LiveInternetMail.ru
Форум русской поддержки Joomla!® CMS
27.05.2012, 07:12:51 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
   
   Начало   Поиск Joomla 1.7 FAQ Joomla 1.5 FAQ Joomla 1.0 FAQ Правила форума Новости Joomla Войти Регистрация Помощь  
Страниц: [1]   Вниз
  Добавить закладку  |  Печать  
Автор Тема: Заранее подготовиться к восстановлению Контроля над Jooml'ой 1.5  (Прочитано 1077 раз)
0 Пользователей и 2 Гостей смотрят эту тему.
alkatron
Захожу иногда
**

Репутация: +0/-0
Offline Offline

Сообщений: 13


« : 22.04.2011, 12:05:29 »

Предыстория: Делаю сайт на заказ.. Клиент, который заказ сделал какой-то мутный.
Вопрос: Могу ли я ещё пока как полноправный владелец "влить", "вклинить" на сайт скрытое восстановление моих прав.. Ведь когда я отдам ему логин с паролем - то он без труда их сменит и я останусь не с чем..
Антракт: Восстановление прав в данном случае необходимо для "разумной" наказуемости "не разумного" поступка клиента..
у кого какие предложения?  !
Есть доступ по ftp..
Записан
smart
Администратор
*******

Репутация: +1143/-14
Offline Offline

Пол: Мужской
Сообщений: 8204


тружусь даже во сне...


« Ответ #1 : 22.04.2011, 12:20:16 »

Любые действия подобного рода на его сервере могут расцениваться как несанкционированный доступ, умышленное причинение ущерба и т.д. Не уверены в клиенте - до оплаты показывайте проект на своем сервере.
Записан
alkatron
Захожу иногда
**

Репутация: +0/-0
Offline Offline

Сообщений: 13


« Ответ #2 : 22.04.2011, 12:43:02 »

Любые действия подобного рода на его сервере могут расцениваться как несанкционированный доступ, умышленное причинение ущерба и т.д. Не уверены в клиенте - до оплаты показывайте проект на своем сервере.
И, наоборот? Любые несанкционированные действия Клиента по отношению ко мне Должны иметь хоть какие-то последствия..
К чему старые стереотипы и первая мысль о том, что я принесу вред?
Вопрос этот потихоньку перейдёт в "забытие пароля, как мне его восстановить?"
таких тем много, мне же необходимо не вспоминать и не восстанавливать пароль, а Найти модуль или плагин для примитивно скрытого Бэкапа- восстановление к первоначальному виду..
Допустим не в ситуации вреда, а для чистки спама, когда уже руками невозможно удалять темы, комментарии..
Записан
alkatron
Захожу иногда
**

Репутация: +0/-0
Offline Offline

Сообщений: 13


« Ответ #3 : 22.04.2011, 12:59:07 »

Даже допустим, если он удалит мой Логотип .. Ведь сайт то я сделал и указать имею полное право на права
Записан
Alldar
Тестеры
*****

Репутация: +121/-0
Offline Offline

Пол: Мужской
Сообщений: 1609



« Ответ #4 : 22.04.2011, 13:04:44 »

Только если сохранение копирайта указано в договоре.

Вы делает сайт на заказ, заказчик может делать с ним все что угодно если иное не указано в договоре
Записан
Olg
Завсегдатай
*****

Репутация: +42/-1
Offline Offline

Пол: Мужской
Сообщений: 634


« Ответ #5 : 22.04.2011, 13:05:14 »

Даже допустим, если он удалит мой Логотип .. Ведь сайт то я сделал и указать имею полное право на права
Это (размещение вашего логотипа) прописано в договоре?
Записан
mohax
Завсегдатай
*****

Репутация: +36/-0
Offline Offline

Пол: Мужской
Сообщений: 793



« Ответ #6 : 22.04.2011, 13:15:58 »

Даже допустим, если он удалит мой Логотип .. Ведь сайт то я сделал и указать имею полное право на права
Если уж так прям необходимо, то напишите скрипт на php, который будет записывать определенный хэш пароля в соответствующую таблицу БД (о чем идет речь поймете я думаю, если посмотрите как восстанавливать забытый пароль админа).
Куда этот скрипт засовывать - два варианта:
1) просто в папку на сайте. На нее через .htaccess можно  пароль поставить,  чтобы кто-нибудь другой не запустил Ну и вариантов извращения много.
2) Засунуть скрипт в контроллер какого-либо компонента, например com_contact. Тогда и к БД можно обращаться средствами Joomla

А договор-то есть? Я так понимаю это на случай, если клиент не оплатит работу. В будущем лучше показывать сайт на своем сервере. И нет никакой головной боли.
« Последнее редактирование: 22.04.2011, 13:19:27 от mohax » Записан
alkatron
Захожу иногда
**

Репутация: +0/-0
Offline Offline

Сообщений: 13


« Ответ #7 : 22.04.2011, 13:30:13 »

Только если сохранение копирайта указано в договоре.
Я ж не юрист)
Записан
alkatron
Захожу иногда
**

Репутация: +0/-0
Offline Offline

Сообщений: 13


« Ответ #8 : 22.04.2011, 13:34:40 »

Если уж так прям необходимо, то напишите скрипт на php, который будет записывать определенный хэш пароля в соответствующую таблицу БД (о чем идет речь поймете я думаю, если посмотрите как восстанавливать забытый пароль админа).
Куда этот скрипт засовывать - два варианта:
1) просто в папку на сайте. На нее через .htaccess можно  пароль поставить,  чтобы кто-нибудь другой не запустил Ну и вариантов извращения много.
2) Засунуть скрипт в контроллер какого-либо компонента, например com_contact. Тогда и к БД можно обращаться средствами Joomla

А договор-то есть? Я так понимаю это на случай, если клиент не оплатит работу. В будущем лучше показывать сайт на своем сервере. И нет никакой головной боли.
Вот спасибо, хоть какие-то действенные советы.. Я, конечно, разберусь и напишу, так как Договора нет,- есть опыт печальный)
И тут я не спрашиваю, как мне взломать сайт, а спрашиваю как вернуть "своё" ведь начиная с оплаты домена и хостинга, заканчивая проделанной работой нельзя отдать за просто так.
Домен регистрировал на клиента.. А так бы, вообще удалил и делов нет
Записан
Партизан
Осваиваюсь на форуме
***

Репутация: +10/-0
Offline Offline

Сообщений: 165


Тысяча червей! Сверстать всех наверх!


« Ответ #9 : 22.04.2011, 14:36:53 »

 А вопрос и правду довольно актуальный и интересный. Заказчики они разные бывают и кинуть могут всегда и денег не доплатить. Сложно доверять человеку которого некогда не видел в жизни или видел один раз. Не редки случаи когда сайт почти готов, а тебе говорят что всё не нравится и не чего не заплатят, а потом нанимают другого за 20 баксов что бы "доделать сайт"

 Я бы это сделал, через сброс пароля админа. Можно так: просто и index.php дописать простой SQL запрос и условия к нему с переменной get,  но это сразу заметит опытный прогер да и есть шанс случайного сбрасывания пароля. По этому лучи создать где-то скриптик с паролем и подтверждением, в отдельном файле. А к нему инклюдить файл configuration.php
  Но это мысли в слух сам я так не когда не делал.  Roll Eyes
Записан
smart
Администратор
*******

Репутация: +1143/-14
Offline Offline

Пол: Мужской
Сообщений: 8204


тружусь даже во сне...


« Ответ #10 : 22.04.2011, 14:57:33 »

а спрашиваю как вернуть "своё"
заключайте договор, оговаривайте порядок оплаты и сдачи/приемки и работайте цивилизовано.

Если уж так прям необходимо, то напишите скрипт на php, который будет записывать определенный хэш пароля в соответствующую таблицу БД
А это уже называется backdoor, относится к вредоносному ПО и может быть расценено как несанкционированный доступ к серверу. Если у вас нет договора, то доказать вам, что вам вообще что-то должны будет сложно, а вот клиенту написать заявление по факту взлома сервера - существенно проще.

Работайте цивилизовано и сэкономите как свое время, так и нервы.
Записан
alkatron
Захожу иногда
**

Репутация: +0/-0
Offline Offline

Сообщений: 13


« Ответ #11 : 22.04.2011, 15:30:42 »

Работайте цивилизовано и сэкономите как свое время, так и нервы.
Попытаюсь ещё раз объяснить ситуацию.. Да я согласен, что в большом городе таких проблем практически нет, там всё решается Официальными Веб-студиями, с устоявшейся системой работы и оплаты. А если взять меня в маленьком городе, с хорошим знанием сайтостроения, но с низким заработком на основной работе. Вот и приходится цепляться за каждую работенку.. Вот как Ты представляешь меня? Да допустим я одену сейчас пиджак, рубашку, привяжу галстук, брючки и пойду к Начальнику солидной конторы, которая сама меня нашла по каким -то слухам о моём хобби.. Вот я пришёл и что?? к Начальнику меня точно не пустят, - в лучшем случае к Заму - у которого итак дел погорло и которому совсем не интересны Твои высказывания в области веб-программирования, но если не расценит их за маты, то скажет сколько стоит и всё..
Цена вопрос не однозначный.. Откуда их мысли строятся о цене образования , если они не знают сколько сил и знаний необходимо приложить? и тут начинаются по-тихоньку разногласия.. В конечном итоге к начальнику Ты не будешь постоянно бегать показывать, "как нравится""не нравится" спрашивать.. Работаешь через посредника.. Фуухх..
А договор? Да у них юридическая контора "подшита" так, что любой договор анулируют, Тем более я не представляю себя, человеком в суде против целой "Системы" работников конторы. Потом у меня у самого на работе начнутся проблемы из-за судов..
И полнее описать картину я просто не могу, это надо понять.. Но именно и тут надо в случае ущемления Твоих интересов, в случаи их отсрочки платежа на неопределенный срок, как Ты выражаешься "окультурировать и оцивилизировать" работодателя каким - нибудь прощальным хлопком дверью Azn
Записан
alkatron
Захожу иногда
**

Репутация: +0/-0
Offline Offline

Сообщений: 13


« Ответ #12 : 22.04.2011, 15:42:14 »

Интересно, почему В Разделе Установка и настройка Joomla 1.5  нет Темы от Работодателя с Темой: Он установил Joomla, пару компонентов и кинул меня!!
а если подобную тему создает веб-разработчик, то сразу это относят к Теме на гране фола по правилам Форумов..
Я не ищу кода взлома других сайтов, а ищу программку для своего. Хоть и цель у неё подозрительна..
Записан
smart
Администратор
*******

Репутация: +1143/-14
Offline Offline

Пол: Мужской
Сообщений: 8204


тружусь даже во сне...


« Ответ #13 : 22.04.2011, 15:48:44 »

Ваше право поступать так, как вам этого хочется, а мое дело - предупредить. Я неоднократно встречал заказчиков, у которых к процессу приемки сайтов привлекается служба безопасности, которая, в свою очередь, чуть что не так, подключает юридический отдел. Вот и все. А дальше - вам решать, нужен вам риск или нет.

Нет желания или возможности работать по договору - не работайте по договору, но тогда ставьте жесткое условие, что результаты работы демонстрируются на вашем сервере, а на сервер клиента переносятся по факту оплаты.
Записан
mohax
Завсегдатай
*****

Репутация: +36/-0
Offline Offline

Пол: Мужской
Сообщений: 793



« Ответ #14 : 22.04.2011, 16:37:28 »

заключайте договор, оговаривайте порядок оплаты и сдачи/приемки и работайте цивилизовано.
А это уже называется backdoor, относится к вредоносному ПО и может быть расценено как несанкционированный доступ к серверу. Если у вас нет договора, то доказать вам, что вам вообще что-то должны будет сложно, а вот клиенту написать заявление по факту взлома сервера - существенно проще.
Работайте цивилизовано и сэкономите как свое время, так и нервы.
Собственно поэтому я про договор и спросил. С ним еще хоть как-то можно придумать внятную причину. Но без договора - ты просто хакер))
Записан
alkatron
Захожу иногда
**

Репутация: +0/-0
Offline Offline

Сообщений: 13


« Ответ #15 : 23.04.2011, 13:11:10 »

Если же всё-таки постараться как Вы говорите подойти с юридической стороны,- то подскажите образец договора. А лучше даже отдельную часть где указывается информация на размещение логотипа и копирайта. Интересно, как это описываетя.. по пикселям, размерам и положению dry
Записан
voland
JComments Tester
*

Репутация: +157/-17
Online Online

Пол: Мужской
Сообщений: 2688


любит наш народ всякое гавно...


« Ответ #16 : 23.04.2011, 13:22:30 »

Выдержка из боевого договора
Цитировать
7 Права на сайт
7.1 Имущественные права на каталог сайта принадлежат заказчику.
7.2 Все вопросы, касающиеся права на сайт, регулируются действующим законом РФ.
7.3 Исполнитель имеет право разместить логотип ООО "Рога и Копыта" с комментириующим текстом («Разработка сайта») в нижней части сайта.
Записан
Страниц: [1]   Вверх
  Добавить закладку  |  Печать  
 
Перейти в:  

Рейтинг@Mail.ru Rambler Top100 Powered by SMF 1.1.16 | SMF © 2006, Simple Machines

Joomlaforum.ru is not affiliated with or endorsed by the Joomla! Project or Open Source Matters.
The Joomla! name and logo is used under a limited license granted by Open Source Matters
the trademark holder in the United States and other countries.

LiveInternet