久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线

Discuz! 官方交流社區

標題: Discuz后臺管理老是需要輸入密碼 [打印本頁]

作者: djwazx    時間: 2022-3-5 19:47
標題: Discuz后臺管理老是需要輸入密碼
請問下Discuz后臺管理老是需要輸入密碼這個情況怎么解決,就是在后臺管理設制的時候經常會出現需要輸入后臺密碼,

作者: 老周部落    時間: 2022-3-5 20:20
去 CDN 后臺關閉 IPv6
作者: djwazx    時間: 2022-3-5 21:12
你好!好個方法我不太懂還有其它的辦法嗎
作者: ysx24    時間: 2022-3-5 22:57
老周部落 發表于 2022-3-5 20:20
去 CDN 后臺關閉 IPv6

我有個疑問,為什么后臺不能單獨設置密碼,后臺管理員登陸密碼必須和前臺一樣,那后臺登陸密碼的的意義有點迷
作者: allthebest    時間: 2022-3-6 04:00
ysx24 發表于 2022-3-5 13:57
我有個疑問,為什么后臺不能單獨設置密碼,后臺管理員登陸密碼必須和前臺一樣,那后臺登陸密碼的的意義有 ...

管理員不只關注自己的站點,去其它論壇注冊,當然不會用自己站點的密碼;單是各論壇密碼一大堆,已難記得清;自己的站點密碼只要復雜就行,前后臺一樣無關重要。
作者: 人工智能實驗室    時間: 2022-3-6 09:34
后臺登錄狀態有一定的生命周期,默認30分鐘,可修改:
source\class\discuz\discuz_admincp.php
找到
var $sessionlife = 1800;
后面的數字,單位:秒,加大即可
作者: 老周部落    時間: 2022-3-6 10:19
ysx24 發表于 2022-3-5 22:57
我有個疑問,為什么后臺不能單獨設置密碼,后臺管理員登陸密碼必須和前臺一樣,那后臺登陸密碼的的意義有 ...

舉個例子,您在您單位電腦登錄論壇后出去吃飯沒鎖屏,如果沒有后臺密碼二次校驗就直接可以進后臺了。

這東西很多地方都有啊,類似修改密碼需要原密碼,或者敏感操作需要二次驗證。
作者: ysx24    時間: 2022-3-6 14:35
老周部落 發表于 2022-3-6 10:19
舉個例子,您在您單位電腦登錄論壇后出去吃飯沒鎖屏,如果沒有后臺密碼二次校驗就直接可以進后臺了。

這 ...

總感覺這意義不大,只要前臺管理員密碼泄露,預示著后臺一并丟失,后臺能不能設置獨立密碼
作者: 老周部落    時間: 2022-3-6 22:17
ysx24 發表于 2022-3-6 14:35
總感覺這意義不大,只要前臺管理員密碼泄露,預示著后臺一并丟失,后臺能不能設置獨立密碼 ...

暫時不考慮,畢竟不太好搞,重置流程什么的都是麻煩事。
可以考慮安全提問機制,或者把 admin.php 文件的名字改掉(進后臺需要手動輸入那個文件名),效果差不多。
作者: 老周部落    時間: 2022-3-6 22:25
ysx24 發表于 2022-3-6 14:35
總感覺這意義不大,只要前臺管理員密碼泄露,預示著后臺一并丟失,后臺能不能設置獨立密碼 ...

另外最重要的還是做好自身密碼防范工作以及修補程序以及基礎環境的安全漏洞,這個是效果最好的方式、雖然程序也有一些防淪陷防提權的設計,但畢竟設計不能保證萬無一失。
作者: allthebest    時間: 2022-3-7 05:45
ysx24 發表于 2022-3-6 05:35
總感覺這意義不大,只要前臺管理員密碼泄露,預示著后臺一并丟失,后臺能不能設置獨立密碼 ...

為什么前臺管理員密碼會泄露,復雜一點,加一、二個標點號,就不怕被破解的說。
作者: ysx24    時間: 2022-3-7 11:23
老周部落 發表于 2022-3-6 22:25
另外最重要的還是做好自身密碼防范工作以及修補程序以及基礎環境的安全漏洞,這個是效果最好的方式、雖然 ...

好的……
作者: ysx24    時間: 2022-3-7 11:25
allthebest 發表于 2022-3-7 05:45
為什么前臺管理員密碼會泄露,復雜一點,加一、二個標點號,就不怕被破解的說。 ...

一旦電腦中馬,這些都沒用
作者: allthebest    時間: 2022-3-7 21:18
ysx24 發表于 2022-3-7 02:25
一旦電腦中馬,這些都沒用

電腦加奘防火墻,這是常識。




歡迎光臨 Discuz! 官方交流社區 (http://www.9999xn.com/) Powered by Discuz! W1.0