新聞中心
帝國CMS數(shù)據(jù)庫密碼忘記了怎么辦
后臺密碼忘記拉,怎么辦?
創(chuàng)新互聯(lián)專注于鷹潭網(wǎng)站建設(shè)服務(wù)及定制,我們擁有豐富的企業(yè)做網(wǎng)站經(jīng)驗。 熱誠為您提供鷹潭營銷型網(wǎng)站建設(shè),鷹潭網(wǎng)站制作、鷹潭網(wǎng)頁設(shè)計、鷹潭網(wǎng)站官網(wǎng)定制、成都微信小程序服務(wù),打造鷹潭網(wǎng)絡(luò)公司原創(chuàng)品牌,更為您提供鷹潭網(wǎng)站排名全網(wǎng)營銷落地服務(wù)。
5.0及以前版本:用phpmyadmin修改phome_enewsuser表,把password字段的值設(shè)為:e10adc3949ba59abbe56e057f20f883e
密碼就是:123456
5.1版本:用phpmyadmin修改phome_enewsuser表里的記錄:把password字段的值設(shè)為:“322d3fef02fc39251436cb4522d29a71”;把salt字段的值設(shè)為:“abc”.
密碼就是:123456
通過帝國的MYSQL數(shù)據(jù)庫表格來看,管理員帳號存放在phome_enewsuser表里,打開以后,把password字段的值設(shè)為:21232f297a57a5a743894a0e4a801fc3,這樣密碼就被設(shè)置為admin888 ,這種方法適合5.0版本以上的帝國CMS。
如果是帝國5.1以上版本的程序,用PHPMYADMIN修改phome_enewsuser里的password字段,例如把字段數(shù)值改成322d3fef02fc39251436cb4522d29a71,然后把salt字段的值設(shè)為abc,這樣管理員的密碼就被設(shè)置為123456了。
希望我的回答,能解決您的問題。
當(dāng)一個帳號在后臺試圖登錄很多次數(shù),到達一定次數(shù),系統(tǒng)就會展示禁用封了這個帳號,提示“您的用戶名與密碼有誤,也可能您的帳號已被禁用,請重輸入”,如果出現(xiàn)這種問題,也可以使用上邊的方法進行解封!
為什么帝國cms空間不能設(shè)置權(quán)限
第一步:安裝時要修改數(shù)據(jù)表前戳
因為帝國cms也是國內(nèi)知名的開源程序,很多人都對帝國CMS很熟悉,所以對安全也就成了威脅,特別是數(shù)據(jù)庫,帝國CMS默認的數(shù)據(jù)表都是相同的,所以我們?yōu)榱藬?shù)據(jù)庫的安全,我們要修改帝國安裝時的數(shù)據(jù)庫前綴表。(更改需要修改配置,大家自己百度下相關(guān)的修改方法)
數(shù)據(jù)庫表
第二步:修改后臺文件夾名稱
一般帝國CMS都是 域名/e/admin 我們要將 admin修改為更復(fù)雜的文件名,不容易被別人輕易猜中后臺,否則就會增加被攻擊的機率。
帝國后臺目錄
第三步:禁用admin賬戶
一般我們使用帝國cms只是修改一下密碼而已,其實這并不安全,最好自己新建立一個賬號,禁用admin賬號。才會讓我們更加的安全一些。
禁用賬戶
第四步:設(shè)置登錄認證碼和登錄問題
我們退一步來講解,就算黑客暴力破解出了你的賬號密碼。你的后臺開啟了認證碼和登錄問題,黑客也是登陸不上你后臺的,這對你的網(wǎng)站后臺安全起到了非常重要的作用。
登錄驗證碼
第五步:啟用網(wǎng)站安全防火墻。
帝國CMS網(wǎng)站安全防火墻是針對整站防護的,開啟后會讓網(wǎng)站數(shù)據(jù)得到更加高的保障。
防火墻
配置“網(wǎng)站防火墻”有下面兩種方法:
1、后臺“系統(tǒng)設(shè)置”“網(wǎng)站防火墻”。
2、修改e/class/config.php文件配置。
下面講解一下相關(guān)設(shè)置的作用和使用:
1、防火墻加密密鑰:
此項必須設(shè)置,填寫10~50個任意字符,最好多種字符組合。
并且建議每星期或每個月變更一次。
2、允許后臺登陸的域名:
設(shè)置只允許訪問后臺的域名,域名綁定到網(wǎng)站根目錄,只有通過這個域名訪問e/admin后臺才是被允許的。域名一般用網(wǎng)站的二級域名即可,如果為了更保險也可綁定一個全新域名的二級域名。比如:網(wǎng)站域名:,而訪問后臺域名則用
并且綁定的域名還支持增加端口,比如:,前提是服務(wù)器支持使用這個端口訪問網(wǎng)站。綁定域名()后的訪問后臺地址是:,而通過其他域名訪問后臺都是空白。
3、允許登陸后臺的時間點、允許登陸后臺的星期:
方便工作時間工作的單位設(shè)置,使網(wǎng)站安全維護更容易把控,不讓用戶在工作時間外進入后臺。如果緊急事件例外可以手動修改e/class/config.php文件配置。
4、防火墻后臺預(yù)登陸驗證變量名和防火墻后臺預(yù)登陸認證碼
這兩項必須設(shè)置。預(yù)登陸驗證變量名:可由英文字母+數(shù)字組成(必須是字母開頭),5~20個字符組成。
預(yù)登陸認證碼:填寫10~50個任意字符,最好多種字符組合。并且建議每星期或每個月變更一次。
5、屏蔽提交敏感字符:
此功能是安全防火墻的核心,可對前臺用戶所有錄入的信息進行安全過濾。通常設(shè)置php、mysql等攻擊的相關(guān)字符。比如:sql注入通常會用到的字符:select,outfile,union,delete,insert,update,replace,sleep,benchmark,load_file,create。
帝國防火墻
第六步:網(wǎng)站服務(wù)器安裝防御軟件
我們之前也講解過,可以安裝云鎖、網(wǎng)站安全狗這類的軟件,第一可以防止暴力破解,第二可以防止惡意篡改頁面,第三可以防止dos、cc等流量攻擊。
云鎖防護
帝國CMS刪除不需要的功能
如果我們的網(wǎng)站不需要帝國CMS的某項功能我們可以進行刪除,不單單可以提高運行速度,減少占用空間,還可以避免黑客利用這些文件進行上傳木馬,具體怎么做那,如下:
首先:后臺-系統(tǒng)-系統(tǒng)參數(shù)設(shè)置-關(guān)閉相應(yīng)的模塊 “先關(guān)閉對應(yīng)的模塊”
1、不使用下載系統(tǒng)模型
(1)、刪除e/DownSys目錄;
(2)、修改e/class/DownSysFun.php文件,文件第二行加exit();
修改后保存文件即可。
2、不使用商城系統(tǒng)模型
(1)、刪除e/ShopSys目錄;
(2)、修改e/class/ShopSysFun.php文件,文件第二行加 exit();
修改后保存文件即可。
3、不使用評論功能
(1)、刪除e/pl目錄;
(2)、修改e/enews/plfun.php文件,文件第二行加 exit();
修改后保存文件即可。
4、不使用留言板功能
(1)、刪除e/tool/gbook目錄;
(2)、修改e/enews/gbookfun.php文件,文件第二行加 exit();
修改后保存文件即可。
5、不使用投票功能
(1)、刪除e/tool/vote和e/public/vote目錄;
(2)、修改e/enews/votefun.php文件,文件第二行加 exit();
修改后保存文件即可。
6、不使用會員取回密碼和激活帳號功能
(1)、刪除e/member/GetPassword目錄;
(2)、修改e/class/qmemberfun.php文件,文件第二行加 exit();
修改后保存文件即可。
7、除了admin、class、data、enews、message目錄外,不使用的功能可以直接刪除。
不使用前臺動態(tài)信息頁面:直接刪除e/action目錄
不使用前臺投稿功能:直接刪除e/DoInfo目錄
不使用前臺打印功能:直接刪除e/DoPrint目錄
不使用在線支付接口功能:直接刪除e/payapi目錄
不使用全站全文搜索功能:直接刪除e/sch目錄
不使用搜索功能:直接刪除e/search目錄
不使用會員空間功能:直接刪除e/space目錄
不使用tags列表功能:直接刪除e/tags目錄
不使用wap功能:直接刪除e/wap目錄
不使用RSS功能:直接刪除e/web目錄
帝國CMS安全防護就講解到這里,對于帝國CMS來說,已經(jīng)非常安全,我們刪除下方插件代碼的意思為:代碼越少,越精簡,漏洞也就越少,我們不需要的功能可以直接刪除掉,一面給我們帶來不必要的安全隱患。
我想找一個能與帝國CMS完美對接的論壇程序
帝國官方不是有接口教程嘛
打開這個網(wǎng)址 拉倒最下面
======================
《帝國網(wǎng)站管理系統(tǒng)》Ucenter接口整合說明
接口說明:實現(xiàn)帝國CMS與Ucenter帳號同步注冊、登錄、退出、刪除、修改用戶名及更新密碼。
溫馨提示:Discuz通行證接口跟Ucenter接口兩者選其一,不能同時安裝兩種整合接口方式。
一. 程序包目錄說明:
“upload”目錄 :Ucenter整合接口包目錄
“tool”目錄 :將帝國CMS會員導(dǎo)入Ucenter的工具包目錄
二. 接口整合步驟:
第 1 步:上傳整合接口
將接口包的“upload”目錄里的文件夾及文件上傳至帝國CMS的“e”目錄里(注意是上傳 upload 目錄中的文件和目錄,而不是上傳 upload 目錄本身)。
第 2 步:在Ucenter后臺增加帝國CMS應(yīng)用
登陸Ucenter后臺 “應(yīng)用管理” “添加新應(yīng)用”,然后選擇自定義安裝,設(shè)置如下選項: 接口URL: 填帝國CMS的“e”目錄地址,如:“http://域名/e”。
通信密鑰: 任意的字符,由英文字母及數(shù)字組成。盡量長點。
是否開啟同步登錄: 選擇是。
應(yīng)用類型: 選擇其他。
是否接受通知: 選擇是。
第 3 步:配置Ucenter整合接口的配置參數(shù)文件e/config.inc.php 修改帝國CMS目錄下的e/config.inc.php文件配置:(UTF-8版要用dreamweaver或editplus修改,用記事本會將文件轉(zhuǎn)為gbk)
變量 說明
UC_CONNECT 默認即可。如果設(shè)置mysql鏈接方式,Ucenter的數(shù)據(jù)庫帳號必須有權(quán)限操作帝國CMS的數(shù)據(jù)庫。
數(shù)據(jù)庫相關(guān)參數(shù) 配置Ucenter的數(shù)據(jù)庫配置參數(shù)。
UC_DBHOST UCenter 數(shù)據(jù)庫主機
UC_DBUSER UCenter 數(shù)據(jù)庫用戶名
UC_DBPW UCenter 數(shù)據(jù)庫密碼
UC_DBNAME UCenter 數(shù)據(jù)庫名稱
UC_DBCHARSET UCenter 數(shù)據(jù)庫字符集,默認即可
UC_DBTABLEPRE UCenter 數(shù)據(jù)庫表前綴(格式:數(shù)據(jù)庫.前綴,如:database.uc_)
通信相關(guān)參數(shù) 要同Ucenter增加的帝國CMS應(yīng)用設(shè)置項保持一致。
UC_KEY 通信密鑰,打開ucenter 把帝國CMS應(yīng)用里的通信密鑰和此密鑰統(tǒng)一。
UC_API 設(shè)置Ucenter的安裝地址,如:
UC_CHARSET UCenter 的字符集,默認即可
UC_IP UCenter 的 IP,默認即可
UC_APPID 當(dāng)前應(yīng)用的ID,打開ucenter 看應(yīng)用管理中帝國CMS接口前的id數(shù)字。
同步登錄Cookie設(shè)置 默認即可。
第 4 步:將帝國CMS會員導(dǎo)入Ucenter 說明:
(1)、如果你的帝國CMS使用了萬能會員接口整合了其他程序,即整合其它會員系統(tǒng),可跳過此步驟。
(2)、如果本身沒有會員數(shù)據(jù)也可跳過此步驟。
導(dǎo)入步驟:
(1)、將接口包的“tool”目錄里的update文件夾復(fù)制到帝國CMS的“e”目錄里;
(2)、運行e/update/index.php文件,進行會員數(shù)據(jù)導(dǎo)入操作;
(3)、導(dǎo)入完畢后,將e/update目錄里的文件刪除。
第 5 步:清空帝國CMS會員表(phome_enewsmember)數(shù)據(jù),以免同Ucenter數(shù)據(jù)沖突 登陸帝國CMS后臺 “系統(tǒng)設(shè)置” “執(zhí)行SQL語句”,運行下面SQL: TRUNCATE `[!db.pre!]enewsmember`;
TRUNCATE `[!db.pre!]enewsmemberadd`;
第 6 步:至此,Ucenter接口整合完畢。
三. 其它說明:
1、如果會員沒有在帝國登陸過,那么需要登陸一次帝國,以激活帳號,以后則是同步登陸。
2、如果以前整合過DISCUZ通行證,那么需要還原DISCUZ的logging.php與register.php為原版文件。
如何最優(yōu)化的設(shè)置帝國網(wǎng)站管理系統(tǒng)
第二重:后臺目錄自定義,假如對方知道密碼也找不到登錄后臺。第三重:假如知道密碼和后臺目錄也無法知道認證碼,認證碼存放.php文件必須登錄FTP才能查看文件內(nèi)容。帝國COOKIE信息四重安全認證:第一重:系統(tǒng)驗證采用隨機密碼認證,每次登錄或退出都會產(chǎn)生新的隨機密碼,無規(guī)律可尋,并且認證采用數(shù)據(jù)庫+COOKIE雙重認證,安全可靠。第二重:后臺登錄驗證COOKIE變量前綴自定義,連變量名都不知道就無法模擬COOKIE發(fā)包。第三重:COOKIE信息采用COOKIE認證碼驗證,信息加密采用雙重md5加密,無法破解COOIE認證碼,并且COOIE認證碼存放.php文件必須登錄FTP才能查看文件內(nèi)容。第四重:COOKIE信息與登錄IP綁定認證,假如COOKIE信息被完全獲取并且隨機密碼沒有改動,不知道登錄者IP也無法通過認證。下面我們來介紹帝國CMS如何設(shè)置是安全最優(yōu)化的:(注:以下選項都是非必須設(shè)置,只是優(yōu)化建議。)php配置文件php.ini設(shè)置:1、magic_quotes_gpc 設(shè)置為 On魔術(shù)引用,此項建議開啟。2、register_globals 設(shè)置為 OffPHP全局變量,此項建議關(guān)閉。3、display_errors 設(shè)置為 Off不顯示PHP錯誤提示,此項設(shè)置對系統(tǒng)安全影響不大。帝國網(wǎng)站管理系統(tǒng)設(shè)置:1、安裝時修改表前綴建議在全新安裝帝國CMS時修改表前綴。2、安裝初始化管理員帳號時,不要將常見的諸如admin等作為管理員用戶名。3、管理員密碼設(shè)置6位以上密碼由字母、數(shù)字和下劃線組成。
名稱欄目:帝國cms設(shè)置期限密鑰 帝國cms移動端設(shè)置教程
分享路徑:http://fisionsoft.com.cn/article/dopdhjc.html