婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 網(wǎng)站建設(shè) > 建站知識 > 織夢后臺提示用戶名不存在 查看數(shù)據(jù)庫用戶名被

織夢后臺提示用戶名不存在 查看數(shù)據(jù)庫用戶名被

POST TIME:2018-01-08 21:29

近日一朋友說管理員賬號密碼被改了,讓跟版網(wǎng)小編幫忙解決一下。登錄他的數(shù)據(jù)庫管理面板發(fā)現(xiàn)管理員賬號被修改為spider,當(dāng)時以為是誰泄露了賬號。幫助重置管理員賬號后以為此事就過去了。哪知今日跟版網(wǎng)小編自己登錄網(wǎng)站時候,后臺一直提示用戶名不存在。。嘗試多遍后無奈進入數(shù)據(jù)庫管理工具。發(fā)現(xiàn)網(wǎng)站管理員賬號也被改為了spider.....那個蛋疼啊!
趕緊百度,這才得知,此為織夢系統(tǒng)最新的零日漏洞:近日,一名ID為“imspider”的漏洞研究者在網(wǎng)絡(luò)安全社區(qū)t00ls論壇發(fā)布了DedeCMS的“任意密碼重置”漏洞,經(jīng)知道創(chuàng)宇SCANV網(wǎng)站安全研究人員確認(rèn),該漏洞屬于“高危”級別漏洞,可以直接“秒殺”網(wǎng)站服務(wù)器,獲取CMS管理員權(quán)限。
截至到本文發(fā)布為止,官方還沒有對此發(fā)布任何修復(fù)補丁。先發(fā)布此文提醒大家注意備份網(wǎng)站數(shù)據(jù)以防萬一。另外及時關(guān)注網(wǎng)站后臺的官方升級提醒。檢查PLUS目錄下面有沒有新建的最新日期的文件,看文件名是否不認(rèn)識或者明顯的惡搞的。
建議大家如果網(wǎng)站沒用到搜索或者下載功能的,最好重命名或者刪除plus目錄下的search.php和download.php文件。
織夢安全設(shè)置請參考:織夢防SQL注入代碼 防跨站提交 來自阿里云
打補丁后出現(xiàn)織夢版權(quán)信息:powered by dedecms 怎么去掉請閱讀: 織夢更新后 如何去掉底部的 powered by dedecms


收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
主站蜘蛛池模板: 卢龙县| 当涂县| 中牟县| 维西| 禄丰县| 大荔县| 禄丰县| 高雄市| 大连市| 兴安盟| 昌图县| 和平县| 卢湾区| 乐安县| 策勒县| 裕民县| 肇州县| 公安县| 东至县| 新绛县| 驻马店市| 高平市| 金寨县| 新兴县| 宕昌县| 武宣县| 迭部县| 嘉祥县| 安吉县| 城固县| 高州市| 灵璧县| 博白县| 宁河县| 伊宁县| 灵石县| 衡水市| 南漳县| 芒康县| 民丰县| 于田县|