壹佰网|ERP100 - 企业信息化知识门户

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 6545|回复: 5

KISAdmin用户密码

  [复制链接]
发表于 2009/10/2 19:03:46 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。如果您注册时有任何问题请联系客服QQ: 83569622  。

您需要 登录 才可以下载或查看,没有帐号?注册

x
很久以前就注意到了,装完金蝶的软件,数据库会多一个用户。因为我对数据库有过深入的研究,同时我也有着强烈的安全意识,马上察觉到,金蝶肯定在玩什么猫腻。
最近装了金蝶的服装王系列,在程序目录下发现了一个配置文件(门店POS和、批发零售是STOffice.ini,打菲计件是STClothes.ini)
里边列出了KISAdmin的密码:ypbwkfyjhyhgzj
我用KISAdmin的这个密码远程了一下安装有金蝶软件的数据库,居然可以连上。
在此,我建议金蝶系统的管理员,为了安全起见,要及时在数据库中删除这个数据库用户,或者及时更改这个用户的密码。不过这样仅能防止外网的攻击者。甚至,如果外网攻击者只要突破一个内网用户,他就可以随意的对服务器数据库尽心攻击了。
因此,强烈要求金蝶的开发人员,对上面的配置文件要进行加密处理。不然在客户端可以看到登陆数据库的密码,这对于数据库来说是极不安全的。
其实国内很多ERP软件,都存在这样的安全隐患。建议各个ERP系统管理员认真检查一下自己系统客户的配置文件,如果出现类似安全隐患,请及时和软件开发商联系。

发表于 2009/10/3 20:46:51 | 显示全部楼层
哦,这样啊,回去看看,多谢提醒,学习了
发表于 2009/10/7 17:45:16 | 显示全部楼层
心细的朋友,学习了
发表于 2009/10/11 09:35:21 | 显示全部楼层
1# 叨客宁宁
没有注意到这个问题呢 !不知道金蝶的所有版本都如楼主所说的?不过还是谢谢楼主的提醒了!!!
发表于 2010/9/4 14:19:21 | 显示全部楼层
回复 叨客宁宁 的帖子

如果密码改了就进不去软件了。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|手机版|壹佰网 ERP100 ( 京ICP备19053597号-2 )

Copyright © 2005-2012 北京海之大网络技术有限责任公司 服务器托管由互联互通
手机:13911575376
网站技术点击发送消息给对方83569622   广告&合作 点击发送消息给对方27675401   点击发送消息给对方634043306   咨询及人才点击发送消息给对方138011526

GMT+8, 2025/11/30 07:32 , Processed in 0.012062 second(s), 14 queries , File On.

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表