无标题文档
wdCP系统 (介绍,功能特性,运行环境,安装说明,演示,常见问题,使用教程) wdCDN系统 (介绍,功能特性,运行环境,安装说明,演示,常见问题,使用手册)
wdOS系统 (介绍,功能特性,运行环境,安装说明,演示,常见问题,使用教程) wdDNS系统 (介绍,功能特性,运行环境,安装说明,演示,常见问题,使用手册)
注册 发贴 提问 回复-必看必看 wddns免费智能 DNS 开通 本地或虚拟机使 用wdcp 一键包在mysql编 译时"卡住"
【300G高防】双线 无视攻击 wdcp官方技术支持/服务 阿里云8折优惠券 无敌云 腾讯云优惠中,现注册更有260代金额券赠送
返回列表 发帖
提问三步曲: 提问先看教程/FAQ索引(wdcp,wdcp_v3,一键包)及搜索,会让你更快解决问题
1 提供详细,如系统版本,wdcp版本,软件版本等及错误的详细信息,贴上论坛或截图发论坛
2 做过哪些操作或改动设置等

温馨提示:信息不详,很可能会没人理你!论坛有教程说明的,也可能没人理!因为,你懂的

[BUG反馈] WDCP 重大漏洞 密码为明文 直接用PHP能读取到密码 默认直接跨站

最近,我的VPS上安置了几个网站用户,不知道是用户 搞鬼 还是 网站织梦程序本身漏洞,导致被上传文件管理器,而且整个就跨站了,所有的网站都有木马程序,整个被人操控,我试了,无论在哪个空间 搞一个file_get_contents(WDCP密码路径)这里不再细说了,你懂得,然后就读取到WDCP密码 其他一些密码 端口 配置等等  都是可以直接读取 所以说 这些写重大隐患,搞个MD5也好吧其他网站的文件 更是随意读取修改 这就是跨站 最近被黑的太惨 感谢WDCP 给我带来方便的同时 也带来麻烦  谢谢

不知你是在哪里看,是明文,很好奇
而且,默认的数据库文件,也只有root用户可读写,其它用户是不可读的
看清提问三步曲及多看教程/FAQ索引(wdcp,v3,一键包,wdOS),益处多多.wdcp工具集 阿里云主机8折优惠码

TOP

老铁,密码就在/www/wdlinux/wdcp/conf/mrpw.conf 明文的 难道 您不知道吗 ?

TOP

刚测试了一下,这还真的是这样的。

TOP

刚刚看了一下,这里看到的是mysql密码,还真是
wdcp我的爱

TOP

看到的就是WDCP登录密码啊 你说是SQL密码 说明你 登录密码  和 SQL 密码一样的,其实其他的 FTP 密码 也是明文的 本来LINUX 都是文本形式存在 只要获得路径 一切都曝光了

TOP

我前段时间也被人拿了后台,后来自己改了密码,如果这样有可能修改后的密码他们也有可能拿到。

TOP

这个是mysql的密码,并不是wdcp的登录密码
为了小工具的方便用,确实是明文存储。不过一般用户是读取不到的
这个文件的默认权限,应该是600,其它的用户也读不到的
可以检查或重新设置一下
chmod 600 /www/wdlinux/wdcp/conf/mrpw.conf
看清提问三步曲及多看教程/FAQ索引(wdcp,v3,一键包,wdOS),益处多多.wdcp工具集 阿里云主机8折优惠码

TOP

回复 8# admin


    老铁,绝对是 WDCP 的登录密码 这个 不用质疑的 您老人家 还是先核实吧

TOP

回复 8# admin


    不好意思 群主,仔细看了 应该是 SQL 密码 ,还是建议大家把各种密码 设置不同吧 我就是设置一样的 惹的祸

TOP

如果 要进行实际运营 还是要从APCHE 和 PHP 设置 等等基础的安全上学  好好的优化 否则 等于裸奔哦 我就是上当了 被黑的很惨 一个站被下木马 整个服务器 遭殃了 还是自己太过于信任WDCP 还是从基础安全学习 考量吧

TOP

回复 11# jsudi


    使用面板过程中,基本安全常识还是要了解一下的,比如root密码wd登录密码等,千万别一样,还有弱口令,在不需要ssh的情况下,可以关闭ssh,ping也可以关闭掉的!
这个人很勤快~暂时没有个性签名

TOP

回复 12# Miker

my明文也不怎么安全吧?
付费解决 QQ15365637

TOP

明文的确实不安全
上下求索

TOP

怎样才能找回wdcp密码

TOP

返回列表