Categories


Tags


dedecms系统后台登陆提示用户名密码不存在

dedecms最近被曝有非常多的安全漏洞,最近有些用户反应后台管理员账号密码没有修改但无法正常登陆,提示用户名不存在,经研究发现是程序漏洞管理员被直接篡改,解决方案如下。

一、请先使用phpmyadmin登陆mysql管理,虚拟主机可以点击控制面板左边数据库,然后点击在线管理mysql数据库可以进入phpmyadmin管理数据库

image.png

登陆以后查看dede_admin表里面的用户是否被篡改为spider  点击编辑,直接将spider修改为您需要的管理员,pwd替换为962ac59075b964b07152,这个密码是123,更改以后请及时登陆网站后台进行修改密码。

二、下载 /include/dedesql.class.php和/include/dedesqli.class.php

找到如下代码:

if(isset($GLOBALS['arrs1']))

{

$v1 = $v2 = '';

for($i=0;isset($arrs1[$i]);$i++)

{

$v1 .= chr($arrs1[$i]);

}

for($i=0;isset($arrs2[$i]);$i++)

{

$v2 .= chr($arrs2[$i]);

}

$GLOBALS[$v1] .= $v2;

}

修改为:

$GLOBALS['arrs1']=array();//fixedbyknownsec.com 2013.06.07

if(isset($GLOBALS['arrs1']))

{

$v1 = $v2 = '';

for($i=0;isset($arrs1[$i]);$i++)

{

$v1 .= chr($arrs1[$i]);

}

for($i=0;isset($arrs2[$i]);$i++)

{

$v2 .= chr($arrs2[$i]);

}

$GLOBALS[$v1] .= $v2;

}

有些版本dedesqli.class.php里面没有这段代码,修改前请做好备份,然后再重新上传,此漏洞临时修补方法来源于:http://www.cctime.com/html/2013-6-8/2013681021556610.htm 我司只测试过该方法对账号漏洞的修补功能有效,对系统其它功能有无影响没有测试,如有影响请还原测试,dedecms漏洞非常多并且很严重,请注意及时升级更新补丁。

来源:西部数码


Public @ 2017-04-10 15:44:53

关于网站、服务器受攻击问题的相关说明

网站和服务器受攻击是很常见的问题,攻击者可以通过各种手段来破坏、篡改、窃取网站的数据,影响网站的正常运行。 常见的攻击方式包括: 1. DDoS攻击:使用大量的流量向服务器发起攻击,使服务器无法正常处理请求,导致网站瘫痪。 2. SQL注入:攻击者通过在输入框中注入SQL语句,从而得到数据库中的信息。 3. XSS攻击:攻击者通过在网站中插入恶意脚本,从而实现窃取用户信息的目的。 为了保

Public @ 2023-06-23 20:50:15

博客可用性:十大错误设计

写在前面的话:本文将介绍一些关于博客可用性(Weblog Usability)的十个最常见的错误。本文为翻译作品,之所以我要花一晚上的时间翻译这篇文章,因为我看完此文后颇有一些感慨,为了让更多的人了解这篇文章,我将这篇文章进行了翻译,并附加上我自己的观点。初次翻译,翻译的不好,见谅。博客可用性:十大错误设计作者:Jakob Nielsen, 翻译:William Long博客是网站的一种形态,因此

Public @ 2017-04-01 15:45:16

织梦(dedecms)主动推送插件分享

自古英雄出社区,学堂君在站长社区中发现了一篇关于织梦主动推送插件的文章,这篇内容是根据百度站长后台提供的PHPpost提交链接的代码整合到dedecms 后台,发布文章和发布专题的时自动将新建的链接提交给百度方便百度收录我们的链接 提高网站链接收录率,对于自己原创的文章第一时间提交给百度增强原创保护。究竟是怎么做到呢?大家跟学堂君一探究竟吧!一、解压附件得到以下文件将dede 目录下的文件用ftp

Public @ 2019-01-11 15:44:52

[原创]织梦程序(DeDeCms)常见问题集锦

1. 什么是织梦程序(DeDeCms)? 织梦程序(DeDeCms)是一种基于PHP语言开发的开源网站内容管理系统,它具有易用性、安全性以及高度可扩展性的优点,广泛应用于各类网站的建设中。 2. 如何安装织梦程序? 安装织梦程序可以通过以下几个步骤进行:上传程序文件至服务器、创建数据库、配置数据库信息、运行安装程序、完成安装。 3. 如何设置织梦程序的站点基本信息? 在织梦程序后台管理页

Public @ 2023-04-01 22:50:49

更多您感兴趣的搜索

0.442634s