1、安裝帝國cms模板:您的用戶名、密碼或安全答案有誤,也可能您的帳號已被禁用
帝國只要一還原都會出現這個啊,說明還原上了,重新用備份文件裡面的賬號密碼登錄就可以了,因為你還原之前登錄的是你原帝國cms的賬號,一還原你備份文件的賬號密碼覆蓋了原賬號密碼,所有會踢出讓你重登
2、帝國CMS忘記後台登陸認證碼,安全提問答案,後台密碼該怎麼辦
忘記後台管理員帳號:
用phpmyadmin查看phome_enewsuser表裡的記錄:查看username欄位的內容.
忘記後台登陸密碼:
用phpmyadmin修改phome_enewsuser表裡的記錄:把password欄位的內容改為:「」;把salt欄位的內容改為:「abc」.
密碼就是:123456
忘記後台登陸認證碼:
查看e/class/config.php文件里的「$do_loginauth」變數內容。
注意:帝國cms7.0 config.php文件是在/e/config/config.php "//後台安全設置"
忘記後台登陸安全答案:
用phpmyadmin修改phome_enewsuseradd表裡的記錄:把「equestion」欄位的內容改為0;把eanswer欄位的內容改為空.
修改後登陸時則不需要安全答案,可以登陸後再修改安全答案。
3、dedecms與帝國cms哪個相對安全些?
我兩個都用過,我覺得DEDECMS比較好,畢竟用的人有許多,而且DEDECMS現在是團隊商業化了,帝國CMS現在還不怎麼流行,我推薦DEDECMS
4、為什麼帝國cms業界稱「安全....」
帝國網站管理系統的代碼嚴謹,默認配置就比一般的cms要安全
5、帝國CMS建站mysql不支持PHP處於安全運行模式安裝不上求達人詳細解答。mysql在xp系統應該怎麼調試?
方法有2:
1,要麼你換個php+mysql的軟體環境,推薦dedecms提供的DedeAMPZ 那個環境無需配置,一個流程就安裝好了,剛好適合帝國cms程序的測試運行,你可以試試。
2,修改你當前這個環境的php.ini這個文件,關閉安全模式。
6、帝國cms怎樣設置利於seo和安全
這個和網站的安全有關系
我們沒有辦法說,
我們可以給你說一個適合大部分不懂程序的人的方法:
做備份,每周定時備份。
7、帝國cms後台 系統安全裡面 修改了允許登錄域名(隨便填了個,不是域名) 現在進不去後台了。。怎麼辦?謝謝
如果還沒怎麼設置的話,建議刪除E/INSTALL 中的鎖定文件,重新安裝吧!注意做好模板備份!
8、建站的時候如何設置可以防止給別人掛馬 帝國cms
應該好好檢查下網站程序有無隱藏後門 是否被經常篡改
核心的操作點在於伺服器端以及網站本身的安全設置,其方法包括但不限於以下幾種:
1:伺服器日誌的定期查看,主要看是否有可疑的針對網站頁面的訪問。
2:通過ftp查看網站文件的修改時間,看時間上是否有異常。
3:核查網站程序是否需要更新,如果有,可第一時間更新到最新版本。
4:如果網站使用第三方插件,請確認其來源,同時評估這些插件的安全性能。
5:修改建站程序重要的文件名稱,修改默認的後台登錄地址,防止黑客利用軟體自動掃描特定文件以獲取相應許可權。
6:將ftp,域名,空間,網站後台登錄的用戶名以及密碼設置得盡可能復雜,萬不可使用弱口令。
7:選擇口碑好,技術強的伺服器空間服務商如萬網。
8:如有可能,盡可能關閉不需要的埠,限制不必要的上傳功能。
9:伺服器端設置防火牆等,通常需要與空間服務商溝通,讓其代為設置。
建議找專業的安全公司來解決,國內也就Sinesafe和綠盟等安全公司 比較專業.
我們需要做的就是讓網站自身的安全性更高,防止黑客獲取我們網站相關的許可權。
9、帝國CMS網站被掛馬,所有PHP文件均被加上eval(base64_decode代碼,求高手分析。
網站被黑的因素分2中 一中是由於伺服器空間商的安全 導致被牽連
一種是網站程序的安全自身的程序安全漏洞被黑被入侵被掛馬。
有條件的話可以找專業做安全的去看看. 公司的話可以去Sine安全看看聽朋友說不錯。
一般都是網站程序存在漏洞或者伺服器存在漏洞而被攻擊了
網站掛馬是每個網站最頭痛的問題,解決辦法:1.在程序中很容易找到掛馬的代碼,直接刪除,或則將你沒有傳伺服器的源程序覆蓋一次但反反復復被掛就得深入解決掉此問題了。但這不是最好的解決辦法。最好的方法還是找專業做安全的來幫你解決掉
聽朋友說 SineSafe 不錯 你可以去看看。
清馬+修補漏洞=徹底解決
所謂的掛馬,就是黑客通過各種手段,包括SQL注入,網站敏感文件掃描,伺服器漏洞,網站程序0day, 等各種方法獲得網站管理員賬號,然後登陸網站後台,通過資料庫 備份/恢復 或者上傳漏洞獲得一個webshell。利用獲得的webshell修改網站頁面的內容,向頁面中加入惡意轉向代碼。也可以直接通過弱口令獲得伺服器或者網站FTP,然後直接對網站頁面直接進行修改。當你訪問被加入惡意代碼的頁面時,你就會自動的訪問被轉向的地址或者下載木馬病毒
清馬
1、找掛馬的標簽,比如有<script language="javascript" src="網馬地址"></script>或<iframe width=420 height=330 frameborder=0scrolling=auto src=網馬地址></iframe>,或者是你用360或病殺毒軟體攔截了網馬網址。SQL資料庫被掛馬,一般是JS掛馬。
2、找到了惡意代碼後,接下來就是清馬,如果是網頁被掛馬,可以用手動清,也可以用批量清,網頁清馬比較簡單,這里就不詳細講,現在著重講一下SQL資料庫清馬,用這一句語句「update 表名 set 欄位名=replace(欄位名,'aaa','')」, 解釋一下這一句子的意思:把欄位名里的內容包含aaa的替換成空,這樣子就可以一個表一個表的批量刪除網馬。
在你的網站程序或資料庫沒有備份情況下,可以實行以上兩步驟進行清馬,如果你的網站程序有備份的話,直接覆蓋原來的文件即可。
修補漏洞(修補網站漏洞也就是做一下網站安全。)
1、修改網站後台的用戶名和密碼及後台的默認路徑。
2、更改資料庫名,如果是ACCESS資料庫,那文件的擴展名最好不要用mdb,改成ASP的,文件名也可以多幾個特殊符號。
3、接著檢查一下網站有沒有注入漏洞或跨站漏洞,如果有的話就相當打上防注入或防跨站補丁。
4、檢查一下網站的上傳文件,常見了有欺騙上傳漏洞,就對相應的代碼進行過濾。
5、盡可能不要暴露網站的後台地址,以免被社會工程學猜解出管理用戶和密碼。
6、寫入一些防掛馬代碼,讓框架代碼等掛馬無效。
7、禁用FSO許可權也是一種比較絕的方法。
8、修改網站部分文件夾的讀寫許可權。
9、如果你是自己的伺服器,那就不僅要對你的網站程序做一下安全了,而且要對你的伺服器做一下安全也是很有必要了!
網站被掛馬是普遍存在現象然而也是每一個網站運營者的心腹之患。
您是否因為網站和伺服器天天被入侵掛馬等問題也曾有過想放棄的想法呢,您否也因為不太了解網站技術的問題而耽誤了網站的運營,您是否也因為精心運營的網站反反復復被一些無聊的黑客入侵掛馬感到徬彷且很無耐。有條件建議找專業做網站安全的sine安全來做安全維護。
10、帝國cms製作的網站,後台被安全狗安全管理鎖定了,從伺服器裡面怎麼修改模板
只能在資料庫裡面修改,如果你有mysql許可權的話。
給你把模板數據表的說明附加上:
phome_enewspubtemp //這個是公共模板,包含首頁模板 這些模板修改了,你也得需要 在後台登錄更新數據 才看的到你修改後的效果啊。總之,你還是得需要網站後台賬號。(這個賬號必須有數據更新的許可權。)