配置禅道

解决一键安装包密码口令弱的问题 分享链接 /book/zentaopms/467.html?releaseID=17

作者:王怡栋 最后编辑:苏萌 于 2023-12-20 09:00:10 浏览量:84267

1、起源

因为一键安装包中包含开源版,专业版和企业版,而且所有站点的默认用户名和密码都是 admin/123456。
如果用户使用的只是开源版,而其他的站点密码没有修改。这样会导致一个问题,如果其他人能猜到使用的IP地址并能访问,那么他可以直接访问其他站点地址并登录,这个登录账号还是超级管理员。
例如:用户使用一键安装包,访问的域名是 http://test.com ,使用的开源版。开源版的访问地址是 http://test.com/zentao 。其他人可以用 http://test.com/pro 地址来访问专业版,并可以用admin/123456登录。

2、处理方法

  • 登录其他站点,修改密码即可。

例如:你只使用开源版,其他站点的访问地址可能是 http://127.0.0.1/pro 和 http://127.0.0.1/biz


  • Linux一键安装包,如果其他站点不使用的话,可以将其他站点目录删除或改名,只保留当前使用站点目录即可。

例如:你只使用开源版,可以将 /opt/zbox/app/zentaopro 和 /opt/zbox/app/zentaoep 目录删除或改名。同样的如果只使用专业版,可以将 /opt/zbox/app/zentao 和 /opt/zbox/app/zentaoep 目录删除或改名。

  • Windows一键安装包,登录数据库,修改其他站点的库的zt_user表的password字段。

例如:你只使用开源版,登录数据库,修改zentaopro和zentaoep库的zt_user表的password字段。同样的如果只使用专业版,数据库,修改zentaozentaoepzt_userpassword字段

修改步骤如下:

1、打开面板,启动服务

2、点击数据库管理

3、登录数据库

4、选择其他库

5、选择zt_user表

6、修改password

评论列表
🍈
完美的铅笔 2025-01-09 09:51:29 回复
宝塔一键安装无法登录,也没有报错,请求的zentao/user-login.html,响应的是一个html登录页面
回复
如果宝塔使用的是 nignx 作为web服务器。
需要在 location 部分增加参数
location / {
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
}
如果增加参数后问题没有修复

1、zentao/config/config.php文件里$config->customSession 的值改成 true
2、zentao/config/config.php文件里 $config->framework->filterCSRF 的值改成 false
然后再试试
欢喜 2022-01-25 11:17:59 回复
按照提示修改了zt_user表中password字段后,为什么还是警告:检测到一键安装包密码口令弱
回复
你好,关于一键安装包检测密码口令弱的问题,可以参考这个手册配置一下https://www.zentao.net/book/zentaopmshelp/467.html
回复
就是按照这个文档修改后,还是提示警告:检测到一键安装包密码口令弱
回复
一键部署除当前使用的开源版本外,系统还会检测对应的专业版和企业版,对应的/opt/zbox/app/zentaopro 和 zentaoep 可以将这两个文件夹重命名一下看看呢,或者将对应专业版和企业版的登录用户密码设置复杂密码看下。
回复
好的,已重命名,问题解决了。
回复
好的:)
张伟 2021-11-20 14:49:34 回复
我nginx重新安装重新指向到禅道 为什么用域名能访问却不能登入 ,IP可以登入域名登入不了,但是域名能访问成功
回复
zentao/config/my.php 添加一行 $config->framework->filterCSRF = false;
然后重启服务看下
吕先生 2021-11-10 14:38:36 回复
你好,按照你的要求修改后https还是无法登录。
回复
联系官网顶部商务QQ,邀请加入技术交流群,群里截图看下如何做的修改,方便确认问题。
吕先生 2021-11-09 16:38:35 回复
禅道升级时候用的是域名,但是最后点击升级时候没有反应,换成IP后升级成功了,但是 域名无法访问
回复
请在my.php文件中增加以下配置:
$config->framework->filterCSRF = false;

如果是通过https访问的话,请在nginx配置中增加以下配置:
proxy_set_header X-Forwarded-Proto https;
重启下服务,重新访问禅道。
吕先生 2021-11-09 16:28:29 回复
一键安装包,访问的域名是 http://test.com ,我怎么修改为我自己的域名,现在升级完成后,之前域名打不来了
回复
同一个问题,请不要重复提问。
🍫
叶子枫 2021-01-12 16:00:42 回复
3、登录数据库,这里的数据库密码和数据库应该填什么?在运行环境这里【复制密码】输入的不对。
回复
一键安装包中的数据库密码可以在zentao/config/my.php 文件中查看。
刘斌
高级客户经理
17685869372
526288068
统一服务热线 4006-8899-23
我要提问提问有任何问题,您都可以在这里提问。 问题反馈反馈点击这里,让我们聆听您的建议与反馈。