如何设置织梦内容管理系统(DedeCMS)安全设置

如何设置织梦内容管理系统(DedeCMS)安全设置,第1张

本地管理员密码丢失,可通过删除SAM文件或通过NTPASSWORD软件来解决。但要解决域管理员密码丢失,它们就无能为力了。这时就需要用到“凤凰万能启动盘”了,本文将详细讨论使用此盘解决管理员密码丢失问题。

1、上网搜索“凤凰启动盘”或“凤凰万能启动盘”,大约178M;

2、下载后解压缩,将其内容刻录成光盘;

3、用此光盘启动计算机,显示XP安装界面,Start ERD Commander 2002环境,并提示按F6安装存储设备,如果需要此时可按F7,后面有讨论;

4、出现选择菜单,选择第一项:ERD Commander 2002;

5、出现类似XP的启动界面

6、进入选择系统安装的路径,一般会自动测出操作系统、版本及是否域控制器;

7、出现类似的XP桌面:选择Start/Administrative Tools/Locksmith;

8、进入ERD Commander 2002 locksmith向导界面,下一步;

9、选择Administrator,重设其密码;(此时切不可手动重新启动计算机,否则此修改将无效)

10、选择Start/Logoff,点OK;

11、稍候片刻,点reboot后重新启动计算机

相关讨论:

一、凤凰启动盘功能强大,不仅可破解本地管理员密码,包括NT/2000/XP/03的各个版本。还可以破解NT/2000/03域管理员密码,均已实验证明。由于可自动识别操作系统和版本,及是否DC,所以用户在操作时,重设密码的方法都是一样的。

另外还提供的其它工具,实现修改注册表、恢复NTFS加密的软件、NTFS FOR DOS、多种网卡支持、制作各种启动盘等等,不一一赘述。

二、有些老服务器,BIOS版本较低,不完全兼容ACPI。安装2000/03时,出现蓝屏故障:提示用户在系统提示按F6时,不按F6而按F7来禁用ACPI,以完成2000/03的安装。当然也可以通过升级BIOS来解决。总之对于这样的需要按F7才能完成2000/03安装的服务器,在使用凤凰启动盘时,选择ERD Commander 2002后,在提示按F6安装存储设备时,要按F7,否则也会出现蓝屏故障。

三、对于2003域,默认域的安全策略与2000域不同。要求域用户的口令必须符合复杂性要求,且密码最小长度为7。口令的复杂性包括三条:一是大写字母、小写字母、数字、符号四种中必须有3种,二是密码最小长度为6,三是口令中不得包括全部或部分用户名。

所以在使用凤凰启动盘重设03域管理员密码时,一定要注意这点。否则就会得出错误结论:只可破解NT/2000域,不能破解03域。也就是说:如果域密码已经丢失,重设的口令要符合复杂性和密码最小长度为7的条件,否则重设的密码会无效。

当然在做这个实验时,也可以先重设默认域的安全策略来解决。操作如下:开始/程序/管理工具/域安全策略/帐户策略/密码策略:

密码必须符合复杂性要求:由“已启用”改为“已禁用”;

密码长度最小值:由“7个字符”改为“0个字符”。

使此策略修改生效有如下方法:

1、等待系统自动刷新组策略,约5分钟~15分钟

2、重启域控制器(若是修改的用户策略,注销即可)

3、使用gpupdate命令。(推荐使用这个)

说明:2000中使用的刷新组策略命令secedit /refreshpolicy machine(或user)_policy /enforce 命令在03中已由gpupdate取代。命令格式如下:

仅刷新计算机策略:gpupdate /target:computer

仅刷新用户策略: gpupdate /target:user

二者都刷新: gpupdate

此命令也适用于,修改了域/OU上的组策略,欲对客户机或用户马上生效。在客户机上运行此命令即可。自动刷新间隔:DC到DC是5分钟,2个以上的多DC,最长可能达到15分钟,DC到非DC是90+ -30分钟,即60~120分钟。

在众多的PHP开源程序中,所有的用户密码和管理员密码都是经过了加密处理的,在众人耳里所听到的,无非就是md5字符串加密和HTTPS协议的SSL算法加密两种,SSL加密是进行加密传输、身份认证的网络协议,不常用于网站后台加密。所以大部分开源程序都选择了md5加密,就是把一个任意长度的字节串变换成一定长度随机字符或者截取一部分字符作为加密字符。还有的开源程序使用了md5嵌套md5加密的,这些加密算法,我们只有开发者知道,一般我们还能知道其加密的算法和规则。那么如果我们忘记了开源程序的管理员密码,该怎么办呢?求高人破解加密算法吗?破解算法这个成本太高。下面和大家说说一些解决类似问题的规律和尝试解决的方法。

下面给大家介绍的这招是无忧小编亲测过的,今天还为客户解决了问题呢。

(实践出真知:P)

客户说“我忘记了我的网站后台密码,怎么办。”

小编我先用了站长工具的md5加密工具,把密码加密成了一串字符串,然后修改phpmyadmin数据库管理员表,试了好几次都没有成功,于是我想到了一个简单的办法,就是我在网站上新注册了一个用户账号,把新用户里面的密码复制到管理员的密码框里面,完全的替换掉管理员密码,数据库表更新成功后,再去登陆网站后台,登陆进了。

其实就修改了其管理员帐号的密码,其密码与新建用户密码一样。

使用phpmyadmin找回dedecms管理员账号密码

一分钟修改找回dedecms超级管理员密码

找回Discuz!X15管理员密码的方法

一分钟快速找回wordpress管理员密码的方法

1、以下目录:data、templets、uploads、a设置可读写不可执行权限。其中a目录为文档HTML默认保存路径,可以在后台进行更改;2、以下目录:include、member、plus、dede设置为可读可执行不可写入权限。其中后台管理目录(默认dede),可自行修改;3、如果不需要使用会员、专题,可以直接删除member、special目录;4、删除install安装目录;5、管理员帐号密码尽量设置复杂,发布文章可以新建频道管理员,并且只给予相关权限;6、Mysql数据库链接,不使用root用户,单独建立新用户,并给予:SELECT、INSERT、UPDATE、DELETE、CREATE、DROP、INDEX、ALTER、CREATE TEMPORARY TABLES权限;7、定期进行备份网站目录和数据库,并在后台进行文件校验、病毒扫描、系统错误修复。

首先你确认下修改后保存成功了没,很简单,你再一次点修改,看下代码是修改过的,还是原样

如果修改后也保存了,那可能是缓存问题,清理下缓存或者换个浏览器

以上试过之后还找不到原因,那你就要确认下更改的模板是不是你整在使用的模板。一个首页可能有多个模板。

ERD Commander 2003就是一款可以轻松修改系统管理员密码的傻瓜化软件,而且这款软件对Windows 2000/XP/2003各种版本的系统均有效。

1 下载ERD Commander 2003(在雨浪飘零多功能系统维护光盘第七版里面包含了ERD Commander 2003,可以去下载雨浪飘零多功能系统维护光盘第七版)然后用刻录机将此ISO镜像刻录成CD。

2 用此CD启动电脑,进入ERD Commander 2003启动界面。在启动过程中, ERD 2003可能会让用户针对系统硬件配置进行一些选择。由于我们的目的只是借它来修改密码,所以一路选“是”即可。

3 接下来,ERD 2003会在你的硬盘里搜索所有已安装的系统,搜索完毕后让你选择要修改登录密码的系统所在目录,选择好后按[确定]便可进入ERD 2003桌面。

4 ERD 2003的界面与Windows XP类似。单击任务栏上的[开始]按钮,选择“管理工具→密码修改”命令,即弹出“ERD Commander 2003 Locksmith Wizard”欢迎页。点击“Next”,出现了修改系统登录密码的对话框。在对话框中先选择一个用户名,然后在下面的密码框中输入你要设置的密码。完成后再点击[Next],系统提示“密码修改成功,请重新启动计算机测试新密码”。点击[Finish]之后按提示重启系统,这时用你修改的密码就可登录对应的账户了。

用这种方法修改忘记了的系统登录密码,是不是太简单了?只要有了ERD Commander 2003,你就有了一把登录Windows系统的万能钥匙。

如何让administrator帐户出现在登陆画面?\x0d\\x0d\安装WindowsXP时,如果设置了一个管理员账户,那么系统内置没有密码保护的Administrator管理员账户是不会出现在用户登录列表中的。虽然它身在幕后,可却拥有系统最高权限,为了方便操作及保证系统安全,可以先给它设置密码,然后再把它请到台前来。以下便介绍具体方法。\x0d\\x0d\1使用“传统登录提示”登录\x0d\启动系统到欢迎屏幕时,按两次“Ctrl+Alt+Delete”组合键,在出现的登录框中输入Administrator账户的用户名和密码即可。也可以单击“开始→控制面板”,双击“用户账号”图标,在弹出的“用户账号”窗口中,单击“更改用户登录或注销的方式”,去掉“使用欢迎屏幕”前的复选框,单击“应用选项”即可在启动时直接输入Administrator账户名及密码登录。\x0d\\x0d\2在登录的欢迎屏幕显示Administrator账户\x0d\\x0d\单击“开始→运行”,输入regedit后回车,打开注册表编辑器,依次展开“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\SpecialAccounts\UserList”分支,将右边的Administrator的值改为1,即可让Administrator账户出现在登录的欢迎屏幕上。\x0d\\x0d\3自动登录到Administrator账户\x0d\\x0d\单击“开始→运行”,输入controluserpasswords2后回车,在打开的“用户账户”窗口去掉“要使用本机,用户必须输入密码”前的复选框,按“应用”后,在弹出的“自动登录”窗口中输入Administrator账户密码(如图1),按两次“确定”即可。注意:如果原来就设置了其它账户自动登录,应该先选中“要使用本机,用户必须输入密码”前的复选框,按“应用”后再去掉选中的复选框。也可以修改注册表实现自动登录,不过没有以上方法方便。\x0d\\x0d\当然,如果不需要Administrator账户,可以依次打开“开始→控制面板→管理工具→计算机管理”,在“计算机管理”窗口,展开“系统工具→本地用户和组→用户”,在“用户”右边窗口双击Administrator账户,在弹出的“属性”窗口中选中“账号已停用”前的复选框(如图2),按“确定”即可停用Administrator账户。

DABAN RP主题是一个优秀的主题,极致后台体验,无插件,集成会员系统
网站模板库 » 如何设置织梦内容管理系统(DedeCMS)安全设置

0条评论

发表评论

提供最优质的资源集合

立即查看 了解详情