Toggle main menu visibility
下載輕鬆架
套件下載
使用手冊
發問討論
網站地圖
:::
登入
登入
帳號
密碼
登入
:::
所有書籍
「XOOPS 研習講義」目錄
MarkDown
1-7 新接任的網管需要做些什麼?
1. XOOPS的安裝與設定
1-1 Linux下安裝
1-2 Windows下安裝
1-3 安裝後的模組更新
1-4 加入各種補釘
1-5 XOOPS基本概念
1-6 舊版(2.5.9以下)升級到最新版方法
1-7 新接任的網管需要做些什麼?
1-8 加強資料庫安全性
2. 調整偏好設定
3. 後台功能
3-1 頭像(少用)
3-2 看板(少用)
3-3 區塊(重要,常用)
3-4 評論(勿用)
3-5 群組(重要,常用)
3-6 圖片管理(可用)
3-7 寄信給會員(少用)
3-8 維護(可用)
3-9 模組(重要,常用)
3-10 偏好設定(重要,常用)
3-11 表情圖(沒用過)
3-12 樣板(勿用)
3-13 會員等級(無用)
3-14 會員(重要,常用)
3-15 功能調整(可用)
4. 建議一開始就先安裝的模組
4-1 Protector 防護模組
4-2 Profile 使用者管理模組
4-3 Tad SiteMap 網站地圖
4-4 Tad Blocks 進階區塊管理
4-5 Tad Guide 安裝精靈
5. 先搞定全校師生帳號
5-1 務必建立群組
5-2 Tad Login 快速登入
5-2-1 自動群組設定
5-3 建立業務帳號
5-4 綁定密碼管理
5-5 OIDC設定
6. 輕鬆設定網站外觀
6-1 Tad Themes 佈景管理
6-2 換掉首頁滑動圖片
6-3 換上學校Logo
6-4 區塊標題技法
6-5 導覽列(選單)設定
6-6 自訂內容語法(修改電話)
6-7 Font Awesome 圖示連結語法
6-8 連結選項語法
7. 建立公告及簡介等內頁
7-1 Tad News 本站消息
7-2 發布新聞
7-3 CKEditor 編輯器的操作
7-3-1 插入圖片
7-3-2 插入oembed 多媒體資源
7-3-3 插入表格
7-3-4 加上連結
7-3-5 清除文字格式
7-4 自訂頁面
7-4-1 進階自訂頁面(有各處室選單)
7-4-2 嵌入屬於該處室的公告
7-5 用跑馬燈來做宣導
8. 區塊管理
8-1 自訂粉絲專頁區塊
8-2 自訂行事曆區塊
8-3 自訂內建看板區塊
8-4 天氣區塊
8-5 scratch
9. 網站常用模組
9-1 Tad Link 好站連結
9-2 Tad Gallery 用相片紀錄活動
9-3 Tad Player 用影片紀錄活動
9-4 Tad Uploader 檔案上傳模組
9-5 Tad Cal 行事曆
9-6 Tad Form 線上問卷調查
9-7 LogCounterX 網站流量統計
10. 校務行政模組
10-1 Tad Evaluation 將評鑑上網
10-2 Tad Repair 維修通報
10-3 Jill booking 場地預約模組
10-4 jill query 簡易查詢系統
10-5 Tad Timeline 重要紀事
10-6 Tad Meeting 會議系統
10-7 Tad Honor 榮譽榜
10-8 Kw Club 社團報名
11. 特殊模組
11-1 Tad Embed 崁入模組
11-2 My Tabs 頁籤設定
11-3 安裝MyTab區塊
12. Tad Web 建立班級網頁
12-1 班級網頁設定及區塊應用
12-2 班級網頁各種功能使用重點
13. Tad Admin 網站故障排除
14. 網站備份與還原
14-1 還原網站資料
15. 網站搬移
16. XOOPS升級
17. 常用CSS語法
18. [轉貼] 升級 Centos 6.5 的 php 版本
19. 自行修正為無障礙 2.0 AA
20. 關於桃園私有雲
20-1 關於校網搬移
20-2 CentOS 7
20-2-1 CentOS 7+Apache一勞永逸的安裝SSL憑證方式
20-3 Ubuntu 18.04
20-3-1 安裝Nginx 網頁伺服器
20-3-2 安裝 MySQL 資料庫
20-3-3 安裝 PHP
20-4 網站搬移方法
20-5 將 uploads 移到 home
20-6 在 /home 底下建立第N個網站
20-7 從舊網站轉向到新網站
2. 調整偏好設定
XOOPS 研習講義 ========== ### 一、緣起 1. 於2023-08-02下午應該許多學校或單位都有收到這樣的通知:![](https://campus-xoops.tn.edu.tw/uploads/tad_book3/image/18/1690962347660.jpg) 2. 先說明一下,
**這只是通告,並非真的有被入侵**
。 3. pma.php是在站長工具箱內,也就「資料庫管理」的導引程式。該程式是用來呼叫最新版的 [adminer 4.81](https://www.adminer.org/),並加入官方外掛用的。 4. 「Adminer development priorities are: 1. Security, 2. User experience, 3. Performance, 4. Feature set, 5. Size.」這是他們的開發宗旨,第一點就是**Security(安全)。到目前為止,尚無發現 4.81版有任何資安問題([參見此處](https://www.cvedetails.com/google-search-results.php?q=Adminer#gsc.tab=0&gsc.q=Adminer&gsc.page=1))** 5. 根據文意,
看起來重點應該是這句『
該頁面若使用預設密碼或遭暴力密碼破解成功,攻擊者將得到系統完整控制權
』
。 6. adminer.php 其實只是為文字界面的MySQL,提供一個圖形操作界面而已,所以,登入的帳密,就是資料庫帳密。不過,MySQL沒有所謂的「預設密碼」,因此,若容易被暴力破解,只有「弱密碼」這個可能性而已。 ### 二、如何應對? 1. 若很急,先改掉 modules/tad\_adm/pma.php 的檔名,例如(不過這屬於鴕鳥心態,就是不讓弱掃單位掃到而已) 2. 可改掉網站的資料庫帳密即可,朝著「不使用root帳號」、「超級麻煩的密碼」的方向來設定即可。 ### 三、建立資料庫新帳號 1. 點擊「歡迎XXX→資料庫管理」 ![](https://campus-xoops.tn.edu.tw/uploads/tad_book3/image/18/7iAiFNbn84.png) 2. 然後用資料庫密碼登入之(伺服器 99% 都是localhost,台南市例外,因為網站和資料庫並不在同一臺機器上)。 ![](https://campus-xoops.tn.edu.tw/uploads/tad_book3/image/18/8BH3K6U9vc.png) 3. 點擊學校用的資料庫 ![](https://campus-xoops.tn.edu.tw/uploads/tad_book3/image/18/v54tkQkehq.png) 4. 點擊「權限」 ![](https://campus-xoops.tn.edu.tw/uploads/tad_book3/image/18/1b2UHR1A17.png) 5. 點擊「建立使用者」(如果你有權限建立的話,再往下做即可。若是沒權限,那就表示不關您的事...) ![](https://campus-xoops.tn.edu.tw/uploads/tad_book3/image/18/Adr7q17MER.png) 6. 輸入帳號密碼,密碼越長越好(
Hashed別勾
),加點大小寫和特殊符號更佳,「All privileges」記得勾才有全部權限,設好後,下方按「儲存」 ![](https://campus-xoops.tn.edu.tw/uploads/tad_book3/image/18/cOts0eGpaD.png) 7. 此時,應該可以看見使用者列表有您剛剛新建的帳號。 ![img](https://img.ltn.com.tw/Upload/3c/page/2022/03/21/220321-48218-2.png) ### 四、修改 XOOPS 的 secure.php 檔設定 1. 切到「站長工具箱」的前台,找到「 xoops\_data 路徑」的值 ![](https://campus-xoops.tn.edu.tw/uploads/tad_book3/image/18/LGLcZS6oBF.png) 2. 接著用ssh或filezilla軟體想辦法開啟「/xoops\_data路徑/data/secure.php」這個檔,這是資料庫的設定檔 ![](https://campus-xoops.tn.edu.tw/uploads/tad_book3/image/18/gcIY5WJIpL.png) 3. 修改「XOOPS\_DB\_USER」及「XOOPS\_DB\_PASS」的值,儲存即完成。 ![](https://campus-xoops.tn.edu.tw/uploads/tad_book3/image/18/gj4U6H1nsJ.png) 4. 接著,只要回到網站,看看是否可以正常呈現即可。 5. 最後,透過 「SQL命令」來修改root密碼: ```sql ALTER USER 'root'@'localhost' IDENTIFIED WITH mysql_native_password BY 'root的密碼'; FLUSH PRIVILEGES; ``` 若上述語法不行(**5.5.5-10.4.30-MariaDB**),請試試下面語法: ```sql ALTER USER 'root'@'localhost' IDENTIFIED BY 'root新密碼'; FLUSH PRIVILEGES; ``` 若還不行(**5.5.68-MariaDB**),用這個 ```sql use mysql; UPDATE mysql.user SET Password=PASSWORD('root新密碼') WHERE User='root'; UPDATE user set plugin='' where User='root'; FLUSH PRIVILEGES; ``` ### 五、常見問答 1. 在XOOPS網站中各模組、
MYSQL是否仍需要用root帳號去進行驗證才能使用?
答:沒有一定要用root喔~
2. pma.php剛剛確認是在tad admin內,如果刪除是否會影響到其他系統運作?
答:tad\_adm及 tad\_admin 都有 pma.php,刪除不影響網站(因為本來就跟XOOPS無直接關係),只是會比較不方便而已(得自己裝個資料庫管理工具,如 phpMyAdmin)。
3. 關閉目錄瀏覽功能是否影響到網站運作。
答:不會,而且本來就應該關閉,打開才是有問題的阿!!!!
:::
書籍目錄
展開
|
闔起
快速登入
所有討論區
Tad Search 資料查詢
懶人框架討論區
實戰PHP7+MySQL
XOOPS輕鬆架快速上手
校園網站輕鬆架一般討論區
Booking Helper 預約助手
es_stud_sign 班級報名
es charge 學生收費管理
E-Stud import 學生名冊管理
es_after_school 課後照顧報名
es_exam 學生作業繳交
ES_panel 校務行政面板
es_timetable 課表
ES_youtube 本校影音
info_whats 網路設備記錄
jill booking 場地預約
jill_notice 臨時公告
jill query 簡易查詢
jill receipt 領據填報
kw club 社團報名
kw device 設備借用管理系統
ntpc_oprnid 新北市 OpenID 登入
TinyD嵌入內容模組
ugm contact us 聯絡我們
ugm page 自訂頁面
ugm table 萬用表格
Yaoh Servicelearning 服務學習管理系統
dummy 自訂模組
soone_submit 投稿模組
Tad Adm 站長工具箱
Tad Assignment 作業上傳展示模組
Tad Blocks 進階區塊管理
Tad Book3 線上書籍
Tad Cal 行事曆
Tad Cbox 即時留言簿
Tad Discuss 討論區模組
Tad Embed 崁入模組
Tad Evaluation 評鑑檔案管理
Tad Form 萬用表單模組
Tad FAQ 常見問答
Tad Google 相簿
Tad Gallery 電子相簿
Tad Guide 安裝精靈
Tad Honor 榮譽榜
Tad idioms 背背成語
Tad Link 好站連結
Tad Login 快速登入
Tad Lunch3 午餐資訊
Tad Lunch2 營養午餐公告
Tad Meeting 會議系統
Tad Merage 線上合併套印
Tad News 本站消息
Tad Player 影音播放
Tad RSS 友站新聞
Tad Repair 維修通報
Tad SiteMap網站地圖
Tad Timeline 重要紀事
Tad Themes 佈景管理
Tad Tools 工具包
Tad TV 直播電視
Tad Uploader 檔案上傳模組
Tad Users 大量會員管理
Tad Web 多人網頁模組
MyTabs 我的頁籤
Random Quote 隨機小語
LogCounterX 網站流量統計
Yaoh light 多區塊多層次跑馬燈模組
校園網站輕鬆架功能建議區
佈景討論區
即時留言簿
search
進階搜尋
計數器
今天:
昨天:
總計: