最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

帝國網(wǎng)站管理系統(tǒng)之安全設置最優(yōu)化分享

  發(fā)布時間:2021-07-26 11:25:05   作者:佚名   我要評論
帝國網(wǎng)站管理系統(tǒng)的代碼嚴謹,默認配置就很安全,本文將介紹如何使您的系統(tǒng)安全設置達到最優(yōu)化

首先我們來認識一下帝國CMS安全認證特性:

帝國登錄四重安全驗證

第一重:密碼雙重MD5加密,密碼不可破解,假如數(shù)據(jù)庫被下載,也無法獲取真實密碼。
第二重:后臺目錄自定義,假如對方知道密碼也找不到登錄后臺。
第三重:假如知道密碼和后臺目錄也無法知道認證碼,認證碼存放.php文件必須登錄FTP才能查看文件內(nèi)容。
第四重:后臺登錄支持自定義指定獨立域名,不使用指定域名無法登錄后臺。
 

帝國COOKIE信息五重安全認證

第一重:系統(tǒng)驗證采用隨機密碼認證,每次登錄或退出都會產(chǎn)生新的隨機密碼,無規(guī)律可尋,并且認證采用數(shù)據(jù)庫+COOKIE雙重認證,安全可靠。
第二重:后臺登錄驗證COOKIE變量前綴自定義,連變量名都不知道就無法模擬COOKIE發(fā)包。
第三重:COOKIE信息采用COOKIE認證碼驗證,信息加密采用雙重md5加密,無法破解COOIE認證碼,并且COOIE認證碼存放.php文件必須登錄FTP才能查看文件內(nèi)容。
第四重:COOKIE信息與登錄IP綁定認證,假如COOKIE信息被完全獲取并且隨機密碼沒有改動,不知道登錄者IP也無法通過認證。
第五重:以文件方式驗證用戶是否登錄,假如COOKIE信息被完全獲取并且隨機密碼沒有改動,且登錄者IP也被知道,用戶不在線也無法通過認證。
 

下面我們來介紹帝國CMS如何設置是安全最優(yōu)化的:

(注:以下選項都是非必須設置,只是優(yōu)化建議。)

php配置文件php.ini設置

1、magic_quotes_gpc 設置為 On
   魔術引用,此項建議開啟。
2、register_globals 設置為 Off
   PHP全局變量,此項建議關閉。
3、display_errors 設置為 Off
   不顯示PHP錯誤提示,此項設置對系統(tǒng)安全影響不大。

帝國網(wǎng)站管理系統(tǒng)設置

1、安裝時修改表前綴
   建議在全新安裝帝國CMS時修改表前綴。
2、安裝初始化管理員帳號時,不要將常見的諸如admin等作為管理員用戶名。
3、管理員密碼設置6位以上
   密碼由字母、數(shù)字、下劃線和特殊字符組成。
4、安裝時設置登錄認證碼
   如果安裝時沒有設置認證碼,可以修改e/class/config.php文件里的“$do_loginauth”變量內(nèi)容。(推薦用dreamweaver編輯,可防止UTF8編碼文件被轉(zhuǎn)換為GBK)
5、重命名后臺管理目錄/e/admin
   將admin重命名為不容易猜到并且好記的目錄名。
6、設置后臺驗證登錄IP
   為了照顧上網(wǎng)IP隨時變動的用戶,默認不驗證登錄IP,如果要開啟登錄IP驗證,可以修改e/class/config.php文件里的“$do_ckhloginip”變量值設為1。(推薦用dreamweaver編輯,可防止UTF8編碼文件被轉(zhuǎn)換為GBK)
7、退出系統(tǒng)時,點擊后臺的退出登陸鏈接退出
點退出登陸系統(tǒng)會自動產(chǎn)生新的隨機密碼 (防止因電腦中毒或網(wǎng)絡被挾持導致本地保存的COOKIE信息外泄,而產(chǎn)生新的隨機密碼可使外泄的COOKIE信息失效)。
如果不需要會員注冊,可以刪除或更改 e/member/ 文件夾
8、啟用網(wǎng)站安全防火墻。

刪除不需要的文件

帝國CMS是一套開源的靜態(tài)頁面程序,憑借超高的擴展性,很多知名的新聞站點、行業(yè)站點都是應用的帝國CMS后端。帝國CMS后臺能生成靜態(tài)頁面的,所以非常利于SEO。一些SEO從業(yè)者也都喜歡使用帝國cms。

首先可以肯定的是,帝國cms的安全性是無與倫比的,在同行業(yè)里算是最優(yōu)秀的了,但沒有最好,只有更好。我們在做帝國CMS安全的時候,可以把一些網(wǎng)站沒有用到的功能,文件刪除,這樣可以提高運行速度,減少占用空間,還可以避免黑客利用這些文件進行上傳木馬。

首先:后臺-系統(tǒng)-系統(tǒng)參數(shù)設置-關閉相應的模塊 “先關閉對應的模塊”

  1、不使用下載系統(tǒng)模型

  (1)、刪除e/DownSys目錄;

  (2)、修改e/class/DownSysFun.php文件,文件第二行加exit();

  修改后保存文件即可。

  2、不使用商城系統(tǒng)模型

  (1)、刪除e/ShopSys目錄;

  (2)、修改e/class/ShopSysFun.php文件,文件第二行加 exit();

  修改后保存文件即可。

  3、不使用評論功能

  (1)、刪除e/pl目錄;

  (2)、修改e/enews/plfun.php文件,文件第二行加 exit();

  修改后保存文件即可。

  4、不使用留言板功能

  (1)、刪除e/tool/gbook目錄;

  (2)、修改e/enews/gbookfun.php文件,文件第二行加 exit();

  修改后保存文件即可。

  5、不使用投票功能

  (1)、刪除e/tool/vote和e/public/vote目錄;

  (2)、修改e/enews/votefun.php文件,文件第二行加 exit();

  修改后保存文件即可。

  6、不使用會員取回密碼和激活帳號功能

  (1)、刪除e/member/GetPassword目錄;

  (2)、修改e/class/qmemberfun.php文件,文件第二行加 exit();

  修改后保存文件即可。

  7、除了admin、class、data、enews、message目錄外,不使用的功能可以直接刪除。

  不使用前臺動態(tài)信息頁面:直接刪除e/action目錄

  不使用前臺投稿功能:直接刪除e/DoInfo目錄

  不使用前臺打印功能:直接刪除e/DoPrint目錄

  不使用在線支付接口功能:直接刪除e/payapi目錄

  不使用全站全文搜索功能:直接刪除e/sch目錄

  不使用搜索功能:直接刪除e/search目錄

  不使用會員空間功能:直接刪除e/space目錄

  不使用tags列表功能:直接刪除e/tags目錄

  不使用wap功能:直接刪除e/wap目錄

  不使用RSS功能:直接刪除e/web目錄

相關文章

最新評論

阳泉市| 商洛市| 类乌齐县| 上林县| 历史| 历史| 壤塘县| 灌南县| 弥渡县| 庆安县| 沐川县| 乐都县| 蛟河市| 图们市| 南漳县| 威远县| 黄平县| 忻城县| 蒲江县| 奉节县| 灵山县| 玉树县| 锡林浩特市| 铅山县| 聊城市| 沛县| 密云县| 澳门| 濮阳市| 获嘉县| 景谷| 龙门县| 桃源县| 西乌珠穆沁旗| 梁河县| 上虞市| 西城区| 丰都县| 扎赉特旗| 靖边县| 瑞安市|