国产欧美二区三区-国产欧美高清-国产欧美国产精品第二区-国产欧美国产精品第一区-小说区 图片区-小说区 综合区 都市激情

當前位置: 首頁 > 站長資訊 > 正文頁面

帝國網(wǎng)站管理系統(tǒng)之安全設置最優(yōu)化

帝國網(wǎng)站管理系統(tǒng)的代碼嚴謹,默認配置就很安全,本文將介紹如何使您的系統(tǒng)安全設置達到最優(yōu)化:oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

首先我們來認識一下帝國CMS安全認證特性:oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

帝國登錄六重安全驗證:oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

第一重:密碼采用三重MD5+多重SALT加密,超強加密,密碼不可破解,假如數(shù)據(jù)庫被下載,也無法獲取真實密碼。oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

第二重:后臺目錄自定義,假如對方知道密碼也找不到登錄后臺。oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

第三重:假如知道密碼和后臺目錄也無法知道認證碼,認證碼存放.php文件必須登錄FTP才能查看文件內(nèi)容。oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

第四重:后臺登錄提問答案采用雙重md5加密,即使數(shù)據(jù)庫被偷也無法破解答案內(nèi)容。oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

第五重:后臺登錄支持自定義指定獨立域名,不使用指定域名無法登錄后臺。oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

第六重:后臺登錄支持綁定證書驗證:用戶設置綁定證書后必須通過證書頁面進入才可登錄后臺,而從其他頁面進入無法登錄,更安全牢固。oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

帝國COOKIE信息十一重安全認證:oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

第一重:系統(tǒng)驗證采用隨機密碼認證,每次登錄或退出都會產(chǎn)生新的隨機密碼,無規(guī)律可尋,并且認證采用數(shù)據(jù)庫+COOKIE+文件+SESSION+登錄文件內(nèi)容驗證五重認證,安全可靠。oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

第二重:后臺登錄驗證COOKIE變量前綴自定義,連變量名都不知道就無法模擬COOKIE發(fā)包。oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

第三重:COOKIE信息采用COOKIE認證碼驗證,信息加密采用雙重md5加密,無法破解COOKIE認證碼,并且COOKIE認證碼存放.php文件必須登錄FTP才能查看文件內(nèi)容。oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

第四重:COOKIE信息與登錄IP綁定認證,假如COOKIE信息被完全獲取并且隨機密碼沒有改動,不知道登錄者IP也無法通過認證。oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

第五重:COOKIE信息與瀏覽器信息綁定,假如COOKIE信息被完全獲取并且隨機密碼沒有改動,且登錄IP被知道,瀏覽器信息不正確也無法通過認證。oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

第六重:以文件方式驗證用戶是否登錄,假如COOKIE信息被完全獲取并且隨機密碼沒有改動,且登錄者IP與瀏覽器信息也被知道,用戶不在線也無法通過認證。oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

第七重:COOKIE信息與SESSION信息驗證同時綁定,假如電腦中毒后COOKIE信息外泄后,無SESSION信息也無法通過認證。oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

第八重:除了數(shù)據(jù)庫隨機密碼認證、COOKIE信息驗證、SESSION認證外,7.0版本還新增了數(shù)據(jù)庫驗證信息認證,為身份認證再加一把鎖。oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

第九重:后臺管理員采用獨立驗證密鑰,驗證內(nèi)容更獨立,更安全。oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

第十重:7.2以上版本擁有更強大的“來源HASH驗證”:后臺“來源HASH驗證”支持設置“刺猬模式”與“金剛模式”兩種安全防御:“刺猬模式”是更改數(shù)據(jù)庫內(nèi)容操作時啟用驗證,而“金剛模式”是后臺所有頁面啟用驗證,更全面。官方推薦啟用“金剛模式”。此外,“來源HASH驗證”不僅可以防止管理員喜歡點擊別人QQ發(fā)來攻擊鏈接等導致安全問題,而且還相當于在原來安全登錄驗證基礎上又加一層登錄驗證,且連HASH變量名都是隨機的,獲取更復雜,讓網(wǎng)站管理更無憂。oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

第十一重:7.2以上版本后臺新增“隨時認證碼”驗證:后臺“隨時認證碼”支持設定多少秒更新“新登錄驗證信息”,間隔多少秒后自動產(chǎn)生新的登錄信息,使舊登錄信息失效,從而保護因管理員電腦中毒或者服務器受ARP等攻擊時的后臺安全,讓網(wǎng)站管理更無憂oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

下面我們來介紹帝國CMS如何設置是安全最優(yōu)化的:oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

(注:以下選項都是非必須設置,只是優(yōu)化建議。)oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

php配置文件php.ini設置:oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

1、magic_quotes_gpc 設置為 OnoPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

魔術引用,此項建議開啟。oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

2、register_globals 設置為 OffoPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

PHP全局變量,此項建議關閉。oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

3、display_errors 設置為 OffoPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

不顯示PHP錯誤提示,此項設置對系統(tǒng)安全影響不大。oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

帝國網(wǎng)站管理系統(tǒng)設置:oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

1、安裝時修改表前綴oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

建議在全新安裝帝國CMS時修改表前綴。oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

2、安裝初始化管理員帳號時,不要將常見的諸如admin等作為管理員用戶名。oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

3、管理員密碼設置6位以上oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

密碼由字母、數(shù)字、下劃線和特殊字符組成。oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

4、安裝時設置登錄認證碼oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

如果安裝時沒有設置認證碼,可以修改e/class/config.php文件里的“$do_loginauth”變量內(nèi)容。【7.0版本修改e/config/config.php文件里的“$ecms_config['esafe']['loginauth']”變量內(nèi)容】oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

(推薦用dreamweaver編輯,可防止UTF8編碼文件被轉(zhuǎn)換為GBK)oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

5、重命名后臺管理目錄/e/adminoPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

將admin重命名為不容易猜到并且好記的目錄名。oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

6、設置后臺驗證登錄IPoPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

為了照顧上網(wǎng)IP隨時變動的用戶,默認不驗證登錄IP,如果要開啟登錄IP驗證,可以修改e/class/config.php文件里的“$do_ckhloginip”變量值設為1。oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

【7.0版本修改e/config/config.php文件里的“$ecms_config['esafe']['ckhloginip']”變量值】(推薦用dreamweaver編輯,可防止UTF8編碼文件被轉(zhuǎn)換為GBK)oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

7、退出系統(tǒng)時,點擊后臺的退出登陸鏈接退出oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

點退出登陸系統(tǒng)會自動產(chǎn)生新的隨機密碼 (防止因電腦中毒或網(wǎng)絡被挾持導致本地保存的COOKIE信息外泄,而產(chǎn)生新的隨機密碼可使外泄的COOKIE信息失效)。oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

8、啟用網(wǎng)站安全防火墻。oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

9、啟用后臺帳號綁定證書驗證。oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

用戶設置綁定證書后必須通過證書頁面進入才可登錄后臺,而從其他頁面進入無法登錄,更安全牢固。生成的綁定證書可以復制到一臺或多臺電腦登錄,并且支持自己隨時更換新證書,使舊的證書失效。oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口
 oPP網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口

  

此文由 網(wǎng)站目錄_網(wǎng)站網(wǎng)址收錄與提交入口 編輯,未經(jīng)允許不得轉(zhuǎn)載!:

相關文章