Потенциальное влияние сброса пароля администратора ColdFusion - PullRequest
4 голосов
/ 13 ноября 2009

Кажется, есть способ сбросить пароль администратора для установки ColdFusion . Какие потенциальные подводные камни следует знать перед тем, как сделать это?

1 Ответ

9 голосов
/ 13 ноября 2009

Как правило, очень мало подводных камней при смене пароля.

Изменение - я предполагаю, что в вашем случае - только пароль для ColdFusion Administrator будет иметь следующие последствия:

  1. Запретить доступ к администратору кому-либо еще, у кого есть пароль (да!)
  2. Взломать любой код, который использует adminapi для программного управления источниками данных, сопоставлениями и т. Д.

Первое, вероятно, не сильно беспокоит меня.

Второе, вероятно, лишь небольшое беспокойство. Очень немногие приложения ColdFusion используют adminapi, так как проще использовать администратора GUI! Если вы выполните поиск по коду «adminapi», вы сможете узнать, повлияет ли это на ваши приложения.

...