conosco un hoster che ha configurato così male il server da rendere possibile la lettura dei file di sessione (e di tante altre cose...) attraverso telnet o ssh
Se invece i dati di sessione sono su DB allora ti serve la password del DB o niente...