产品服务AMH 免费服务器主机面板SSL证书 免费SSL证书申请 担保单 免费安全、零费率交易平台编程助手免费智能写代码、翻译AMYSQL 免费MySQL管理工具

AMH 社区首页

 AMH社区 - 开放自由有价值的社区

[求助帖] kodexplorer是攻陷amh面板的

wuswus119
铁牌会员
102.00 价值分

wuswus119 发表于 2015-09-07 12:17:41
amh自带了一个kodexplorer用于管理站点,本来是很方便的一个事情,但是也带来了很大的安全隐患。kodexplorer的账号密码是预置的,只要晓得了地址,就能进入。
当然,amh官方也考虑到这个问题,每次安装时的文件夹名字是随机的,但这个随机是5位数随机,强度不够,又没有必须登入amh才能访问kodexplorer的限制,也没有对猜测链接做安全策略,所以,这个地址的破解有好容易大家都明白。
或许有人说我端口也是随机的,可以随便找个端口扫描器扫一下开了那些端口,然后手动依次在浏览器输入这些端口,正确了会返回AMH的登陆界面,呵呵呵呵,不难吧?
希望amh尽快修复这个问题,临时解决措施就是要用的时候才安装,不用的时候就卸载
2015-09-07 12:17:41 1

amysql
创始人
99530.81 价值分

是的,除面板端口号外,kodexplorer目录也是随机的。
kodexplorer安装后改下密码就行。

  支持 (0分)  反对 (0分)
回复  2015-09-07 14:32:09 2

AMH面板 - 好用高效低占用、安全可靠极稳定

wuswus119
铁牌会员
102.00 价值分

引用:
amysql 发表于 2015-9-7 14:32
是的,除面板端口号外,kodexplorer目录也是随机的。
kodexplorer安装后改下密码就行。



怎么改呢,给个教程吧。也提醒一下其他人,最近好几个被黑的
  支持 (0分)  反对 (0分)
回复  2015-09-07 20:19:10 3

hudingqiang
银牌会员
2724.84 价值分

引用:
wuswus119 发表于 2015-9-7 20:19
怎么改呢,给个教程吧。也提醒一下其他人,最近好几个被黑的


在kodexplore里面是可以修改的。。。自己找找!
  支持 (0分)  反对 (0分)
回复  2015-09-07 20:58:23 4

wuswus119
铁牌会员
102.00 价值分

引用:
hudingqiang 发表于 2015-9-7 20:58
在kodexplore里面是可以修改的。。。自己找找!


:D:D:D
谢谢
  支持 (0分)  反对 (0分)
回复  2015-09-07 21:44:23 5

ywgsky
银牌会员
1355.12 价值分

最见不得解答问题叫人家自己找的了:lol

我来给你详细介绍一下更改过程
1.登录kodexplore
2.点击左上角账号名称
3.点击选择“个人中心” 更改密码
或者:点击“用户管理” 在操作栏点击“编辑”可以修改用户名、密码及用户组然后保存即可! 支持
  支持 (0分)  反对 (0分)
回复  2015-09-08 19:30:41 6

诸葛御风
金牌会员
5691.90 价值分

引用:
ywgsky 发表于 2015-9-8 19:30
最见不得解答问题叫人家自己找的了

我来给你详细介绍一下更改过程


直接发个教程去吧
A大还会给你加分
  支持 (0分)  反对 (0分)
回复  2015-09-08 20:51:04 7

ywgsky
银牌会员
1355.12 价值分

引用:
诸葛御风 发表于 2015-9-8 20:51
直接发个教程去吧
A大还会给你加分


加不加分不重要 关键是发个教程便于童鞋们查看:lol
  支持 (0分)  反对 (0分)
回复  2015-09-09 09:18:35 8

wanrenai
铁牌会员
24.00 价值分

改个端口和用户密码和用户名就可以
  支持 (0分)  反对 (0分)
回复  2016-11-18 09:01:16 9

suppore
铝牌会员
203.76 价值分

我喜欢手动安装KOD
  支持 (0分)  反对 (0分)
回复  2016-11-24 01:04:47 10
 1 2 >  (总2页)
AMH社区列表
用户服务中心