• 全国400电话网上服务平台
    强大号码库资源任选,方便,快捷,快速开通。
    咨询热线:400-1100-266  

    织梦后台提示用户名不存在 查看数据库用户名被改为spider
    POST TIME:2021-05-24 03:04
    织梦后台提示用户名不存在 查看数据库用户名被改为spider

    近日一朋友说管理员账号密码被改了,让织梦58小编帮忙解决一下。登录他的数据库管理面板发现管理员账号被修改为spider,当时以为是谁泄露了账号。帮助重置管理员账号后以为此事就过去了。哪知今日织梦58小编自己登录网站时候,后台一直提示用户名不存在。。尝试多遍后无奈进入数据库管理工具。发现网站管理员账号也被改为了spider.....那个蛋疼啊!

    赶紧百度,这才得知,此为织梦系统最新的零日漏洞:近日,一名ID为"imspider"的漏洞研究者在网络安全社区t00ls论坛发布了DedeCMS的"任意密码重置"漏洞,经知道创宇SCANV网站安全研究人员确认,该漏洞属于"高危"级别漏洞,可以直接"秒杀"网站服务器,获取CMS管理员权限。

    截至到本文发布为止,官方还没有对此发布任何修复补丁。先发布此文提醒大家注意备份网站数据以防万一。另外及时关注网站后台的官方升级提醒。检查PLUS目录下面有没有新建的最新日期的文件,看文件名是否不认识或者明显的恶搞的。

    建议大家如果网站没用到搜索或者下载功能的,最好重命名或者删除plus目录下的search.php和download.php文件。
    
    关于我们 | 付款方式 | 建站知识 | 增值服务 | 网站模板
    Copyright © 2003-2016
    时间:9:00-21:00 (节假日不休)
    版权所有:巨人网络(扬州)科技有限公司
    总部地址:江苏省信息产业基地11号楼四层
    《增值电信业务经营许可证》 苏B2-20120278
    X

    截屏,微信识别二维码

    微信号:veteran88

    (点击微信号复制,添加好友)

     打开微信

    微信号已复制,请打开微信添加咨询详情!