1.登陆到phpmyadmin,找到帝国CMS数据库名empirecms
创新互联公司服务项目包括绍兴网站建设、绍兴网站制作、绍兴网页制作以及绍兴网络营销策划等。多年来,我们专注于互联网行业,利用自身积累的技术优势、行业经验、深度合作伙伴关系等,向广大中小型企业、政府机构等提供互联网行业的解决方案,绍兴网站推广取得了明显的社会效益与经济效益。目前,我们服务的客户以成都为中心已经辐射到绍兴省份的部分城市,未来相信会继续扩大服务区域并继续获得客户的支持与信任!
2.打开数据库名empirecms,修改数据库中的phome_enewsuser数据表
3.修改phome_enewsuser表里的记录:将password字段的内容改为:“322d3fef02fc39251436cb4522d29a71”;将salt字段的内容改为:“abc”.Ȼ单击页面底部的“执行”按钮,帝国CMS后台管理员密码就重置为123456
第二重:后台目录自定义,假如对方知道密码也找不到登录后台。第三重:假如知道密码和后台目录也无法知道认证码,认证码存放.php文件必须登录FTP才能查看文件内容。帝国COOKIE信息四重安全认证:第一重:系统验证采用随机密码认证,每次登录或退出都会产生新的随机密码,无规律可寻,并且认证采用数据库+COOKIE双重认证,安全可靠。第二重:后台登录验证COOKIE变量前缀自定义,连变量名都不知道就无法模拟COOKIE发包。第三重:COOKIE信息采用COOKIE认证码验证,信息加密采用双重md5加密,无法破解COOIE认证码,并且COOIE认证码存放.php文件必须登录FTP才能查看文件内容。第四重:COOKIE信息与登录IP绑定认证,假如COOKIE信息被完全获取并且随机密码没有改动,不知道登录者IP也无法通过认证。下面我们来介绍帝国CMS如何设置是安全最优化的:(注:以下选项都是非必须设置,只是优化建议。)php配置文件php.ini设置:1、magic_quotes_gpc 设置为 On魔术引用,此项建议开启。2、register_globals 设置为 OffPHP全局变量,此项建议关闭。3、display_errors 设置为 Off不显示PHP错误提示,此项设置对系统安全影响不大。帝国网站管理系统设置:1、安装时修改表前缀建议在全新安装帝国CMS时修改表前缀。2、安装初始化管理员帐号时,不要将常见的诸如admin等作为管理员用户名。3、管理员密码设置6位以上密码由字母、数字和下划线组成。
如何我们的一个网站有好几个管理员管理,还会有很多编辑人员一起录入与编辑信息,所以这个时候我们需要给栏目分配管理权限,那么如何用帝国网站管理系统分配栏目管理权限呢?
要点说明
1、增加用户组需去除“可操作所有信息栏目”权限
2、然后增加用户选择可管理的栏目即可
详细步骤:
一、增加用户组
1、登陆后台"用户面板""管理用户组""增加用户组",如下图:
说明:
需去除“可操作所有信息栏目”,否则用户有管理所有栏目的权限。
也可以设置用户只能管理自己发布信息的权限
同时可设置“增加”、“编辑”、“删除”权限
2、增加用户组后,返回管理用户组,我们会看到刚才增加的“编辑组”用户组,如下图:
二、增加用户
1、"用户面板""管理用户""增加用户",进如下图:
说明:
用户组选择刚才增加的“编辑组”
管理栏目我们选择:“下载系统”、“商城系统”、“图片系统”与分类信息下的“房屋求租”、“房屋出租”五个栏目
设置管理栏目也可直接选择父栏目,会应用于所有子栏目权限
“应用于附件权限”是指将这些栏目附件的管理权限附于此用户
2、增加用户后,返回管理用户,我们会看到刚才增加的“编辑员”用户,如下图:
三、我们用刚才增加的“编辑员”帐号登陆后台,帐号登陆后界面如下: