導航:首頁 > 萬維百科 > 織夢cms安全提示解決方法

織夢cms安全提示解決方法

發布時間:2021-02-22 07:40:32

1、dedecms照著安全提示更改,可是後台安全提示依舊

好吧,讓我這個DEDE老鳥給你說為什麼?
第一條是因為你後台登錄目錄為dede建議把dede修改為admin或是別的比如system目錄,這個提示就會消失。
第二條:這個不用理會,設置好許可權就可以了,因為設置好許可權也會提示這個,這樣是為了告訴你這條非常重要,一旦設置執行許可權,被入侵後你的網站就很危險了
第三條:默認的用戶名為admin或是密碼太簡單了,因為默認的用戶名是admin,想要後台修改用戶名,但是系統後台無法修改,因為這個賬戶是創始人的,所以你只能通過phpmyadmin 找到admin表把admin修改為其他的 比如 goodwill,這樣的話,第三條就不會提示了,dede最近公布了很多新漏洞,很多網站都都被入侵了,強烈建議去http://www.37cms.com/news/changjianwenti/2013/1120/88.html這里下載dede最新病毒查殺工具,檢測一下網站是否有病毒,後台會員留言板不用的話都關閉

2、織夢後台登陸不上 提示驗證碼不正確怎麼解決?

織夢後台登陸不上提示驗證碼不正確
1.密碼明明正確的,卻無法登陸後台管理
解答:
此外,不管是新人,還是phper,都要注意的是:用戶名和密碼只能由 [a-z A-Z - _ @ .] 這些字元組成,不能是中文或其它的符號。
2.驗證碼明明正確的,就是提示驗證碼不正確,而無法登陸後台。
解答:我就清空了一下cookies和IE臨時文件夾,就可以,如果不行,看下面。
通過FTP進入根目錄
修改/data/safe下的inc_safe_config.php
把$safe_gdopen值中的6去掉在登陸後台的時候就不會出現驗證碼了
比如這樣:$safe_gdopen = '1,2,3,4,5,7';

如還是不行,進不了後台~ 雖然沒有了驗證碼 但是 提示 密碼錯誤。。怎麼輸入都是提示密碼錯誤
別人都說是沒有寫入許可權
回答識別密碼不用寫入許可權
因此,確實是你密碼錯誤

最新發現的可以解決DEDE模板網站後台登陸「驗證碼不正確」的辦法
今天幫客戶做的一個織夢CMS網站又出現登錄DED後台,提示;驗證碼不正確。
找了很多解決辦法都弄不好,最後用下面的方法終於弄好了。<br />
下面給出解決辦法:

首先,進入data/session目錄,將這個目錄下的除index.htm外的其它session文件全部刪除掉。然後再把本地IE瀏覽器的緩存清理了干凈。
最後重新進入織夢網站後台首頁終於是正常的了。這是我解決織夢dedecms模板網站後台登錄提示驗證碼不正確的最快捷解決辦法。
比較常見的就是目錄的許可權設置問題,導致後台文件許可權問題,詳細要參考《DEDE織夢目錄許可權安全設置說明文檔【重要】
dede5.7驗證碼不正確解決辦法,提供一種我遇到的情況,/data/sessions無寫入許可權,給足許可權即可。

[其他問題] 各種dede織夢後台登陸驗證碼錯誤或不顯示解決方法匯總:

各種dede織夢後台登陸驗證碼錯誤或不顯示解決方法匯總!常見的就是驗證碼輸入明明正確但卻提示不正確,或者壓根不顯

示。說一下碰到這種情況的幾種原因:
①dede版本程序升級操作不正確造成驗證碼提示不正確
②更好空間新的空間里pho.ini里gd庫配置問題
③網站空間滿了
④專對5.7版本轉移data目錄引起的(此種請查看:如何將dede織夢data目錄正確遷移及引起的問題解決方法)
⑤程序內/data/session目錄許可權設置問題
⑥清除瀏覽器的cookies,重啟瀏覽器;
⑦網速不行,換個時間,等網速快了再試!
⑧網站程序出錯,重新上傳安裝;
好了,引起dede織夢後台登陸驗證碼錯誤或者不顯示的原因找到了,那麼現在我們來總結一下解決辦法。
1、如果是5.7版本的轉移data目錄引起的。
請改一下/include/vdimgck.php這個文件 這個文件里也調用了DATA里的文件也可以改路徑,把帶有這個 /../data 改成你現

在的路徑。
2、查閱資料後得知,session沒有清除,去data/session目錄下,將除index.html以外文件全部刪除就可以了。
3、如果還是不行,看session是否有寫入許可權,如果沒有的話,給"internet來賓賬戶"添加寫入許可權,Linux的話,目錄權

限設置為"777"。4、設置伺服器的php.ini:打開php.ini 文件找到;session.save_path = "/tmp" 改寫成session.cookie_path = /把
extension=php_gd2.dll;將他前面的分號;去掉。
5、檢查你的空間是不是滿了,測試的方法是你可以隨便上傳FTP空間里一個文件,會有提示,你可以聯系空間服務商。
6、直接去掉驗證碼:打開 login.php 找到:
if($validate=='' || $validate != $svali)
替換為:
if( false )
然後,在模板dede/templets/login.htm里去掉以下驗證碼的具體HTML代碼:
<li><span>驗證碼:</span>
<input name="validate" type="text" id="vdcode" style='width:50px;text-transform:uppercase;'

class="text" /> <img id="vdimgck" src="../include/vdimgck.php" alt="看不清?點擊更換" align="absmiddle"
style="cursor:pointer" />
</li>
或者是:在[驗證碼安全設置]里,說修改後的保存實際上是修改了data\safe\inc_safe_config.php 這個文件,這是個配置

文件。
比如:$safe_gdopen = '1,2,3,5,6'; 這個就是系統哪些地方開啟驗證碼。與[驗證碼安全設置]界面是一對一的關系。
所以,如果當我們管理後台想關閉驗證碼(如果驗證碼無法正確輸入,不支持GB庫)的時候,只需要打開data\safe

\inc_safe_config.php 將$safe_gdopen = '1,2,3,5,6'; 中的6刪除即可。不必去進行繁瑣的設置。
如圖
7、是修改include文件夾的vdimgck.php文件修改以下段落,
//Session保存路徑
$sessSavePath = dirname(__FILE__)."/../data/sessions/";
修改為//$sessSavePath = dirname(__FILE__)."/../data/sessions/";
修改後,時管用時不管用,改回來也是這樣的情況。如果把DEDE後台路徑修改默認的DEDE文件夾,就不會出現驗證碼錯誤的

情況。最後如果以上方法均不適用的話,那麼你就重新安裝下對應版本的程序,然後將您的css及圖片文件,模板文件,upload文
件夾轉移過來。最後還原資料庫。

3、在使用織夢CMS系統時,我新建了一個內容模型,然後發布文章就出現這個提示:

這個好像是你添加內容模型,沒有對相應的處理程序做修改造成的,添加模型也要同時修改模型的發布和修改程序,以及顯示模板

4、織夢DEDECMS網站系統安全設置方法有哪些

刪除member文件夾,來後台系統設置關源閉所有與會員有關的選項

網站安裝以後刪除install文件夾

影藏後台管理入口

更改文件寫入和讀取許可權

把織夢網站更新到最新版本

下載織夢官方文件,盡量不要使用第三方修改過的版本

使用靜態url,隱藏真實的文件路徑

其實織夢用了幾年並沒有出現什麼安全問題,只要注意平時多注意備份數據和文件,都沒有什麼問題的。

5、織夢dedecms開源網站如何做好安全防護

1、隱藏好IP,做好防護。

2、網站使用CDN。就近接入,就是利用DNS服務找到離用戶最近的機器,從而版達到最短路徑提權供服務,DNS服務理論上可以找到所有這個公司的機房和IP,從而還能夠進行流量的調度。

3、伺服器的補丁一定及時打好,不定時更新很有必要。

4、網站後台的路徑要隱藏好,很多網站都不注意這一點,很容易被攻擊。

5、網站的賬號密碼要設置復雜點,平常注冊的時候提示什麼數字字母特殊符號的。

6、伺服器備份。而且要及時更新備份,不要等到失去是後悔莫及。

7、伺服器的防火牆。不要亂傳來路不明以及不好的內容到網站的目錄。

8、常用的埠都要關閉。

9、一定要開啟防火牆。

10、最後注意不要存在弱命令。

如果網站價值較高,建議找專業的安全公司來解決,國內也就Sinesafe和綠盟等安全公司 比較專業.

6、有知道dede(織夢)後台安全的請進來。有三項網站安全問題需要解決

去之夢論壇找就好了,網上大把教程,之夢用是好用就是太容易被入侵了,我的也是織夢做的,天天被攻擊,很無語

7、dede cms 織夢內容管理系統登陸驗證碼始終提示錯誤

DEDEv5.5/v5.6怎麼取消後台驗證碼,DEDE取消後台驗證碼

有些時候,使用DEDECMS的時候,在後台登陸處遇到後台驗證碼錯誤,或者嫌棄後台驗證碼麻煩,我們就可以將後台的驗證碼取消掉.這篇文章是介紹教你如果取消

DEDECMSv5.5後台驗證碼的步驟: Dede教程

找到DEDE後台目錄,也就是默認的 /dede/login.php 在Dreamweaver8裡面是第44行 找到以下代碼

if($validate=='' || $validate != $svali)

把上面的代碼替換成以下代碼

if( false )

然後直接保存就可以了.這樣後台登錄的時候就可以不用輸入驗證碼就可以登錄了,下面我們再去掉後台驗證碼的圖片以及提示.

找到DEDE後台目錄,也就是默認的 /dede/templets/login.htm 在Dreamweaver8裡面是第53 - 55行 找到以下代碼 <li><span>驗證碼:</span>
<input name="validate" type="text" id="vdcode" style='width:50px;text-transform:uppercase;' class="text" />
<img id="vdimgck" src="../include/vdimgck.php" alt="看不清?點擊更換" align="absmiddle" style="cursor:pointer" onClick="this.src=this.src+'?'" /></li>

注釋或者刪除掉即可.

DEDECMSv5.6後台驗證碼的步驟:

DEDECMSv5.6版本就不需要去手工去掉驗證碼了,官方更新了版本功能,可以在DEDE後台直接取消掉後台驗證碼了,

操縱方法如下:

1. 登錄DEDE後台Dede教程

2. 系統 - 系統設置 - 驗證安全設置 - 驗證安全設置 - (取消勾選 - 後台登陸) - 然後點確定.

這樣DEDECMSv5.6的後台驗證碼就去掉了.

DEDE技術吧 http://598080707.net

8、最近在學本地建站,織夢後台突然無法登陸,一直提示不安全,應該怎麼解決,急

顯示的是默認的根目錄。很容易被套,建議更改,這樣安全性會更高些。

9、織夢CMS DedeCMS Error Warning怎麼解決

這個應該是首頁添加了熱門關鍵詞出錯的。http://www.dedecmsmuban.com/anzhuang/2011/0613/264.html 您可以看看這個。如果解決不了,回也可以QQ聯系討論交流下,呵呵答!

10、織夢cms上傳後安裝時提示,求大神解惑!

目錄搞錯了,老兄。把uploads文件夾所有內容復制到看看。

與織夢cms安全提示解決方法相關的知識