织梦后台提示用户名不存在 查看数据库用户名被改为spider

等你,十一月的冷风款款如约而至,尽是点滴的韵致,点点滴滴都是我的凝眸。想你,十一月的叶落纷纷布满角落,全是颗粒的珠链,颗颗粒粒都是我的心忆。爱你,十一月的阳光惨惨敷在脸庞,满是残熠的余辉,残残熠熠都是我的思绪。
      近日一朋友说管理员账号密码被改了,让跟版网小编帮忙解决一下。登录他的数据库管理面板发现管理员账号被修改为spider,当时以为是谁泄露了账号。帮助重置管理员账号后以为此事就过去了。哪知今日跟版网小编自己登录网站时候,后台一直提示用户名不存在。。尝试多遍后无奈进入数据库管理工具。发现网站管理员账号也被改为了spider.....那个蛋疼啊!
      赶紧百度,这才得知,此为织梦系统最新的零日漏洞:近日,一名ID为“imspider”的漏洞研究者在网络安全社区t00ls论坛发布了DedeCMS的“任意密码重置”漏洞,经知道创宇SCANV网站安全研究人员确认,该漏洞属于“高危”级别漏洞,可以直接“秒杀”网站服务器,获取CMS管理员权限。
      截至到本文发布为止,官方还没有对此发布任何修复补丁。先发布此文提醒大家注意备份网站数据以防万一。另外及时关注网站后台的官方升级提醒。检查PLUS目录下面有没有新建的最新日期的文件,看文件名是否不认识或者明显的恶搞的。
建议大家如果网站没用到搜索或者下载功能的,最好重命名或者删除plus目录下的search.php和download.php文件。
织梦安全设置请参考:织梦防SQL注入代码 防跨站提交 来自阿里云
打补丁后出现织梦版权信息:
powered by dedecms 怎么去掉请阅读: 织梦更新后 如何去掉底部的 powered by dedecms

到此这篇关于织梦后台提示用户名不存在 查看数据库用户名被改为spider就介绍到这了。不为失败找借口,只为成功找方法。更多相关织梦后台提示用户名不存在 查看数据库用户名被改为spider内容请查看相关栏目,小编编辑不易,再次感谢大家的支持!

您可能有感兴趣的文章
dedecms提示你的用户名不存在怎么办

dedecms提示用户名不存在是什么原因造成的

dedecms恢复数据之后出现首页模板不存在或者错乱的如何解决方案

更新栏目缓存提示“模板文件不存在,无法解析文档”报错的如何解决办法

dedecms 模板文件不存在,无法解析文档"的终极各种如何解决办法