织梦模板建站程序, 后台, 提示, 用户, 用户名
织梦模板建站程序后台提示用户名不存在查看网站数据库用户名被改为spider 近日一朋友说管理员账号密码被改了,让小编帮忙解决一下。 登录他的网站数据库管理面板发现管理员账号被修改为spider,当时以为是谁泄露了账号。 帮助重置管理员账号后以为此事就过去了。 哪知今日小编自己登录网站站点时候,后台一直提示用户名不存在。 。 尝试多遍后无奈进入网站数据库管理工具。 发现网站站点管理员账号也被改为了spider.....那个蛋疼啊! 赶紧百度,这才得知,此为织梦模板建站程序系统最新的零日漏洞:近日,一名ID为"imspider"的漏洞研究者在网络安全社区t00ls论坛建站网站程序发布了DedeCMS的"任意密码重置"漏洞,经知道创宇SCANV网站站点安全研究人员确认,该漏洞属于"高危"级别漏洞,可以直接"秒杀"网站站点网站站点的服务器,获取CMS管理员权限。 截至到本文发布为止,官方还没有对此发布任何修复补丁。 先发布此文提醒大驾注意备份网站站点数据以防万一。 另外及时关注网站站点后台的官方升级提醒。 检查PLUS目录下面有没有新建的最新日期的文件,看文件名是否不认识或者明显的恶搞的。 建议大驾如果网站站点没用到搜索或者下载功能的,最好重命名或者删除plus目录下的search.php和download.php文件。 用户名 , 不存在 , 改为 |
织梦后台点击缩略图浏览出现提示:“需输入后台管理目录才能登录”