xObserve

  1. 入门教程
  2. 危险的 Admin

大家应该记得,我们是用了默认的 admin 用户登录的,更糟糕的是,密码也是 admin

xObserve 中的 admin 用户拥有所有权限,其角色是 超级管理员,其他用户永远无法设置为这个角色。

因此,admin 可以做任何事情,在生产环境中使用 admin 用户是不安全的,而使用 admin 作为密码则更加危险 :(

所以,我们先来修改密码。

修改密码

  1. 点击左侧导航栏最下方的用户图标,选择 个人设置.
  2. 填写 修改密码 处的表单
  3. 点击提交

当密码修改完成后,你将自动登出,并且需要重新登录。

糟糕,我忘了 admin 密码

admin 账户如此重要,遗忘密码肯定是要找回的,目前只有一个办法:在数据库中手动将 admin 的密码设置为空, 不要设置为其他字符串,因为密码是加密的,其它的无法匹配。

当你用空密码登录 admin 后,你必须立即修改密码,否则会有极大的安全隐患。

创建新的管理员

另一个方法就是创建一个新的用户,然后给他分配管理员,日常使用该用户来管理。

  1. 点击左侧菜单栏的 配置 图标,然后选择 用户 标签页
user table
  1. 点击右上角的 新建用户 按钮
  2. 创建一个用户名和密码都是 xobserve-admin 的用户,并分配角色 管理员 Admin
add user
  1. 点击提交按钮

现在,你可以用 xobserve-adminxobserve-admin 密码登录了,这个用户也可以作为 admin 用户来管理 xObserve。

阅读更多关于角色和权限的内容,请参见 角色与权限