帝國(guó)網(wǎng)站管理系統(tǒng)之安全設(shè)置最優(yōu)化分享
首先我們來(lái)認(rèn)識(shí)一下帝國(guó)CMS安全認(rèn)證特性:
帝國(guó)登錄四重安全驗(yàn)證:
第一重:密碼雙重MD5加密,密碼不可破解,假如數(shù)據(jù)庫(kù)被下載,也無(wú)法獲取真實(shí)密碼。
第二重:后臺(tái)目錄自定義,假如對(duì)方知道密碼也找不到登錄后臺(tái)。
第三重:假如知道密碼和后臺(tái)目錄也無(wú)法知道認(rèn)證碼,認(rèn)證碼存放.php文件必須登錄FTP才能查看文件內(nèi)容。
第四重:后臺(tái)登錄支持自定義指定獨(dú)立域名,不使用指定域名無(wú)法登錄后臺(tái)。
帝國(guó)COOKIE信息五重安全認(rèn)證:
第一重:系統(tǒng)驗(yàn)證采用隨機(jī)密碼認(rèn)證,每次登錄或退出都會(huì)產(chǎn)生新的隨機(jī)密碼,無(wú)規(guī)律可尋,并且認(rèn)證采用數(shù)據(jù)庫(kù)+COOKIE雙重認(rèn)證,安全可靠。
第二重:后臺(tái)登錄驗(yàn)證COOKIE變量前綴自定義,連變量名都不知道就無(wú)法模擬COOKIE發(fā)包。
第三重:COOKIE信息采用COOKIE認(rèn)證碼驗(yàn)證,信息加密采用雙重md5加密,無(wú)法破解COOIE認(rèn)證碼,并且COOIE認(rèn)證碼存放.php文件必須登錄FTP才能查看文件內(nèi)容。
第四重:COOKIE信息與登錄IP綁定認(rèn)證,假如COOKIE信息被完全獲取并且隨機(jī)密碼沒(méi)有改動(dòng),不知道登錄者IP也無(wú)法通過(guò)認(rèn)證。
第五重:以文件方式驗(yàn)證用戶是否登錄,假如COOKIE信息被完全獲取并且隨機(jī)密碼沒(méi)有改動(dòng),且登錄者IP也被知道,用戶不在線也無(wú)法通過(guò)認(rèn)證。
下面我們來(lái)介紹帝國(guó)CMS如何設(shè)置是安全最優(yōu)化的:
(注:以下選項(xiàng)都是非必須設(shè)置,只是優(yōu)化建議。)
php配置文件php.ini設(shè)置:
1、magic_quotes_gpc 設(shè)置為 On
魔術(shù)引用,此項(xiàng)建議開(kāi)啟。
2、register_globals 設(shè)置為 Off
PHP全局變量,此項(xiàng)建議關(guān)閉。
3、display_errors 設(shè)置為 Off
不顯示PHP錯(cuò)誤提示,此項(xiàng)設(shè)置對(duì)系統(tǒng)安全影響不大。
帝國(guó)網(wǎng)站管理系統(tǒng)設(shè)置:
1、安裝時(shí)修改表前綴
建議在全新安裝帝國(guó)CMS時(shí)修改表前綴。
2、安裝初始化管理員帳號(hào)時(shí),不要將常見(jiàn)的諸如admin等作為管理員用戶名。
3、管理員密碼設(shè)置6位以上
密碼由字母、數(shù)字、下劃線和特殊字符組成。
4、安裝時(shí)設(shè)置登錄認(rèn)證碼
如果安裝時(shí)沒(méi)有設(shè)置認(rèn)證碼,可以修改e/class/config.php文件里的“$do_loginauth”變量?jī)?nèi)容。(推薦用dreamweaver編輯,可防止UTF8編碼文件被轉(zhuǎn)換為GBK)
5、重命名后臺(tái)管理目錄/e/admin
將admin重命名為不容易猜到并且好記的目錄名。
6、設(shè)置后臺(tái)驗(yàn)證登錄IP
為了照顧上網(wǎng)IP隨時(shí)變動(dòng)的用戶,默認(rèn)不驗(yàn)證登錄IP,如果要開(kāi)啟登錄IP驗(yàn)證,可以修改e/class/config.php文件里的“$do_ckhloginip”變量值設(shè)為1。(推薦用dreamweaver編輯,可防止UTF8編碼文件被轉(zhuǎn)換為GBK)
7、退出系統(tǒng)時(shí),點(diǎn)擊后臺(tái)的退出登陸鏈接退出
點(diǎn)退出登陸系統(tǒng)會(huì)自動(dòng)產(chǎn)生新的隨機(jī)密碼 (防止因電腦中毒或網(wǎng)絡(luò)被挾持導(dǎo)致本地保存的COOKIE信息外泄,而產(chǎn)生新的隨機(jī)密碼可使外泄的COOKIE信息失效)。
如果不需要會(huì)員注冊(cè),可以刪除或更改 e/member/ 文件夾
8、啟用網(wǎng)站安全防火墻。
上一篇:帝國(guó)CMS 6.6中二級(jí)域名綁定子目錄的方法 圖文
欄 目:帝國(guó)cms
下一篇:帝國(guó)cms 封面模板標(biāo)題調(diào)用欄目別名的方法
本文標(biāo)題:帝國(guó)網(wǎng)站管理系統(tǒng)之安全設(shè)置最優(yōu)化分享
本文地址:http://mengdiqiu.com.cn/a1/diguocms/12579.html
您可能感興趣的文章
- 05-31帝國(guó)CMS調(diào)用欄目自定義字段方法
- 05-31php獲取帝國(guó)CMS各種路徑的幾種方法
- 05-31帝國(guó)CMS靈動(dòng)標(biāo)簽無(wú)限嵌套方法
- 05-31帝國(guó)CMS會(huì)員地址 收藏夾地址 錯(cuò)誤舉報(bào)地址整理
- 01-11帝國(guó)CMS調(diào)用自定義列表名稱的方法(簡(jiǎn)單二次開(kāi)發(fā)實(shí)現(xiàn))
- 01-11帝國(guó)CMS 功能解密 網(wǎng)站安全防火墻使用說(shuō)明
- 01-11帝國(guó)CMS在自定義列表中獲取當(dāng)前列表ID的方法
- 01-11帝國(guó)cms 頂踩 百分比 數(shù)字 完美顯示解決
- 01-11帝國(guó)下載系統(tǒng)2.5添加迅雷快車專用鏈的方法
- 01-11帝國(guó)CMS擴(kuò)展SQL程序編寫(xiě)介紹


閱讀排行
- 1C語(yǔ)言 while語(yǔ)句的用法詳解
- 2java 實(shí)現(xiàn)簡(jiǎn)單圣誕樹(shù)的示例代碼(圣誕
- 3利用C語(yǔ)言實(shí)現(xiàn)“百馬百擔(dān)”問(wèn)題方法
- 4C語(yǔ)言中計(jì)算正弦的相關(guān)函數(shù)總結(jié)
- 5c語(yǔ)言計(jì)算三角形面積代碼
- 6什么是 WSH(腳本宿主)的詳細(xì)解釋
- 7C++ 中隨機(jī)函數(shù)random函數(shù)的使用方法
- 8正則表達(dá)式匹配各種特殊字符
- 9C語(yǔ)言十進(jìn)制轉(zhuǎn)二進(jìn)制代碼實(shí)例
- 10C語(yǔ)言查找數(shù)組里數(shù)字重復(fù)次數(shù)的方法
本欄相關(guān)
- 05-31帝國(guó)CMS調(diào)用欄目自定義字段方法
- 05-31php獲取帝國(guó)CMS各種路徑的幾種方法
- 05-31帝國(guó)CMS靈動(dòng)標(biāo)簽無(wú)限嵌套方法
- 05-31帝國(guó)CMS會(huì)員地址 收藏夾地址 錯(cuò)誤舉報(bào)
- 01-11帝國(guó)CMS調(diào)用自定義列表名稱的方法(簡(jiǎn)
- 01-11帝國(guó)CMS在自定義列表中獲取當(dāng)前列表
- 01-11帝國(guó)CMS 功能解密 網(wǎng)站安全防火墻使用
- 01-11帝國(guó)cms 頂踩 百分比 數(shù)字 完美顯示解
- 01-11帝國(guó)下載系統(tǒng)2.5添加迅雷快車專用鏈
- 01-11下載內(nèi)容頁(yè)顯示迅雷,快車加密地址標(biāo)
隨機(jī)閱讀
- 01-10SublimeText編譯C開(kāi)發(fā)環(huán)境設(shè)置
- 08-05DEDE織夢(mèng)data目錄下的sessions文件夾有什
- 08-05織夢(mèng)dedecms什么時(shí)候用欄目交叉功能?
- 01-10使用C語(yǔ)言求解撲克牌的順子及n個(gè)骰子
- 01-11ajax實(shí)現(xiàn)頁(yè)面的局部加載
- 01-10delphi制作wav文件的方法
- 01-11Mac OSX 打開(kāi)原生自帶讀寫(xiě)NTFS功能(圖文
- 08-05dedecms(織夢(mèng))副欄目數(shù)量限制代碼修改
- 04-02jquery與jsp,用jquery
- 01-10C#中split用法實(shí)例總結(jié)