您现在的位置是:首页 > cms教程 > DedeCMS教程DedeCMS教程
织梦后台提示用户名不存在数据库用户名被改为spider怎么办
冰蓝2023-10-12DedeCMS教程已有人查阅
导读近日一朋友说管理员账号密码被改了,让代码号小编帮忙解决一下。登录他的数据库管理面板发现管理员账号被修改为spider,当时以为是谁泄露了账号。
近日一朋友说管理员账号密码被改了,让代码号小编帮忙解决一下。登录他的数据库管理面板发现管理员账号被修改为spider,当时以为是谁泄露了账号。帮助重置管理员账号后以为此事就过去了。哪知今日代码号小编自己登录网站时候,后台一直提示用户名不存在。尝试多遍后无奈进入数据库管理工具。发现网站管理员账号也被改为了spider.....那个蛋疼啊!
赶紧百度,这才得知,此为织梦系统较新的零日漏洞:近日,一名ID为“imspider”的漏洞研究者在网络安全社区t00ls论坛发布了DedeCMS的“任意密码重置”漏洞,经知道创宇SCANV网站安全研究人员确认,该漏洞属于“高危”级别漏洞,可以直接“秒杀”网站服务器,获取CMS管理员权限。
截至到本文发布为止,官方还没有对此发布任何修复补丁。先发布此文提醒大家注意备份网站数据以防万一。另外及时关注网站后台的官方升级提醒。检查PLUS目录下面有没有新建的较新日期的文件,看文件名是否不认识或者明显的恶搞的。
建议大家如果网站没用到搜索或者下载功能的,较好重命名或者删除plus目录下的search.php和download.php文件。
织梦安全设置请参考:织梦防SQL注入代码 防跨站提交 来自阿里云
打补丁后出现织梦版权信息:powered by dedecms 怎么去掉请阅读: 织梦更新后 如何去掉底部的 powered by dedecms
本文标签:织梦cms后台
很赞哦! ()
相关教程
图文教程
dede获取任意栏目N级列表链接树形菜单的方法
在DEDECMS里获取顶级栏目很简单,一句 {dede:channel}{/dede:channel} 即可搞定。但有时我们需要在任意页面获取任意顶级栏目下的二级和san级栏目列表的链接
织梦dedecms列表页怎么利用内置函数调用当前文档标签
在列表页调用当前文档tag标签虽然还没有现成的标签可以用,但是,DedeCms 中却有这种调用方式的函数。位于/include/common.func.php文件内的以下代码:
如何取消dede织梦栏目列表页文章标题设置推荐后的加粗
织梦dedecms的文章标题加粗可以在文章发布的时候设置加粗,还有选择推荐的时候,文章标题也会加粗。
织梦tag标签字数长度限制的修改
织梦tag标签字数长度限制的网站修改dedecms默认的tag标签有字数限制,如果标签长了以后就会显示不正常,下面是修改长度的方法:修改有点复杂,涉及修改
相关源码
-
(自适应响应式)家电维修清晰服务网站pbootcms模板免费下载本模板基于PbootCMS内核开发,为维修服务类企业打造,特别适合家电维修、设备维护等行业使用。通过简洁直观的界面设计,帮助企业快速搭建专业级服务平台,实现线上业务高效管理。查看源码 -
(自适应)WordPress二次元博客主题SakurairoSakurairo主题为二次元内容创作者设计,提供丰富的动漫风格元素和个性化的展示效果。该主题在原有Sakura主题基础上进行了功能增强,支持多种自定义设置,满足动漫爱好者建立个人博客的需求。查看源码 -
(自适应)驾校培训学车活动免费pbootcms源码下载本模板基于PbootCMS内核开发,为驾校培训行业打造,具备完善的招生展示、课程预约、教练团队展示等功能模块。响应式设计适配各类移动终端,数据实时同步管理,助您高效开展线上业务。查看源码 -
(PC+WAP)红色厨具厨房用品设备pbootcms模板源码下载为厨具设备企业设计的响应式网站模板,采用PbootCMS内核开发,适用于商用厨房设备、家用厨具、厨房用品等企业展示。模板包含产品展示、新闻动态、案例中心等标准模块,助您快速搭建专业级行业网站。查看源码 -
(响应式自适应)小学初中作文论文文章资讯博客pbootcms模板下载为中小学作文、教育类网站设计,特别适合展示学生作文、教学资源和写作指导等内容。采用响应式技术,确保在不同设备上都能获得良好的阅读体验。查看源码 -
(自适应响应式)HTML5电脑手机电子数码产品配件pbootcms模板下载本模板为电脑配件、手机配件及数码周边产品企业设计,基于PbootCMS内核开发。采用现代化响应式布局,适配各类移动设备,能够专业展示各类电子产品配件参数、应用场景和技术特点。模板内置多种产品展示模块,满足不同类型配件企业的展示需求。查看源码
| 分享笔记 (共有 篇笔记) |