首先我們來(lái)認(rèn)識(shí)一下帝國(guó)CMS安全認(rèn)證特性:
帝國(guó)登錄四重安全驗(yàn)證:
第一重:密碼雙重MD5加密,密碼不可破解,假如數(shù)據(jù)庫(kù)被下載,也無(wú)法獲取真實(shí)密碼。
第二重:后臺(tái)目錄自定義,假如對(duì)方知道密碼也找不到登錄后臺(tái)。
第三重:假如知道密碼和后臺(tái)目錄也無(wú)法知道認(rèn)證碼,認(rèn)證碼存放.php文件必須登錄FTP才能查看文件內(nèi)容。
第四重:后臺(tái)登錄支持自定義指定獨(dú)立域名,不使用指定域名無(wú)法登錄后臺(tái)。
帝國(guó)COOKIE信息五重安全認(rèn)證:
第一重:系統(tǒng)驗(yàn)證采用隨機(jī)密碼認(rèn)證,每次登錄或退出都會(huì)產(chǎn)生新的隨機(jī)密碼,無(wú)規(guī)律可尋,并且認(rèn)證采用數(shù)據(jù)庫(kù)+COOKIE雙重認(rèn)證,安全可靠。
第二重:后臺(tái)登錄驗(yàn)證COOKIE變量前綴自定義,連變量名都不知道就無(wú)法模擬COOKIE發(fā)包。
第三重:COOKIE信息采用COOKIE認(rèn)證碼驗(yàn)證,信息加密采用雙重md5加密,無(wú)法破解COOIE認(rèn)證碼,并且COOIE認(rèn)證碼存放.php文件必須登錄FTP才能查看文件內(nèi)容。
第四重:COOKIE信息與登錄IP綁定認(rèn)證,假如COOKIE信息被完全獲取并且隨機(jī)密碼沒有改動(dòng),不知道登錄者IP也無(wú)法通過(guò)認(rèn)證。
第五重:以文件方式驗(yàn)證用戶是否登錄,假如COOKIE信息被完全獲取并且隨機(jī)密碼沒有改動(dòng),且登錄者IP也被知道,用戶不在線也無(wú)法通過(guò)認(rèn)證。
下面我們來(lái)介紹帝國(guó)CMS如何設(shè)置是安全最優(yōu)化的:
(注:以下選項(xiàng)都是非必須設(shè)置,只是優(yōu)化建議。)
php配置文件php.ini設(shè)置:
1、magic_quotes_gpc 設(shè)置為 On
魔術(shù)引用,此項(xiàng)建議開啟。
2、register_globals 設(shè)置為 Off
PHP全局變量,此項(xiàng)建議關(guān)閉。
3、display_errors 設(shè)置為 Off
不顯示PHP錯(cuò)誤提示,此項(xiàng)設(shè)置對(duì)系統(tǒng)安全影響不大。
帝國(guó)網(wǎng)站管理系統(tǒng)設(shè)置:
1、安裝時(shí)修改表前綴
建議在全新安裝帝國(guó)CMS時(shí)修改表前綴。
2、安裝初始化管理員帳號(hào)時(shí),不要將常見的諸如admin等作為管理員用戶名。
3、管理員密碼設(shè)置6位以上
密碼由字母、數(shù)字、下劃線和特殊字符組成。
4、安裝時(shí)設(shè)置登錄認(rèn)證碼
如果安裝時(shí)沒有設(shè)置認(rèn)證碼,可以修改e/class/config.php文件里的“$do_loginauth”變量?jī)?nèi)容。(推薦用dreamweaver編輯,可防止UTF8編碼文件被轉(zhuǎn)換為GBK)
5、重命名后臺(tái)管理目錄/e/admin
將admin重命名為不容易猜到并且好記的目錄名。
6、設(shè)置后臺(tái)驗(yàn)證登錄IP
為了照顧上網(wǎng)IP隨時(shí)變動(dòng)的用戶,默認(rèn)不驗(yàn)證登錄IP,如果要開啟登錄IP驗(yàn)證,可以修改e/class/config.php文件里的“$do_ckhloginip”變量值設(shè)為1。(推薦用dreamweaver編輯,可防止UTF8編碼文件被轉(zhuǎn)換為GBK)
7、退出系統(tǒng)時(shí),點(diǎn)擊后臺(tái)的退出登陸鏈接退出
點(diǎn)退出登陸系統(tǒng)會(huì)自動(dòng)產(chǎn)生新的隨機(jī)密碼 (防止因電腦中毒或網(wǎng)絡(luò)被挾持導(dǎo)致本地保存的COOKIE信息外泄,而產(chǎn)生新的隨機(jī)密碼可使外泄的COOKIE信息失效)。
如果不需要會(huì)員注冊(cè),可以刪除或更改 e/member/ 文件夾
8、啟用網(wǎng)站安全防火墻。
帝國(guó)網(wǎng)站管理系統(tǒng)之安全設(shè)置最優(yōu)化分享
2019-09-19 16:48帝國(guó)CMS建站網(wǎng) 帝國(guó)CMS
帝國(guó)網(wǎng)站管理系統(tǒng)的代碼嚴(yán)謹(jǐn),默認(rèn)配置就很安全,本文將介紹如何使您的系統(tǒng)安全設(shè)置達(dá)到最優(yōu)化
延伸 · 閱讀
- 2022-02-28linux NFS 服務(wù)安全加固方法
- 2022-02-28Linux服務(wù)器操作系統(tǒng)加固方法
- 2021-11-09Linux VPS安全設(shè)置之三:使用DDOS deflate抵御少量DDO
- 2021-10-20redis密碼設(shè)置、訪問(wèn)權(quán)限控制等安全設(shè)置
- 2021-10-11Apache服務(wù)器必備基本安全設(shè)置
- 2021-09-28centos最小化安裝系統(tǒng)后的基本調(diào)優(yōu)及安全設(shè)置
- 帝國(guó)CMS
帝國(guó)CMS顯示頭條/置頂/推薦標(biāo)識(shí)實(shí)現(xiàn)方法
最近在搞帝國(guó)CMS,如果文章包含圖片,或者文章是置頂?shù)模枰诹斜淼念}頭顯示相應(yīng)的標(biāo)識(shí),后來(lái)用靈動(dòng)標(biāo)簽實(shí)現(xiàn)了,這里記錄一些,估計(jì)會(huì)有不少人會(huì)...
- 帝國(guó)CMS
帝國(guó)cms采集圖文方法技巧
有做站的朋友,想學(xué)習(xí)帝國(guó)是如何采集信息的,可以看看下文的技巧和方法...
- 帝國(guó)CMS
帝國(guó)CMS的phomenewspic/ecmsinfo標(biāo)簽詳解
前兩天剛接觸帝國(guó)CMS,它給我的感覺是,它確實(shí)很強(qiáng)大。內(nèi)置非常靈活的萬(wàn)能調(diào)用標(biāo)簽:能實(shí)現(xiàn)各式各樣的效果,滿足各種網(wǎng)站的需要,適應(yīng)于所有模型。...
- 帝國(guó)CMS
帝國(guó)CMS調(diào)用會(huì)員信息的方法
這篇文章主要為大家介紹了帝國(guó)CMS調(diào)用會(huì)員信息的方法,涉及會(huì)員信息調(diào)用函數(shù)與會(huì)員列表調(diào)用函數(shù)的實(shí)用技巧,非常具有實(shí)用價(jià)值,需要的朋友可以參考下...
- 帝國(guó)CMS
帝國(guó)cms模板開發(fā)常用技巧總結(jié)
這篇文章主要為大家介紹了帝國(guó)cms模板開發(fā)常用技巧,詳細(xì)總結(jié)了帝國(guó)CMS建站新手經(jīng)常會(huì)遇到的15個(gè)問(wèn)題,是非常實(shí)用的技巧,需要的朋友可以參考下...
- 帝國(guó)CMS
帝國(guó)CMS二次開發(fā)基本問(wèn)題匯總
很多帝國(guó)CMS用戶在使用過(guò)程中經(jīng)常會(huì)出于個(gè)性化功能需求等原因而對(duì)帝國(guó)CMS進(jìn)行二次開發(fā),其中也會(huì)遇到不少問(wèn)題,現(xiàn)就常見的問(wèn)題匯總?cè)缦?需要的朋友可...
- 帝國(guó)CMS
PHPCMS和帝國(guó)CMS二次開發(fā)優(yōu)缺點(diǎn)分析及站長(zhǎng)如何適合自己的CMS
昨天應(yīng)朋友之約,寫了一篇CMS分析的文章,試圖寫得專業(yè)點(diǎn),不過(guò)偶的專業(yè)度還是不夠,湊合了一篇,大家有分撒分,不要批我! ...
- 帝國(guó)CMS
帝國(guó)CMS實(shí)現(xiàn)用戶自定義標(biāo)簽函數(shù)輸出圖片集大小圖的方法
這篇文章主要為大家介紹了帝國(guó)CMS實(shí)現(xiàn)用戶自定義標(biāo)簽函數(shù)輸出圖片集大小圖的方法,需要的朋友可以參考下...