問:我這個(gè)網(wǎng)站的mysql數(shù)據(jù)庫(kù)密碼是不是隨便改的?沒綁定數(shù)據(jù)庫(kù)的對(duì)吧?我改這個(gè)密碼不用修改網(wǎng)站里的文件的吧?,你好,我這個(gè)網(wǎng)站的數(shù)據(jù)庫(kù)密碼是不是隨便改的?
答:您好,
是隨便該的, 建議修改復(fù)雜一些的密碼, 修改了這里的密碼, 那么您網(wǎng)站對(duì)應(yīng)的數(shù)據(jù)庫(kù)連接配置文件中的密碼也要修改為一致, 否則將無法連接到數(shù)據(jù)庫(kù); 非常感謝您長(zhǎng)期對(duì)我司的支持!
問:這個(gè)網(wǎng)站的對(duì)應(yīng)數(shù)據(jù)庫(kù)連接配置文件中的密碼,不知在那個(gè)文件里,能告訴我嗎?
問:麻煩你幫我找下,感謝。。
答:您好,
問:access 數(shù)據(jù)庫(kù)這個(gè)有密碼的嗎?在那修改?因?yàn)槲艺覄e人做的,想改下密碼安全一點(diǎn)。麻煩告知
答:您好,請(qǐng)參考類似教程 http://www.accessoft.com/article-show.asp?id=7173 ,
https://jingyan.baidu.com/article/3c343ff7a9a3440dc.html
設(shè)置密碼后程序調(diào)用也需要修改一下,
參考 http://blog.sina.com.cn/s/blog_4481aep8q.html ,
非常感謝您長(zhǎng)期對(duì)我司的支持,謝謝!
問:看不明白,簡(jiǎn)單說我這個(gè)網(wǎng)站是不是我修改了FTP密碼就行了對(duì)吧?比如幫我做網(wǎng)站的能不能還通過數(shù)據(jù)庫(kù)或別的地方改我網(wǎng)站里的東西?
答:您好,您需要修改FTP密碼和網(wǎng)站后臺(tái)的登錄密碼,如果程序沒有后門的話,理論上對(duì)方就不能修改您網(wǎng)站的東西了,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:服務(wù)器IP: 127.0.0.1: 服務(wù)器用戶名:**********服務(wù)器初始密碼:**********
答:您好,請(qǐng)您本地再試遠(yuǎn)程操作 ,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:1.1 系統(tǒng)漏洞詳情漏洞名稱 MySQL/MariaDB 多個(gè)SQL注入漏洞(CVE危險(xiǎn)等級(jí)中危漏洞類別數(shù)據(jù)庫(kù)安全CVECVECNNVDCNNVD總計(jì)1掃描時(shí)間 00:24:25概要 描述是美國(guó)Monty Ab公司和美國(guó)基金會(huì)共同開發(fā)的一套免費(fèi)開源的數(shù)據(jù)庫(kù)管理系統(tǒng),也是一個(gè)采用Maria存儲(chǔ)引擎的MySQL分支版本。Oracle MySQL 是美國(guó)甲骨文(Oracle)公司的一套開源的關(guān)系數(shù)據(jù)庫(kù)管理系統(tǒng)。該數(shù)據(jù)庫(kù)系統(tǒng)具有性能高、成本低、可靠性好等特點(diǎn)。Oracle MySQL 5.5.29之前的版本,MariaDB 5.1.x至5.1.62,5.2.x至5.2.12,5.3.x至5.3.7以及5.5.x至5.5.25版本中的復(fù)制代碼中存在多個(gè)SQL注入漏洞。通過與二進(jìn)制日志有關(guān)的向量,遠(yuǎn)程認(rèn)證攻擊者利用該漏洞執(zhí)行任意SQL命令。解決辦法目前廠商已經(jīng)發(fā)布了升級(jí)補(bǔ)丁以修復(fù)此安全問題,補(bǔ)丁獲取鏈接:https://mariadb.atlassian.net/browse/MDEV-382檢測(cè)詳情主機(jī):ysfanyi.com | 端口:3306 | 服務(wù):mysql
漏洞名稱 –ssl客戶端選項(xiàng)SSL/TLS會(huì)話強(qiáng)制漏洞(CVE危險(xiǎn)等級(jí)中危漏洞類別數(shù)據(jù)庫(kù)安全CVECVECNNVDCNNVD總計(jì)1掃描時(shí)間 00:24:25概要 描述是一個(gè)向后兼容、替代MySQL的數(shù)據(jù)庫(kù)服務(wù)器。它包含所有主要的開源存儲(chǔ)引擎。MariaDB在使用-ssl客戶端選項(xiàng)時(shí)未能正確強(qiáng)制執(zhí)行SSL/TLS鏈接,允許遠(yuǎn)程攻擊者利用漏洞進(jìn)行中間人攻擊,獲取敏感信息。解決辦法目前沒有詳細(xì)解決方案提供:http://www.oracle.com/檢測(cè)詳情主機(jī):ysfanyi.com | 端口:3306 | 服務(wù):mysql
漏洞名稱不存在的頁(yè)面(404)物理路徑披露危險(xiǎn)等級(jí)中危漏洞類別Web安全CVECVE;CVE;CVE;CVECNNVDCNNVD;CNNVD;CNNVD;CNNVD總計(jì)2掃描時(shí)間 00:24:25概要遠(yuǎn)程Web服務(wù)器容易受到信息泄露攻擊。描述當(dāng)被請(qǐng)求不存在的頁(yè)面時(shí),遠(yuǎn)程Web服務(wù)器顯示web的物理路徑。當(dāng)輸出錯(cuò)誤打印對(duì)于調(diào)試應(yīng)用程序很有用時(shí),應(yīng)在生產(chǎn)服務(wù)器上禁用該功能。解決辦法升級(jí)服務(wù)器或重新配置。檢測(cè)詳情主機(jī):ysfanyi.com | 端口:80 | 服務(wù):www
主機(jī):ysfanyi.com | 端口:8080 | 服務(wù):www
漏洞名稱MySQL服務(wù)器檢測(cè)危險(xiǎn)等級(jí)低危漏洞類別數(shù)據(jù)庫(kù)安全CVE CNNVD 總計(jì)1掃描時(shí)間 00:24:25概要數(shù)據(jù)庫(kù)服務(wù)器正在偵聽遠(yuǎn)程端口。描述遠(yuǎn)程主機(jī)正在運(yùn)行MySQL,一個(gè)開源數(shù)據(jù)庫(kù)服務(wù)器。解決辦法 檢測(cè)詳情主機(jī):ysfanyi.com | 端口:3306 | 服務(wù):mysql
漏洞名稱FTP服務(wù)器檢測(cè)危險(xiǎn)等級(jí)低危漏洞類別服務(wù)探測(cè)CVE CNNVD 總計(jì)1掃描時(shí)間 00:24:25概要FTP服務(wù)器正在偵聽此端口。描述通過連接到遠(yuǎn)程端口可以獲得遠(yuǎn)程FTP服務(wù)器的Banner。解決辦法 檢測(cè)詳情主機(jī):ysfanyi.com | 端口:21 | 服務(wù):ftp
漏洞名稱HTTP響應(yīng)頭使用X-XSS-Protection危險(xiǎn)等級(jí)低危漏洞類別Web安全CVE CNNVD 總計(jì)2掃描時(shí)間 00:24:25概要遠(yuǎn)程Web應(yīng)用程序不采取措施來減輕一類Web應(yīng)用程序漏洞。描述遠(yuǎn)程Web應(yīng)用程序不設(shè)置X-XSS-Protection響應(yīng)頭。此標(biāo)題使最近的Web瀏覽器中內(nèi)置的跨站點(diǎn)腳本(XSS)過濾器成為可能。它通常默認(rèn)情況下是啟用的,所以如果用戶禁用了這個(gè)標(biāo)頭,這個(gè)標(biāo)頭的作用是重新啟用這個(gè)特定網(wǎng)站的過濾器。此標(biāo)頭在IE 8 和中支持(不確定哪些版本)。在 4中添加了反XSS篩選器。如果該版本符合此標(biāo)題,則不詳。解決辦法需要在Web應(yīng)用程序的所有頁(yè)面上設(shè)置以下響應(yīng)頭:X-XSS-Protection:1; mode=block檢測(cè)詳情主機(jī):ysfanyi.com | 端口:80 | 服務(wù):www
主機(jī):ysfanyi.com | 端口:8080 | 服務(wù):www
漏洞名稱HTTP響應(yīng)頭部使用X-Frame-Options危險(xiǎn)等級(jí)低危漏洞類別Web安全CVE CNNVD 總計(jì)2掃描時(shí)間 00:24:25概要遠(yuǎn)程Web應(yīng)用程序不采取措施來減輕一類Web應(yīng)用程序漏洞。描述遠(yuǎn)程Web應(yīng)用程序不設(shè)置X-Frame-Options響應(yīng)頭。微軟已經(jīng)提出X-Frame-Options作為緩解點(diǎn)擊劫持攻擊的一種方法,并且已經(jīng)在和Safari中實(shí)施。解決辦法需要在Web應(yīng)用程序的所有頁(yè)面上設(shè)置以下響應(yīng)頭:X-Frame-Options:DENY檢測(cè)詳情主機(jī):ysfanyi.com | 端口:80 | 服務(wù):www
主機(jī):ysfanyi.com | 端口:8080 | 服務(wù):www
漏洞名稱HTTP響應(yīng)頭X-Content-Options:危險(xiǎn)等級(jí)低危漏洞類別Web安全CVE CNNVD 總計(jì)2掃描時(shí)間 00:24:25概要遠(yuǎn)程Web應(yīng)用程序不采取措施來減輕一類Web應(yīng)用程序漏洞。描述遠(yuǎn)程網(wǎng)絡(luò)應(yīng)用程序不設(shè)置X-Content-Options響應(yīng)頭。X-Content-Options是提出的一種緩解MIME類型攻擊的方式,并且已經(jīng)在和Safari中實(shí)現(xiàn)。解決辦法需要在Web應(yīng)用程序的所有頁(yè)面上設(shè)置以返回頭:X-Content-Type-Options:檢測(cè)詳情主機(jī):ysfanyi.com | 端口:80 | 服務(wù):www
主機(jī):ysfanyi.com | 端口:8080 | 服務(wù):www
答:您好,嚴(yán)格意義上來講不算漏洞,且無法避免檢測(cè),如ftp,建議在主機(jī)面板-百度云加速開啟即可,X-Frame-Options已在web.config中幫您設(shè)置禁止,非常感謝您長(zhǎng)期對(duì)我司的支持!
西部數(shù)碼(west.cn)是經(jīng)工信部、ICANN、CNNIC認(rèn)證審批,持有ISP、云牌照、IDC、CDN、頂級(jí)域名注冊(cè)商等全業(yè)務(wù)資質(zhì)的正規(guī)老牌服務(wù)商,自成立至今20余年專注于域名注冊(cè)、虛擬主機(jī)、云服務(wù)器、企業(yè)郵箱、企業(yè)建站等互聯(lián)網(wǎng)基礎(chǔ)服務(wù)!
截止目前,已經(jīng)為超過2000萬個(gè)域名提供了注冊(cè)、解析等服務(wù),是中國(guó)五星級(jí)域名注冊(cè)注冊(cè)商!已為超過50萬個(gè)網(wǎng)站提供了高速穩(wěn)定的云托管服務(wù),獲評(píng)中國(guó)最受用戶喜歡云主機(jī)服務(wù)商。
西部數(shù)碼提供全方位7X24H專業(yè)售后支撐,域名注冊(cè)特價(jià)1元起,高速穩(wěn)定云主機(jī)45元起,更多詳情請(qǐng)瀏覽西部數(shù)碼官網(wǎng):http://youyuetrip.com/