海洋 CMS 全新安装怎么设置管理员账号密码
海洋 CMS 全新安装时,管理员账号和密码不是系统预设的,而是在安装向导的后半段由你自己填写,提交后直接写入数据库;安装完成后必须立刻删除服务器上的 install 目录,否则任何人都能重新跑一遍安装流程、覆盖掉你刚设置的管理员账号。
海洋 CMS 安装到哪一步才设置管理员账号密码?
结论:管理员账号密码在安装向导的「管理员设置」这一步填写,它排在数据库配置之后、安装完成之前。
访问 http://你的域名/install/ 进入向导,顺序依次是:许可协议 → 环境检测 → 数据库配置 → 管理员账号 → 安装完成。在数据库配置页需要填数据库地址(本机通常是 localhost)、端口 3306、库名、库用户名、库密码和表前缀;表前缀建议从默认的 sea_ 改成随机串,比如 sea_9k2x_,能挡掉一批针对默认前缀的 SQL 注入扫描。下一步才到管理员账号,需要填:管理员用户名、登录密码、确认密码、验证码,部分版本还会一起让你填网站名称和后台管理目录名。全部提交后页面提示「安装成功」即表示账号已写入。
管理员用户名和密码具体怎么填才安全?
结论:用户名不要用 admin,密码至少 12 位,并且必须包含大写字母、小写字母、数字和符号各至少一个。
- 用户名:
admin、root、test、seacms是自动化爆破工具字典里的第一批词,换成与站点名无关的独立字符串,例如m2xk_ctrl。 - 密码:长度取 12 到 16 位,四类字符齐全,不要与数据库密码相同,不要用
19880101、abcd1234这类结构。密码里不要带空格,避免复制粘贴时被截断。 - 记录:填完马上把账号密码存进密码管理器。海洋 CMS 后台密码在数据库里存的是哈希值,不是明文,忘了只能去数据库改。
安装完成后后台入口在哪里?默认后台地址是什么?
结论:海洋 CMS 的后台入口就是安装包里的 admin 目录(部分版本目录名为 admin888),直接访问 http://你的域名/admin/ 即可登录。
用刚才设置的用户名和密码登录,验证码区分大小写。以默认表前缀 sea_ 为例,管理员数据存在 sea_admin 表里;如果你安装时改了前缀,实际表名跟着前缀走。登录后先确认这个表里只有你一个管理员账号,多余的账号立刻删除。接着把 admin 目录改名,例如改成 mypanel_7u3k,后台地址随之变成 http://你的域名/mypanel_7u3k/,爆破工具猜不到路径。
登录密码忘了怎么改?
结论:海洋 CMS 没有邮件找回密码功能,唯一稳妥路径是通过 phpMyAdmin(MySQL 的图形化管理工具)直接改数据库字段。
- 登录 phpMyAdmin,选中站点数据库,找到
sea_admin表; - 执行
SELECT id,username,password FROM sea_admin;查看现有记录; - 执行
SELECT MD5('你的新密码');,MD5 是一种把任意长度文本转成 32 位定长字符串的哈希算法; - 执行
UPDATE sea_admin SET password='上一步生成的值' WHERE username='你的用户名'; - 用新密码登录后台,登录成功后立刻在管理员管理里再修改一次密码。
注意:先确认 password 字段值是不是 32 位,不是 32 位说明该版本未使用 MD5,不要照抄第 3、4 步,改用另一个管理员账号在后台帮你重置。
装完必做的三件事是什么?
结论:删 install 目录、改后台目录名、设目录权限,这三步漏掉任何一步,管理员账号都可能被他人接管。
第一,删除服务器上的 install 目录(至少改名),它是重装入口,留着等于把钥匙插在门上。第二,后台目录改名,避开 admin、admin888。第三,权限设置:Linux 下执行 chmod -R 755 站点目录,属主设为 Web 运行用户(如 www-data),仅 data、upload 这类需要写入的目录保留写权限,不要整站 chmod -R 777;Windows 下给 IIS_IUSRS 读写权限。
管理员账号密码本质上是安装向导里你亲手填的两个字段,安全性取决于你填什么、装完删什么。用户名避开 admin、密码 12 位以上四类字符、装完删 install 并改后台目录名,这四点做到,海洋 CMS 的后台就算守住了第一道门。
原文链接:https://www.gj0.com/thread-491.html
转载请注明出处并保留本声明;内容仅代表作者观点,与本站立场无关。若本文涉嫌侵权,请联系本站处理。