Цитата:
Сообщение от Прометей
Или, ломать форум меняя в таблицах юзеров данные.
|
защита ПМА - забота хостера или системного администратора (если свой сервер)
конечно, если юзер - рут и пасс на БД - 123... ну...
Цитата:
Сообщение от Прометей
Так делают левого Админа. Через форум он виден простым пользователем, через Админку форума не удаляется и не банится. Но имеет доступ ко всему.
|
нЕ делают
сделать неудаляемого администратора, имея под рукой только ПМА - невозможно
нужен доступ к конфигу
и, кстати, если "неудаляемый" админ не в группе "Администраторы", а в какой-то специальной тайной группе, то никто не мешает из админки удалить группу))
Знаете, что происходит при удалении дополнительной группы?
Все члены этой группы возвратятся в группу Registered Users.
в общем.. басни это, что через админку нельзя убрать самозванца

был бы доступ к админке
Но вот если уж ломанули, да так, что уволили всех админов, назначили других (такой себе рейдерский захват, ага)) - то вернуть себе форум, имея под рукой ФТП и ПМА - очень несложно
нЕ имея ПМА... проблематично
скажем так: я навскидку не могу сказать, возможно ли вообще получить админский доступ, если злоумышленник разжаловал/удалил всех администраторов, а у хозяина форума нет доступа к БД
впрочем, на этот случай хватит и фтп, было бы место: ПМА (или его упрощённые аналоги) заливается и ставится несколько минут, главное, не забыть закрыть от чужих глаз
Добавлено через 8 минут
Цитата:
Сообщение от Льюви
скажем так: я навскидку не могу сказать, возможно ли вообще получить админский доступ, если злоумышленник разжаловал/удалил всех администраторов, а у хозяина форума нет доступа к БД
|
уточним: если новый админ виден, как админ и есть ФТП - можно сменить ему пароль
если же новый админ - "тайный"... то всё сложно...