四虎影视在线影院在线观看,小s货再浪些再咬紧点h,国产精品水嫩水嫩,97精产国品一二三产区

無標(biāo)題文檔
wdCP系統(tǒng) (介紹,功能特性,運(yùn)行環(huán)境,安裝說明,演示,常見問題,使用教程) wdCDN系統(tǒng) (介紹,功能特性,運(yùn)行環(huán)境,安裝說明,演示,常見問題,使用手冊)
wdOS系統(tǒng) (介紹,功能特性,運(yùn)行環(huán)境,安裝說明,演示,常見問題,使用教程) wdDNS系統(tǒng) (介紹,功能特性,運(yùn)行環(huán)境,安裝說明,演示,常見問題,使用手冊)
注冊 發(fā)貼 提問 回復(fù)-必看必看 wddns免費(fèi)智能 DNS 開通 本地或虛擬機(jī)使 用wdcp 一鍵包在mysql編 譯時"卡住"
AI導(dǎo)航網(wǎng)AI應(yīng)用網(wǎng)站大全 wdcp官方技術(shù)支持/服務(wù) 阿里云8折優(yōu)惠券 無敵云 騰訊云優(yōu)惠中,現(xiàn)注冊更有260代金額券贈送
返回列表 發(fā)帖
提問三步曲: 提問先看教程/FAQ索引(wdcp,wdcp_v3,一鍵包)及搜索,會讓你更快解決問題
1 提供詳細(xì),如系統(tǒng)版本,wdcp版本,軟件版本等及錯誤的詳細(xì)信息,貼上論壇或截圖發(fā)論壇
2 做過哪些操作或改動設(shè)置等

溫馨提示:信息不詳,很可能會沒人理你!論壇有教程說明的,也可能沒人理!因?yàn)?你懂的

[BUG反饋] WDCP 重大漏洞 密碼為明文 直接用PHP能讀取到密碼 默認(rèn)直接跨站

最近,我的VPS上安置了幾個網(wǎng)站用戶,不知道是用戶 搞鬼 還是 網(wǎng)站織夢程序本身漏洞,導(dǎo)致被上傳文件管理器,而且整個就跨站了,所有的網(wǎng)站都有木馬程序,整個被人操控,我試了,無論在哪個空間 搞一個file_get_contents(WDCP密碼路徑)這里不再細(xì)說了,你懂得,然后就讀取到WDCP密碼 其他一些密碼 端口 配置等等  都是可以直接讀取 所以說 這些寫重大隱患,搞個MD5也好吧其他網(wǎng)站的文件 更是隨意讀取修改 這就是跨站 最近被黑的太慘 感謝WDCP 給我?guī)矸奖愕耐瑫r 也帶來麻煩  謝謝

老鐵,密碼就在/www/wdlinux/wdcp/conf/mrpw.conf 明文的 難道 您不知道嗎 ?

TOP

TOP

回復(fù) 8# admin


    老鐵,絕對是 WDCP 的登錄密碼 這個 不用質(zhì)疑的 您老人家 還是先核實(shí)吧

TOP

回復(fù) 8# admin


    不好意思 群主,仔細(xì)看了 應(yīng)該是 SQL 密碼 ,還是建議大家把各種密碼 設(shè)置不同吧 我就是設(shè)置一樣的 惹的禍

TOP

如果 要進(jìn)行實(shí)際運(yùn)營 還是要從APCHE 和 PHP 設(shè)置 等等基礎(chǔ)的安全上學(xué)  好好的優(yōu)化 否則 等于裸奔哦 我就是上當(dāng)了 被黑的很慘 一個站被下木馬 整個服務(wù)器 遭殃了 還是自己太過于信任WDCP 還是從基礎(chǔ)安全學(xué)習(xí) 考量吧

TOP

返回列表