zdarza, tj w niektórych panelach możesz zdefiniować dozwolone IP, ale nie za często)..
No i jak hasła nie znalazłeś to alternatywa-to-phpmyadmin Ci nie pomoże :P

0

hmmm a czy ja we właściwym pliku szukam tego hasła?

bo on się zaczyna (jak już pisałam wyżej)

<?php class JConfig { var $offline = '0'; i deklaracja iluś tam jeszcze wartości - łącznie z dwoma hasłami które nie pasują;D Nie da się jakoś na okrętkę dostać to tej bazy? W sensie jej nie ma na serwerze tylko jest zlokalizowana gdzieś indziej?
0

czesto serwery baz danych stoja na innych maszynach niz serwery aplikacji
poza tym jesli masz zwykly hosting (a nie serwer dedykowany) to pewnie przez ftp masz dostep do swojej tylko przestrzeni, wiec to czy system bazodanowy jest na tej samej maszynie czy nie, nic ci nie da, bo i tak nie uzyskasz dostepu do przestrzeni dyskowej innej niz wydzielona dla twojego hostingu

jesli jest to jakas strona firmowa, to zenujace ze szefostwo nie jest swiadome hasel do swoich wlasnosci
coz mozecie zawsze skontaktowac sie z firma hostingujaca i poprosic o zmiane/reset hasla (troche obciach, ale lepsze to niz w ogole nie miec dostepu :D)

0

czesto serwery baz danych stoja na innych maszynach niz serwery aplikacji

często?!
Chyba, że chodzi Ci o maszynę na SQL i maszynę na www, które widzą się po LANie - to owszem.
Ale stron, które mają laga 50ms do maszyny z SQL to masakra i nikt tak nie robi, bo wygenerowanie strony zajmuje kupę czasu!

poza tym jesli masz zwykly hosting (a nie serwer dedykowany) to pewnie przez ftp masz dostep do swojej tylko przestrzeni, wiec to czy system bazodanowy jest na tej samej maszynie czy nie, nic ci nie da, bo i tak nie uzyskasz dostepu do przestrzeni dyskowej innej niz wydzielona dla twojego hostingu

wut? jak ma login i hasło do bazy i jakiegoś phpMyAdmina postawionego (phpMyAdmin zawsze jest w panelach, tudzież przez domena.pl/phpMyAdmim bądź podobne, zawsze można wgrać swojego) - to przecież do swojej bazy się dostanie o_O

coś gadasz, ale chyba nie bardzo wiesz o czym :/

0

ja tym bardziej nie wiem o czym Wy mówicie;p

do mojej bazy przez mysql dostać się nie mogę bo hadło albo login nie wchodzi;/

jakieś pomysły pliss?

0

znaleźć poprawny login i hasło :)
"pliss" i podobne nie zwiększają szans na rozwiązanie problemu, a mnie (i podejrzewam większość osób siedzących na forumach) drażni, i raczej już zmniejsza szanse na udzielenie odpowiedzi. unikaj tego.

ej, a jak się znasz na php to po prostu zedrzyj stronę do siebie, szukaj mysql_connect, i tak powoli, krok po kroku cofaj się w kodzie, podążając za zmiennymi/klasami/metodami/funkcjami aż trafisz na miejsce przechowywania tych danych

0

dzek69 czy Tobie chodzi o konkretne słowo "pliss" czy o moją próbę uzyskania odpowiedzi na moje pytania, które wszyscy ignorują i się w dodatku między sobą kłócą?

Postawiłam krótkie zwięzłe pytanie:
czy na serwerze w jakimś katalogu jest przechowywana baza mysql / czy można się inaczej dostać do edycji cen na stronie niż przez bazę..
i nie bardzo rozumiem co w tym złego..

0

Ogólnie o "pliss". Nie ma nic złego w zadawaniu pytań, nawet tych o rzeczy podstawowe - po to jesteśmy, żeby wyjaśnić i żebyś umiała.

Do tego momentu nie dotarło do mnie, że próbujesz dotrzeć do bazy jako do pliku/folderu który możesz skopiować. Sprawdziłem jeszcze raz - nie wygląda, żebym coś pominął. Ni też Twój pierwszy post wygląda na "krótki i zwięzły", ale to już czepianie się.

Nie, nie da się czegoś takiego zrobić.

Musisz wbić tam przez phpMyAdmin, bądź podobne narzędzie.

O edycji cen nie wspominałaś, ale jeżeli jest to sklep to raczej nie na plikach tekstowych, tylko właśnie z bazą danych.

Więc tak czy siak potrzebujesz odnaleźć plik z loginem/hasłem do bazy.

Jeżeli uważasz, że chcesz zaufać jakiemuś kolesiowi z forum to możesz odezwać się na gg:2928054 (n/w) to Ci odnajdę te hasła.

0

mam nauczkę żeby nie używać słowa "pliss";D

Dzięki za pomoc, wreszcie znalazłam:))

0
dzek69 napisał(a)

czesto serwery baz danych stoja na innych maszynach niz serwery aplikacji

często?!
Chyba, że chodzi Ci o maszynę na SQL i maszynę na www, które widzą się po LANie - to owszem.
Ale stron, które mają laga 50ms do maszyny z SQL to masakra i nikt tak nie robi, bo wygenerowanie strony zajmuje kupę czasu!

nikt? moze nikt z MySQL, ale duze firmy majace bazy na MS SQL czy Oracle, tak wlasnie robia, ze wzgledow bezpieczenstwa/wydajnosci

dzek69 napisał(a)

poza tym jesli masz zwykly hosting (a nie serwer dedykowany) to pewnie przez ftp masz dostep do swojej tylko przestrzeni, wiec to czy system bazodanowy jest na tej samej maszynie czy nie, nic ci nie da, bo i tak nie uzyskasz dostepu do przestrzeni dyskowej innej niz wydzielona dla twojego hostingu

wut? jak ma login i hasło do bazy i jakiegoś phpMyAdmina postawionego (phpMyAdmin zawsze jest w panelach, tudzież przez domena.pl/phpMyAdmim bądź podobne, zawsze można wgrać swojego) - to przecież do swojej bazy się dostanie o_O

jak ma login/pass do bazy to przez panel phpMyAdmin sie dostanie i co z tego, jaki to ma zwiazek z tym ze ma dostep do jakiegos ftp, tylko to chcialem jej uzmyslowic, no chyba ze ty konfigurujesz ftp, zeby dawal dostep do calego dysku :P

dzek69 napisał(a)

coś gadasz, ale chyba nie bardzo wiesz o czym :/

wiem o czym gadam

@Caaathrine jesli masz login/pass do jakiegos innego panelu hostingowego (czyli gdzie mozesz ustawiac jakies rzeczy zwiazane z domenami, ftp, poczta, etc.), tam najczescniej mozna tez stworzyc sobie konta do baz MySQL'owych
moze jakis login/pass pasuje do takiego panelu
za jego pomoca mozesz stworzyc sobie nowego usera do bazy i uzyc go w phpMyAdmin

1 użytkowników online, w tym zalogowanych: 0, gości: 1