discuz论坛UC_KEY重置

简介:

    由于某种原因,discuz的UC_KEY值遭泄露,黑客通过此值能够轻易的进行获取和重置管理员的密码。为了填补漏洞,需要进行UC_KEY的修改。

    修改方法:(线上UCenter1.6版本)

    1.修改以下三个文件中对应的UC_KEY值:

    /var/www/html/bbs/config/config_ucenter.php  

    /var/www/html/ucenter/config.inc.php

    /var/www/html/bbs/uc_server/data/cache

    2.登录UCenter控制台管理,进入应用管理,此时默认应用会处于通信失败的状态,点击编辑,将更新后的UC_KEY复制到如图位置,然后点击提交按钮。此时返回应用列表会发现通信成功。

wKiom1YwnP6QwnFYAAGzjfF3il0769.jpg

备注:如果应用始终显示通信失败,可以尝试以下链接的方法:

  http://down.chinaz.com/try/201109/1100_1.htm 

  http://blog.csdn.net/yanhui_wei/article/details/16960099 


扩展阅读:http://www.bubuko.com/infodetail-687104.html 

Discuz X1.5 X2.5 X3 UC_KEY Getshell Write PHPCODE into config/config_ucenter.php Via /api/uc.php Vul 










本文转自 南非波波 51CTO博客,原文链接:http://blog.51cto.com/nanfeibobo/1707394,如需转载请自行联系原作者
目录
相关文章
|
数据安全/隐私保护
基础实验5-2.3:QQ帐户的申请与登陆(map的各种用法)
基础实验5-2.3:QQ帐户的申请与登陆(map的各种用法)
81 0
Discuz! X3.5 论坛注册页面提示语的修改方法
如果都使用了QQ邮箱注册之后,那么大家都知道,DZ论坛注册用户提示语邮箱那一栏提示语不太对应已经设置了QQ邮箱注册的网站,那么我们就应该把邮箱那一栏提示语改为:请输入QQ邮箱注册!或其他提示语对不对?那么怎么修改呢,下面我把修改的步骤一一公布出来啦
673 0
|
2月前
|
开发工具 git
百度搜索:蓝易云【git生成change-id的解决方法】
请注意,以上方法适用于本地仓库。如果你是在使用Gerrit进行代码审核,Gerrit会自动为每个提交生成Change-Id。如果在使用其他代码托管平台,可能需要根据平台的规范自行生成和添加Change-Id。
147 2
|
2月前
|
网络协议 Ubuntu 数据安全/隐私保护
百度搜索:蓝易云【Ubuntu中解决E:Failed to fetch问题(修改DNS)】
现在,你可以尝试再次运行更新或安装软件包的命令,应该不再遇到 "E: Failed to fetch" 错误。通过修改DNS设置,你将使用新的DNS服务器解析域名,提高了系统连接互联网的稳定性和可靠性。
236 4
|
2月前
|
开发工具
百度搜索:蓝易云【使用vim编辑器,进行保存时报错:E382: Cannot write, ‘buftype‘ option is set详解。】
请注意,'buftype'选项的设置通常是由于某些插件或配置文件导致的。如果您在Vim的配置文件(如.vimrc)或使用的插件中设置了'buftype'选项,请检查相关配置并确保设置正确。
60 0
|
安全 关系型数据库 MySQL
从输入任何密码都可以直接登录 MySQL 的 root 用户谈 auth_socket 验证插件---发表到爱可生开源社区
一线的工程师反映了一个奇怪的现象,刚刚从 MySQL 官网上下载了一个 MySQL 5.7.31,安装完成后,发现使用任何密码都能登陆 MySQL,修改密码也不管用,重新启动 MySQL 也不能解决。
433 0
|
JavaScript 前端开发 数据库连接
Node(十一)mongoose配合Node实现注册登录(注册上传头像,登录成功后显示用户信息)
Node(十一)mongoose配合Node实现注册登录(注册上传头像,登录成功后显示用户信息)
138 1
Node(十一)mongoose配合Node实现注册登录(注册上传头像,登录成功后显示用户信息)
成功解决最新版腾讯QQ软件出现的二维码加载失败,请点击刷新(一步搞定!)
成功解决最新版腾讯QQ软件出现的二维码加载失败,请点击刷新(一步搞定!)
成功解决最新版腾讯QQ软件出现的二维码加载失败,请点击刷新(一步搞定!)
|
PHP 数据库
【Discuz】原系统进入论坛自动注册并进行登录
【Discuz】原系统进入论坛自动注册并进行登录
295 0
【Discuz】原系统进入论坛自动注册并进行登录
|
SQL PHP 数据库
PHPCMS V9调用dz x1.5 论坛数据教程
摸索了个把月的V9,目前的功能大致了解了。建站前计划要整合DZ X1.5的,在论坛搜索方法已经实现了同步,但是对于论坛帖子调用还没有得到更多帮助,可能是因为太简单了,没有人去写,我就献丑整理一下吧。如果有用麻烦给我个顶,俺小学生需要鼓励。
1452 0