K9 通用版 博客版 主题版 地方门户版 企业版 |   企业(ASP) 分类 使用 分享 疑问 模板 建议 帮助 错误 其他
+新建主题 [Ajax]
填写帐号密码即可完成注册
+新建话题 最新回复排序 最新主题排序 精华帖子

KingCMS asp版安全问题,免得被入侵了

1Next >

hkdeng 发表于:15-05-24 23:14 [添加收藏] 楼主 [回复] #Top#
hkdeng 人气:13 积分:19 金币:444
KingCMS asp版安全问题,免得被入侵了, 最近几天连续有朋友反馈KingCMS asp版的网站被黑.


但是我个人目前所知,KingCMS的程序上还还并没有安全漏洞.

综合几个被黑的案例,分析结论,被黑的过程如下:


1.默认数据库名字未改,黑客直接下载KingCMS数据库


2.后台用户密码设置太弱,md5可以被破解.


3.后台登陆路径未修改香港代购


4.综上,"黑客"可以通过获得的用户名密码登陆到后台.


5.KingCMS默认是带有webftp模块,可以从管理后台进行安装,或者禁用.当然也可以卸载.但是大部分人并未卸载.


6."黑客"可以安装webftp


7.用webftp..就可以随意新建或者删除网站的asp程序了.木马就这样被挂上了.


 


解决办法:


1.数据库改名,可以改为 asp或者asa后缀,同时需要修改/page/system/conn.asp


2.用户的密码设置的强壮一些.最好是 大小写数字符号都有.


3.修改登录路径,直接重命名原有的admin文件夹即可.其他无须修改.


4.若无必要,卸载webftp模块.
   

以上方法可只用其中的几种,但是建议一起使用.
hrxiaowenzi 发表于:15-07-20 22:42 沙发 [回复] #Top#
hrxiaowenzi 人气:9 积分:59 金币:658
我觉得大部分的CMS都差不多啊

1Next >

发表回复

帐号 匿名发布 审核后可见 [加载完整在线编辑器]
内容
验证码
KingCMS 内容管理系统

关于我们 联系我们 广告报价 付款方式 站点导航

Copyright © 2004-2015 Focuznet All rights reserved.

广州唯众网络科技有限公司 粤ICP备08008106号