zzzcms免费开源建站系统 ZZZcms建站系统

zzzcms V1.2.4正式版

1.重新调整后台样式,匹配1024X768分辨率。
2.优化后台样式列表,样式更统一。
3.优化后台模板模块。
4.优化后台插件模块。
5.修复部分bug。
6.默认模板首页样式调整。
7.修复360安全浏览器不能上传图片的bug。

阅读全文

zzzcms V1.2.3正式版

  • 增加内容页用户权限功能
    在添加修改内容时可设定会员组权限,设定后匿名用户或会员组权限不够时,将看不到内容详情,并提示登录。
    请修改数据库中表[zzz_usergroup],改成图中所示

  • 增加单页和品牌页访问量计数功能
    调用方法:在对应模板中插入
    单 页:[about:visits]
    品牌页:[brand:visits]

  • 后台栏目管理增加批量添加栏目功能。
    1.批量内容必须指定类型。
    2.顶级分类可使用现有分类。
    3.上级分类名称可不填,如不选择顶级分类,则上级分类为一级目录。
    4.子类名称,支持,分隔,支持全角半角逗号均可以。

  • 后台首页左侧菜单支持无限极扩展。


阅读全文

100小时 从零开始学建站

从零开始学建站(转自网络,仅供参考)

本文献给想做网站却不知从何下手的朋友。

现在越来越多的新手站长加入到个人站长这个领域,其中很大一部分是没有任何建站基础的,下面玉迪以一个“过来人”的身份和大家探讨一下学习的建站技术的基本步骤和具体的时间安排:

1、html(10小时)

是最简单易学的,不需要过多的时间,3个小时就能了解,10个小时有效时间就能掌握。

2、学习ps(20小时)

能用ps切图设计出漂亮的table页面。什么?不符合web标准?不是div+css?

因为表格做的网页很直观,新手很容易理解,ps网页界面,只要有一点平面设计基础的都能很快掌握,结合代码能更加熟悉html的相关细节。这个过程大概需要20-30小时有效时间,具体地,可以每天做一个网站首页,从简单的做起,如果能做的像网页截图那样。那就完美了,中间可以参杂着做网站导航栏、按钮效果、等等。要是没有ps基础的朋友,可以适当延长时间安排。

3、学习css(30小时)

特别是想做职业站长的新手们,div+css技术是必学的,也是最要下功夫来学的,这里我说一下,css入门很容易,就是那么几个属性,而且在网页编辑软件里都有直接输入数值的面板,我个人认为css的难点在于页面的整体性,要从整个页面甚至整个站点的高度设计规划css,并能熟练的运用各种技巧实现网页样式与布局的变化,包括考虑到浏览器的兼容性,这些都还是需要一定的时间的,一定熟练的作品才能学成。学习css可以考虑买本书来学习,书中的理论知识能帮助你理解每个布局代码的含义。

4、学习javascript(30小时)

javascript就是常说的js,如网页的调用幻灯片、调用最新记录、调用评论数等等,这些“调用”都是通过javascript来实现的,javascript是运行与客户端的脚本,学习它能做出很多网页特效,而且它相对简单易学(不包括ajax的高级功能),对于想学习程序代码的朋友,从javascript入手是个不错的选择。我们并不需要很熟练,只要相对了解就行了。能看懂一般的js代码,并能自己写出一小段js的程度就基本够用了。学习完js和photoshop之后再学习一下flash的制作和使用,以便能制作出banner或其它广告条,并不需要达到制作动画片的水平。 [中国站长站]

5、学习cms程序(10小时)

学完以上技术之后,你的网页基本知识应该算比较牢固了,动态网页需要程序的支持,程序相对比较复杂,要从零基础到用自写程序开发网站,那对于新手站长来说技术门槛太高了,在回过头来学zzzcms建站程序,在看看帮助文件,看看标签说明,看看默认模板,就明白标签是什么,循环是什么,哪些是html,哪些是css,哪些是cms中的标签,做网站其实不难,难点在于是不是能从基础开始,静下心来看看书,视频。前面这些步骤其实早晚都要学的。


现在网络世界真的很丰富,几乎没有一个新手会老老实实的从html一直学到能利用cms做出各种功能的网站,现在的现象往往是:

刚刚接触建站,就看别人怎么做SEO了。

刚刚了解了一下html,就去站长类的论坛灌水了。

刚刚了解了某cms的模板机制,就到处看别人的网站,说“这我也能做出来”。

想做网站的很多都是受到成功人士的刺激,许多人都有着类似下面的思想:

“某某做网站,做成了亿万富翁,我不用那么多,做个百万富翁就不错了。”

“中国有那么多网名,每个人给我一块钱,那不就发财了,我也要做个网站。”

想法是没错,但自己的网站连个策划都没有,凡事都要采取行动,不是光想就能出来的。 做每一件都必须一步一个脚印,有计划的进行。我相信每一个成功者都有他成功的理由。
想建站的朋友,对网络怀揣梦想的朋友,特别是刚刚加入个人站长这个领域的朋友,我劝大家还是以学习为主,先了解基本的建站知识,大体按照上文所叙述的学习流程,做好每天的计划,相信一个多月以后的你会更加强大!届时再做出更受网友欢迎的网站,最终达到盈利。


阅读全文

zzzcms程序安全说明及使用中注意的安全事项。

网站安全作为建站过程中是一项非常重要的工作,也是最让人头疼的工作。

zzzcms作者为了让zzzcms更安全,更放心的使用,特意又去学习了一遍注入方面的技术,本文再此分享给大家。

总结注入方法:

  1. 一句话木马注入【已修复】


    写法很多,就是找网站上可提交的表单或地址栏输入一句话木马,寻找可写入数据库的位置,如果程序未过滤,将瞬间获取网站空间的管理权

    危害系数5星。

  2. 数据库路径【自己修改】

    很多站长为了省事,下载好了cms程序,改一改模板就上线了,数据库路径也不改,留下了很大的隐患。

    由于cms是开源系统,数据库的路径、名称、字段都是人尽揭晓,所以很可能通过数据库寻找突破口。

    本程序在本地升级中,增加了防下载、防读取功能。

    数据库路径如果是安全的,即使一句话木马注入,一时半会他也找不到执行口,这样也还是安全的。

    危害系数5星

  3. 变异木马【已知已过滤】

    变异木马其实就是将一句话木马变形,例如变成数字,变成asic码,变异编码,js编码等等以跳过程序的安全监测和过滤。

    危害系数4星,

  4. 后台目录【自己修改】

    后台目录具有最高的管理权限和大量的数据提交位置,所以后台目录的隐蔽性极其重要,zzzcms在前台没有暴漏后台路径的地方,所以站长们,切记一定要修改后台管理目录。
    修改方法:文件夹改名,config/zzz_config.asp 改一下名字。

    危害系数4星

  5. 管理密码【自己修改】

    这个问题其实不是问题,但确实有大量的管理员,就愿意用admin,123456这样的初始密码,不愿意改或忘记改,如果是这个原因被黑,只能说nozuonodie。

    危害系数3星

  6. 上传【自己注意】

    正常情况下,只要不允许上传asp等执行文件,也是很难有什么作为的,但如果前台开放上传功能,并通过iis漏洞,上传可执行文件或jpg木马就另当别论了,这就要提醒使用自建服务器xp和win2003的站长了,建议升级iis版本及漏洞。

    危害系数2星

  7. config路径【自己修改】

    已知aspcms注入漏洞,90%以上都是从config.asp上做入口,所以使用zzzcms,config文件路径隐蔽起来是十分必要的,在程序崩溃之前,黑客也毫无办法,当然如果您开启了详细报错,路径也就暴漏了,所以iis和空间设置位置的报错还是关闭的好。

    修改方法:1.文件夹改名config,2.文件改名 /config/zzz_config.asp,3.修改两处引入/inc/zzz_class.asp,/inc/imgcode.asp

    危害系数2星

  8. IIS报错一定要关闭。

  9. 保持程序更新,本站会一直做升级补丁,保证每位用户的安全。

  10. 已经发现被黑,欢迎给作者留言,作者会第一时间帮助您找出问题,并修补漏洞。


最后奉劝各位进阶中的黑客,不要下两个工具就觉得自己是大神了,干点正事,这活没前途,还犯法。

你用的那些工具的作者大神都已经奔40了,人家早都不玩这个了,你还当个宝。

有空学学编程,学学美工,做点对社会有用的事情吧。


阅读全文

win7安装iis后无数据库读写权利的帮助

问题:

  1. 设置iis虚拟目录,测试时提示:“无法验证对路径”的错误。


  2. 无论在文件夹上怎么给权限都没用。


解决方法:

  1. 这里填上你开机账号和密码,最好是administrator,超级管理员账号。


阅读全文