帝國后臺登陸還有驗證碼???如果是認證碼,打開EmpireServer\web\e\class\config.php.找到《/后臺安全設(shè)置
創(chuàng)新互聯(lián)主營驛城網(wǎng)站建設(shè)的網(wǎng)絡(luò)公司,主營網(wǎng)站建設(shè)方案,APP應用開發(fā),驛城h5成都微信小程序搭建,驛城網(wǎng)站營銷推廣歡迎驛城等地區(qū)企業(yè)咨詢
$do_loginauth='admin'; //登錄認證碼,如果設(shè)置登錄需要輸入此認證碼才能通過》,看看admin位置,就是你現(xiàn)在的認證碼,清空的話就不用認證碼了,但如果說真的是驗證碼,我就不會了,因為從來沒遇到過?。?!
帝國的驗證碼設(shè)置的目的是為了網(wǎng)站的安全,避免別人暴力破解,一般不建議去掉,但有的站長為了方便更新網(wǎng)站,就得去掉后臺登陸認證碼。 一,找到網(wǎng)站的目錄下 e/class/config.php 二,搜索:$do_loginauth 三,將認證碼刪除為空即可。
應該好好檢查下網(wǎng)站程序有無隱藏后門 是否被經(jīng)常篡改
核心的操作點在于服務器端以及網(wǎng)站本身的安全設(shè)置,其方法包括但不限于以下幾種:
1:服務器日志的定期查看,主要看是否有可疑的針對網(wǎng)站頁面的訪問。
2:通過ftp查看網(wǎng)站文件的修改時間,看時間上是否有異常。
3:核查網(wǎng)站程序是否需要更新,如果有,可第一時間更新到最新版本。
4:如果網(wǎng)站使用第三方插件,請確認其來源,同時評估這些插件的安全性能。
5:修改建站程序重要的文件名稱,修改默認的后臺登錄地址,防止黑客利用軟件自動掃描特定文件以獲取相應權(quán)限。
6:將ftp,域名,空間,網(wǎng)站后臺登錄的用戶名以及密碼設(shè)置得盡可能復雜,萬不可使用弱口令。
7:選擇口碑好,技術(shù)強的服務器空間服務商如萬網(wǎng)。
8:如有可能,盡可能關(guān)閉不需要的端口,限制不必要的上傳功能。
9:服務器端設(shè)置防火墻等,通常需要與空間服務商溝通,讓其代為設(shè)置。
建議找專業(yè)的安全公司來解決,國內(nèi)也就Sinesafe和綠盟等安全公司 比較專業(yè).
我們需要做的就是讓網(wǎng)站自身的安全性更高,防止黑客獲取我們網(wǎng)站相關(guān)的權(quán)限。
帝國只要一還原都會出現(xiàn)這個啊,說明還原上了,重新用備份文件里面的賬號密碼登錄就可以了,因為你還原之前登錄的是你原帝國cms的賬號,一還原你備份文件的賬號密碼覆蓋了原賬號密碼,所有會踢出讓你重登