国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 帝國Empire > 正文

解析帝國網站管理系統(tǒng)之安全設置最優(yōu)化

2024-08-28 12:30:24
字體:
來源:轉載
供稿:網友

帝國網站管理系統(tǒng)的代碼嚴謹,默認配置就很安全,本文將介紹如何使您的系統(tǒng)安全設置達到最優(yōu)化:

首先我們來認識一下帝國CMS安全認證特性:

帝國登錄三重安全驗證:

第一重:密碼雙重MD5加密,密碼不可破解,假如數(shù)據(jù)庫被下載,也無法獲取真實密碼。

第二重:后臺目錄自定義,假如對方知道密碼也找不到登錄后臺。

第三重:假如知道密碼和后臺目錄也無法知道認證碼,認證碼存放.php文件必須登錄FTP才能查看文件內容。

帝國COOKIE信息四重安全認證:

第一重:系統(tǒng)驗證采用隨機密碼認證,每次登錄或退出都會產生新的隨機密碼,無規(guī)律可尋,并且認證采用數(shù)據(jù)庫+COOKIE雙重認證,安全可靠。

第二重:后臺登錄驗證COOKIE變量前綴自定義,連變量名都不知道就無法模擬COOKIE發(fā)包。

第三重:COOKIE信息采用COOKIE認證碼驗證,信息加密采用雙重md5加密,無法破解COOIE認證碼,并且COOIE認證碼存放.php文件必須登錄FTP才能查看文件內容。

第四重:COOKIE信息與登錄IP綁定認證,假如COOKIE信息被完全獲取并且隨機密碼沒有改動,不知道登錄者IP也無法通過認證。

下面我們來介紹帝國CMS如何設置是安全最優(yōu)化的:

(注:以下選項都是非必須設置,只是優(yōu)化建議。)

php配置文件php.ini設置:

1、magic_quotes_gpc 設置為 On

魔術引用,此項建議開啟。

2、register_globals 設置為 Off

PHP全局變量,此項建議關閉。

3、display_errors 設置為 Off

不顯示PHP錯誤提示,此項設置對系統(tǒng)安全影響不大。

帝國網站管理系統(tǒng)設置:

1、安裝時修改表前綴

建議在全新安裝帝國CMS時修改表前綴。

2、安裝初始化管理員帳號時,不要將常見的諸如admin等作為管理員用戶名。

3、管理員密碼設置6位以上

密碼由字母、數(shù)字和下劃線組成。

4、安裝時設置登錄認證碼

如果安裝時沒有設置認證碼,可以修改e/class/config.php文件里的“$do_loginauth”變量內容。(推薦用dreamweaver編輯,可防止UTF8編碼文件被轉換為GBK)

5、重命名后臺管理目錄/e/admin

將admin重命名為不容易猜到并且好記的目錄名。

6、設置后臺驗證登錄IP

為了照顧上網IP隨時變動的用戶,默認不驗證登錄IP,如果要開啟登錄IP驗證,可以修改e/class/functions.php文件里的第一行“$do_ckhloginip”變量值設為1。(推薦用dreamweaver編輯,可防止UTF8編碼文件被轉換為GBK)

7、退出系統(tǒng)時,點擊后臺的退出登陸鏈接退出

點退出登陸系統(tǒng)會自動產生新的隨機密碼 (防止因電腦中毒或網絡被挾持導致本地保存的COOKIE信息外泄,而產生新的隨機密碼可使外泄的COOKIE信息失效)。

 

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 新平| 鲁山县| 邢台县| 稷山县| 博湖县| 永昌县| 鄱阳县| 普陀区| 宝应县| 开封县| 鄯善县| 香港| 石泉县| 萨嘎县| 安仁县| 堆龙德庆县| 平定县| 杭州市| 龙川县| 丹东市| 年辖:市辖区| 从江县| 佛学| 青田县| 会东县| 临潭县| 喀喇沁旗| 瑞昌市| 巴中市| 玛纳斯县| 砚山县| 永嘉县| 彰化县| 金阳县| 平安县| 深州市| 泰兴市| 普洱| 深州市| 谢通门县| 苍溪县|