开源程序默认数据库名单
默认数据库下载,本身并不算一个程序漏洞,而是由于建站者或网站管理员缺乏安全意识所造成的,一个人为作用产生的漏洞。此漏洞不仅存在于动网论坛程序中,大量的开源网站程序中,都可能因为管理员的疏忽,而为攻击者留下数据库下载入侵的漏洞。
下面给出一张开源程序默认数据库名单,在此名单中,列表显示了大部分常见的网站程序数据库默认地址。各位网站管理员,可看看所使用的建站程序是否在其中,如果所使用的程序正是其中之一,那么是否已对默认数据库名称或路径进行了更改?
/data/dvbbs7.mdb 动网论坛数据库
/databackup/dvbbs7.mdb 动网论坛数据库
/bbs/databackup/dvbbs7.mdb 动网论坛数据库
/admin/data/qcdn_news.mdb 青创文章管理系统数据库
/data/qcdn_news.mdb 青创文章管理系统数据库
/firend.mdb 交友中心数据库
/database/NewCloud6.mdb 新云管理系统6.0数据库
/database/PowerEasy4.mdb 动易网站管理系统 4.03 数据库
/blogdata/L-BLOG.mdb L-BLOG V.1.08 数据库
/database/bbsxp.mdb BBSXP 论坛数据库
access/sf2.mdb 雪人论坛程序V2.0
/data/Leadbbs.mdb LeadBBS 论坛 V3.14 数据库
/bbs/data/leadbbs.mdb LeaBBS 论坛 V.3.14数据库
/bbs/access/sf2.mdb 雪人论坛程序V2.0
/bbs/database/bbsxp.mdb BBSXP论坛数据库
/blog/blogdata/L-BLOG.mdb L-BLOG v.1.08数据库
/fdnews.asp 六合专用BBS数据库
/bbs/fdnews.asp 六合专BBS数据库
/admin/ydxzdate.asa 雨点下载系统 v2.0+sp1数据库
/data/down.mdb 动感下载系统 XP Ver2.0 数据库
/database/Database.mdb 轩溪下载系统 v3.1 数据库
/db/xzjddown.mdb lhdownXp 下载系统数据库
/data/db1.mdb 动感下载系统 XP v1.3 数据库
/db/play.asp 娱乐先锋论坛 v3.0 数据库
/mdb.asp 惊云下载系统 v1.2 数据库
/admin/data/user.asp 惊云下载系统 v3.0 数据库
/data_jk/joekone_data.asp 乔客 6.0 数据库
/data/news3000.asp 沸腾展望新闻系统 v1.1 数据库
/data/appoen.mdb 惠信新闻系统 4.0 数据库
/data/12912.asp 飞龙文章管理系统 v2.1 数据库
/database.asp 动感极品下载管理系统 v3.5
/download.mdb 华仔软件下载管理系统 v2.3
/data/zm_marry.asp 动网 SP2 美化版数据库
/dxxobbs/mdb/dxxobbs.mdb dxxobbs 论坛数据库
/database/yiuwekdsodksldfslwifds.mdb 动力文章系统数据库
许多黑客入侵者,常常利用此名单中的地址,攻击下载相应的程序数据库。如果不想成为攻击者的牺牲品,那么一定要更改自己的数据库路径及文件名。即使自己所使用的网站程序不在列表,也需要更改默认数据库路径及文件名,否则攻击者也有可能会有针对性的下载你所使用的网站程序,并找到默认的数据库地址进行攻击。