您现在的位置是:首页 > cms教程 > dedecms教程dedecms教程
织梦后台提示用户名不存在数据库用户名被改为spider怎么办
冰蓝2023-10-12 12:54:22dedecms教程已有21人查阅
导读近日一朋友说管理员账号密码被改了,让代码号小编帮忙解决一下。登录他的数据库管理面板发现管理员账号被修改为spider,当时以为是谁泄露了账号。
近日一朋友说管理员账号密码被改了,让代码号小编帮忙解决一下。登录他的数据库管理面板发现管理员账号被修改为spider,当时以为是谁泄露了账号。帮助重置管理员账号后以为此事就过去了。哪知今日代码号小编自己登录网站时候,后台一直提示用户名不存在。尝试多遍后无奈进入数据库管理工具。发现网站管理员账号也被改为了spider.....那个蛋疼啊!
赶紧百度,这才得知,此为织梦系统较新的零日漏洞:近日,一名ID为“imspider”的漏洞研究者在网络安全社区t00ls论坛发布了DedeCMS的“任意密码重置”漏洞,经知道创宇SCANV网站安全研究人员确认,该漏洞属于“高危”级别漏洞,可以直接“秒杀”网站服务器,获取CMS管理员权限。
截至到本文发布为止,官方还没有对此发布任何修复补丁。先发布此文提醒大家注意备份网站数据以防万一。另外及时关注网站后台的官方升级提醒。检查PLUS目录下面有没有新建的较新日期的文件,看文件名是否不认识或者明显的恶搞的。
建议大家如果网站没用到搜索或者下载功能的,较好重命名或者删除plus目录下的search.php和download.php文件。
织梦安全设置请参考:织梦防SQL注入代码 防跨站提交 来自阿里云
打补丁后出现织梦版权信息:powered by dedecms 怎么去掉请阅读: 织梦更新后 如何去掉底部的 powered by dedecms
本文标签:
很赞哦! (0)
暂无内容 |
暂无内容 |
相关文章
暂无内容 |
暂无内容 |
随机图文
织梦dedecms无子栏目时出现同级栏目的解决方法
大家在用dedecms做网站的时候经常会出现一个问题就是当调用子栏目的时候会出现无子栏目的栏目直接调用顶级栏目,因此今天就教大家如何解决这问题。修正织梦cms的RSS文件的URL错误
如何我们开启了织梦CMS多站点绝对地址后,RSS文件里面的URL会在地址前面再加上主域名地址,这样使得RSS文件的URL出错。于是我仔细察看了下织梦模块管理列表为空白的解决方法
用织梦建站时,我们会经常安装删除插件,所以会经常用到模块管理,但有的时候我们会遇到这样一个问题,点击模块管理时,模块列表为空白,明明有插件,也显示不出来织梦dedecms二次开发时用arclist调用于附加表字段的方法
以前用织梦DEDECMS做二次开发时获取附加表字段内容都是通过runphp执行SQL查询获得,最近看了看手册,发现一个非常简便的方法。
留言与评论 (共有 0 条评论) |