최고관리자 아이디와 패스워드를 까먹었네요 > 자유게시판

자유게시판

최고관리자 아이디와 패스워드를 까먹었네요 정보

최고관리자 아이디와 패스워드를 까먹었네요

본문

거의 한달이상 내팽겨쳐 놓았더니,
최고관리자 아이디와 패스워드를 당연히 까먹었는데
황당한거는 어디다 메모도 안해놓은 모양이네요. 
오래된 버전이라 패스워드/아이디 찾기 클릭해도 그것도 작동안하구요.

어떻게 해야하나요?  

다행히 ssh 아이디와 패스워드는 안까먹어서 [이건 메모해뒀네요 ㅎㅎ] 접속은 가능한데요.
도움주시면 감사하겠습니다.

 
추천
0

댓글 6개

백업된 sql 파일보니 최고관리자 아이디는 찾았네요. 이제 패스워드만 찾던지 새로 설정하면 되는데
어떻게 해야지요? 참고로 ID/PW 찾기는 에러가 나는 버전입니다. 버전업을 안해둬서 ㅜㅜ
비번 phpmyadmin 에 들어가셔서 바꾸시면 안되나요?  옆에서 보니까 그렇게 하던데....

제가 알기로는 그누보드던 뭐던 비번은 phpmyadmin 에서 다시 set 하실수 있는걸로 알고 있습니다.  어느 해쉬방법인지만 올바로 선택해서 바꿔주면 가능한걸로... (그누보드는 MD5 입니다.)

아니면 이런 방법도 있다네요..

<?
$g4_path="bbs";
include_once("$g4_path/common.php");
include_once("$g4[path]/lib/latest.lib.php");
sql_fetch("update g4_member set mb_password = password('1234') where mb_id='admin' ");
?>
cshop님,

지난번 헌이님이 명령어를  개발자들이 의뢰인 몰래 숨겨놓을수 있는 간단한 코드보고 뜨끔했는데...그누보드가 이렇게 해킹에 취약할수도 있구나하고 또 한번 놀라게 되네요. sql 좀 공부좀 해야겠궁요. 이걸 숨겨두면 돈안주는 의뢰인 관리패스워드를 빼앗아버릴수도 있겠군요 ㅎㅎ.
 
그누보드 쓰시는 분들, 최고관리자 아이디로 절대로 admin 쓰지 마세요 ㅎㅎ 해커가 최고관리자 아이디만 알아내면 패스워드 알아내는건 시간문제겠네요.
안그러면 제가 장난으로 에디터이용해서 해킹해볼수도 있어요 ㅎㅎ.

어쨋든 해결했네요. 고맙습니다.
전체 147 |RSS
자유게시판 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT