zzzcms免费开源建站系统 ZZZcms建站系统

zzzphp V2.1.4正式版

20220804--zzzphp V2.1.4正式版

1.提升后台安全性能,修改登陆页密码传输为MD5密文传输。

2.修复管理组管理中的菜单管理界面,开关按钮无变化的问题。

3.重写伪静态规则,推荐大家使用伪静态。

4.流量插件完善,推荐大家使用。


阅读全文

zzzphp的伪静态规则,伪静态对seo还是有一定帮助,并且用户体验更好

php常见的三种环境Nginx,IIS,Apache伪静态规则不同,一般如果在后台开启伪静态会直接弹窗显示,复制粘贴到配置文件中对应位置即可。
一、Nginx配置

1.一般ECS服务器搭建环境或宝塔搭建环境Nginx居多,可以直接在宝塔面板直接设置规则。
2.后台无法直接设置,只能去配置文件位置添加。

location / {
	if (!-e $request_filename) {
		rewrite  ^(.*)$  /index.php?s=$1  last;  
		break;
	}}

二、Apache环境

1.一般根目录有.htaccess文件,打开直接修改。
2.阿里云linux虚拟主机,默认是Apache环境,后台设置伪静态会自动创建,无需修改。
3.宝塔等环境可复制规则粘贴进去即可。

RewriteEngine On  
RewriteBase /  RewriteCond %{REQUEST\_FILENAME} -s \[OR\]   RewriteCond %{REQUEST\_FILENAME} -l \[OR\]   RewriteCond %{REQUEST\_FILENAME} -d   
RewriteRule ^.\*$ - \[NC,L\]   RewriteRule !.(js|ico|gif|jpe?g|bmp|png|css)$ /index.php \[NC,L\]


宝塔设置,一般直接用自带的mvc规则即可
1.Nginx环境

2.Apache环境


阅读全文

zzzphp短信功能如何使用?

zzzphp默认自带一套短信接口,可以直接充值使用

数量(条)单价(分)合计(元)备注
50008400.00首次开通,最低数量
100007700.00
200006.51500.00
3000061800.00
5000052500.00

如果是企业官网类型,并发量不大的情况下,1万条基本上够用了。
优点是即买即用,模板不需要审核,签名和短信模板审核比较简单

不需要配置,支持留言提醒,注册提醒,验证码登录等。


阿里云短信设置

另外也支持使用阿里云短信,阿里云短信价格比较便宜, 一般可以做到4-6分,缺点就是开通麻烦,限制较多,审核时间长,如果用户基数大可以采用阿里云短信。


阿里云短信现阶段是用户最多的,价格便宜,速度快,之前这个功能收费的,从2.0.5免费集成到系统中,下面是使用说明:
1.去阿里云注册账号,并开通短信接口,有活动的时候价格不到4分。
阿里云短信网址:
https://www.aliyun.com/product/sms
2.开通后去阿里云后台获取AccessKey ID和AccessKey Secret
https://dysms.console.aliyun.com/dysms.htm#/overview

3.国内消息,签名管理-添加签名
4.国内消息,模板管理-获取到模板code

5.将以上4个信息填入后台


备注:
1.默认支持注册和找回密码发送验证码,至于其他地方需要发送短信,可联系作者
2.阿里云不支持余额查询,请自行到阿里云后台查看发送量和状态。


阅读全文

网站被攻击,经常被挂马如何处理?

本文针对针对linux环境有效,windows服务器无效


网站安全加固及病毒处理

一、先进入空间(服务器),将网站打包下载到本地。
二、电脑中使用D盾查一遍病毒,使用360等杀毒软件再查一遍病毒,
三、手动删除空间中刚才搜索到的病毒。
四、使用空间管理,将upload、数据库所在文件夹设置为可写不可执行(读写)。
五、将其余所有文件和根目录的index.php夹设置为不可写、可执行(只读)。
六、runtime文件夹要留默认权限(全部权限)


操作完以上步骤,基本上可以避免再次中毒,如果您的空间不支持设置权限建议您更换一个空间。
如果您是ECS等服务器可以安装一个D盾,设置文件夹权限如四、五即可

D盾下载:https://www.d99net.net/



sqlite文件夹权限设置,可写不可执行

其他文件夹权限设置,可执行不可写


阅读全文

zzzphp V2.1.3正式版

20220611--zzzphp V2.1.3正式版

1.修复两处安全漏洞。

2.后台自定义参数,细节优化。

3.操作记录和系统报警增加【清空全部记录】功能。

4.去除cnzz流量统计申请按钮(cnzz收费了)。

5.推出了流量统计插件,可在在线插件找到。


阅读全文