麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁(yè) > CMS教程 > 帝國(guó)Empire > 正文

帝國(guó)網(wǎng)站管理系統(tǒng)之安全設(shè)置最優(yōu)化

2024-04-25 20:32:16
字體:
來(lái)源:轉(zhuǎn)載
供稿:網(wǎng)友

帝國(guó)網(wǎng)站管理系統(tǒng)的代碼嚴(yán)謹(jǐn),默認(rèn)配置就很安全,本文將介紹如何使您的系統(tǒng)安全設(shè)置達(dá)到最優(yōu)化:

首先我們來(lái)認(rèn)識(shí)一下帝國(guó)CMS安全認(rèn)證特性:

帝國(guó)登錄六重安全驗(yàn)證:

第一重:密碼采用三重MD5+多重SALT加密,超強(qiáng)加密,密碼不可破解,假如數(shù)據(jù)庫(kù)被下載,也無(wú)法獲取真實(shí)密碼。

第二重:后臺(tái)目錄自定義,假如對(duì)方知道密碼也找不到登錄后臺(tái)。

第三重:假如知道密碼和后臺(tái)目錄也無(wú)法知道認(rèn)證碼,認(rèn)證碼存放.php文件必須登錄FTP才能查看文件內(nèi)容。

第四重:后臺(tái)登錄提問(wèn)答案采用雙重md5加密,即使數(shù)據(jù)庫(kù)被偷也無(wú)法破解答案內(nèi)容。

第五重:后臺(tái)登錄支持自定義指定獨(dú)立域名,不使用指定域名無(wú)法登錄后臺(tái)。

第六重:后臺(tái)登錄支持綁定證書驗(yàn)證:用戶設(shè)置綁定證書后必須通過(guò)證書頁(yè)面進(jìn)入才可登錄后臺(tái),而從其他頁(yè)面進(jìn)入無(wú)法登錄,更安全牢固。

帝國(guó)COOKIE信息十一重安全認(rèn)證:

第一重:系統(tǒng)驗(yàn)證采用隨機(jī)密碼認(rèn)證,每次登錄或退出都會(huì)產(chǎn)生新的隨機(jī)密碼,無(wú)規(guī)律可尋,并且認(rèn)證采用數(shù)據(jù)庫(kù)+COOKIE+文件+SESSION+登錄文件內(nèi)容驗(yàn)證五重認(rèn)證,安全可靠。

第二重:后臺(tái)登錄驗(yàn)證COOKIE變量前綴自定義,連變量名都不知道就無(wú)法模擬COOKIE發(fā)包。

第三重:COOKIE信息采用COOKIE認(rèn)證碼驗(yàn)證,信息加密采用雙重md5加密,無(wú)法破解COOKIE認(rèn)證碼,并且COOKIE認(rèn)證碼存放.php文件必須登錄FTP才能查看文件內(nèi)容。

第四重:COOKIE信息與登錄IP綁定認(rèn)證,假如COOKIE信息被完全獲取并且隨機(jī)密碼沒(méi)有改動(dòng),不知道登錄者IP也無(wú)法通過(guò)認(rèn)證。

第五重:COOKIE信息與瀏覽器信息綁定,假如COOKIE信息被完全獲取并且隨機(jī)密碼沒(méi)有改動(dòng),且登錄IP被知道,瀏覽器信息不正確也無(wú)法通過(guò)認(rèn)證。

第六重:以文件方式驗(yàn)證用戶是否登錄,假如COOKIE信息被完全獲取并且隨機(jī)密碼沒(méi)有改動(dòng),且登錄者IP與瀏覽器信息也被知道,用戶不在線也無(wú)法通過(guò)認(rèn)證。

第七重:COOKIE信息與SESSION信息驗(yàn)證同時(shí)綁定,假如電腦中毒后COOKIE信息外泄后,無(wú)SESSION信息也無(wú)法通過(guò)認(rèn)證。

第八重:除了數(shù)據(jù)庫(kù)隨機(jī)密碼認(rèn)證、COOKIE信息驗(yàn)證、SESSION認(rèn)證外,7.0版本還新增了數(shù)據(jù)庫(kù)驗(yàn)證信息認(rèn)證,為身份認(rèn)證再加一把鎖。

第九重:后臺(tái)管理員采用獨(dú)立驗(yàn)證密鑰,驗(yàn)證內(nèi)容更獨(dú)立,更安全。

第十重:7.2以上版本擁有更強(qiáng)大的“來(lái)源HASH驗(yàn)證”:后臺(tái)“來(lái)源HASH驗(yàn)證”支持設(shè)置“刺猬模式”與“金剛模式”兩種安全防御:“刺猬模式”是更改數(shù)據(jù)庫(kù)內(nèi)容操作時(shí)啟用驗(yàn)證,而“金剛模式”是后臺(tái)所有頁(yè)面啟用驗(yàn)證,更全面。官方推薦啟用“金剛模式”。此外,“來(lái)源HASH驗(yàn)證”不僅可以防止管理員喜歡點(diǎn)擊別人QQ發(fā)來(lái)攻擊鏈接等導(dǎo)致安全問(wèn)題,而且還相當(dāng)于在原來(lái)安全登錄驗(yàn)證基礎(chǔ)上又加一層登錄驗(yàn)證,且連HASH變量名都是隨機(jī)的,獲取更復(fù)雜,讓網(wǎng)站管理更無(wú)憂。

第十一重:7.2以上版本后臺(tái)新增“隨時(shí)認(rèn)證碼”驗(yàn)證:后臺(tái)“隨時(shí)認(rèn)證碼”支持設(shè)定多少秒更新“新登錄驗(yàn)證信息”,間隔多少秒后自動(dòng)產(chǎn)生新的登錄信息,使舊登錄信息失效,從而保護(hù)因管理員電腦中毒或者服務(wù)器受ARP等攻擊時(shí)的后臺(tái)安全,讓網(wǎng)站管理更無(wú)憂

下面我們來(lái)介紹帝國(guó)CMS如何設(shè)置是安全最優(yōu)化的:

(注:以下選項(xiàng)都是非必須設(shè)置,只是優(yōu)化建議。)

php配置文件php.ini設(shè)置:

1、magic_quotes_gpc 設(shè)置為 On

魔術(shù)引用,此項(xiàng)建議開啟。

2、register_globals 設(shè)置為 Off

PHP全局變量,此項(xiàng)建議關(guān)閉。

3、display_errors 設(shè)置為 Off

不顯示PHP錯(cuò)誤提示,此項(xiàng)設(shè)置對(duì)系統(tǒng)安全影響不大。

帝國(guó)網(wǎng)站管理系統(tǒng)設(shè)置:

1、安裝時(shí)修改表前綴

建議在全新安裝帝國(guó)CMS時(shí)修改表前綴。

2、安裝初始化管理員帳號(hào)時(shí),不要將常見(jiàn)的諸如admin等作為管理員用戶名。

3、管理員密碼設(shè)置6位以上

密碼由字母、數(shù)字、下劃線和特殊字符組成。

4、安裝時(shí)設(shè)置登錄認(rèn)證碼

如果安裝時(shí)沒(méi)有設(shè)置認(rèn)證碼,可以修改e/class/config.php文件里的“$do_loginauth”變量?jī)?nèi)容。【7.0版本修改e/config/config.php文件里的“$ecms_config['esafe']['loginauth']”變量?jī)?nèi)容】

(推薦用dreamweaver編輯,可防止UTF8編碼文件被轉(zhuǎn)換為GBK)

5、重命名后臺(tái)管理目錄/e/admin

將admin重命名為不容易猜到并且好記的目錄名。

6、設(shè)置后臺(tái)驗(yàn)證登錄IP

為了照顧上網(wǎng)IP隨時(shí)變動(dòng)的用戶,默認(rèn)不驗(yàn)證登錄IP,如果要開啟登錄IP驗(yàn)證,可以修改e/class/config.php文件里的“$do_ckhloginip”變量值設(shè)為1。

【7.0版本修改e/config/config.php文件里的“$ecms_config['esafe']['ckhloginip']”變量值】(推薦用dreamweaver編輯,可防止UTF8編碼文件被轉(zhuǎn)換為GBK)

7、退出系統(tǒng)時(shí),點(diǎn)擊后臺(tái)的退出登陸鏈接退出

點(diǎn)退出登陸系統(tǒng)會(huì)自動(dòng)產(chǎn)生新的隨機(jī)密碼 (防止因電腦中毒或網(wǎng)絡(luò)被挾持導(dǎo)致本地保存的COOKIE信息外泄,而產(chǎn)生新的隨機(jī)密碼可使外泄的COOKIE信息失效)。

8、啟用網(wǎng)站安全防火墻。

9、啟用后臺(tái)帳號(hào)綁定證書驗(yàn)證。

用戶設(shè)置綁定證書后必須通過(guò)證書頁(yè)面進(jìn)入才可登錄后臺(tái),而從其他頁(yè)面進(jìn)入無(wú)法登錄,更安全牢固。生成的綁定證書可以復(fù)制到一臺(tái)或多臺(tái)電腦登錄,并且支持自己隨時(shí)更換新證書,使舊的證書失效。
 

發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表

圖片精選

主站蜘蛛池模板: 视频一区二区久久 | 成人午夜免费福利 | 欧美精品一区二区三区久久久 | 精品午夜久久 | 97伦理| 欧美人与禽性xxxxx杂性 | 免费在线观看国产 | 91福利国产在线观一区二区 | 国产成年人视频 | 欧美日韩在线视频一区 | 一级毛片免费一级 | 国产大片在线观看 | 成年人黄色免费网站 | 一区二区久久电影 | 久久成人免费网 | 手机国产乱子伦精品视频 | 噜噜社| 天堂成人国产精品一区 | 精品三级内地国产在线观看 | 欧美一级性 | 亚洲第一页视频 | 91网页 | 成人午夜精品久久久久久久蜜臀 | 成年人黄色免费网站 | 久久久经典视频 | 免费一区二区三区 | 一级电影在线免费观看 | a集毛片 | 中文字幕精品亚洲 | av91肉丝一区二区电影 | 毛片在线免费观看完整版 | 亚洲精品一区二区三区免 | 蜜桃视频在线免费播放 | 羞羞视频免费观看入口 | av在线免费看网站 | 一级免费特黄视频 | 久久精品在线免费观看 | 久久久日韩av免费观看下载 | 欧美高清视频一区 | 成人影片在线免费观看 | 91成人影库 |