首先我們來認識一下帝國CMS安全認證特性:
帝國登錄四重安全驗證:
第一重:密碼雙重MD5加密,密碼不可破解,假如數(shù)據(jù)庫被下載,也無法獲取真實密碼。
第二重:后臺目錄自定義,假如對方知道密碼也找不到登錄后臺。
第三重:假如知道密碼和后臺目錄也無法知道認證碼,認證碼存放.php文件必須登錄FTP才能查看文件內(nèi)容。
第四重:后臺登錄支持自定義指定獨立域名,不使用指定域名無法登錄后臺。
帝國COOKIE信息五重安全認證:
第一重:系統(tǒng)驗證采用隨機密碼認證,每次登錄或退出都會產(chǎn)生新的隨機密碼,無規(guī)律可尋,并且認證采用數(shù)據(jù)庫+COOKIE雙重認證,安全可靠。
第二重:后臺登錄驗證COOKIE變量前綴自定義,連變量名都不知道就無法模擬COOKIE發(fā)包。
第三重:COOKIE信息采用COOKIE認證碼驗證,信息加密采用雙重md5加密,無法破解COOIE認證碼,并且COOIE認證碼存放.php文件必須登錄FTP才能查看文件內(nèi)容。
第四重:COOKIE信息與登錄IP綁定認證,假如COOKIE信息被完全獲取并且隨機密碼沒有改動,不知道登錄者IP也無法通過認證。
第五重:以文件方式驗證用戶是否登錄,假如COOKIE信息被完全獲取并且隨機密碼沒有改動,且登錄者IP也被知道,用戶不在線也無法通過認證。
下面我們來介紹帝國CMS如何設(shè)置是安全最優(yōu)化的:
(注:以下選項都是非必須設(shè)置,只是優(yōu)化建議。)
php配置文件php.ini設(shè)置:
1、magic_quotes_gpc 設(shè)置為 On
魔術(shù)引用,此項建議開啟。
2、register_globals 設(shè)置為 Off
PHP全局變量,此項建議關(guān)閉。
3、display_errors 設(shè)置為 Off
不顯示PHP錯誤提示,此項設(shè)置對系統(tǒng)安全影響不大。
帝國網(wǎng)站管理系統(tǒng)設(shè)置:
1、安裝時修改表前綴
建議在全新安裝帝國CMS時修改表前綴。
2、安裝初始化管理員帳號時,不要將常見的諸如admin等作為管理員用戶名。
3、管理員密碼設(shè)置6位以上
密碼由字母、數(shù)字、下劃線和特殊字符組成。
4、安裝時設(shè)置登錄認證碼
如果安裝時沒有設(shè)置認證碼,可以修改e/class/config.php文件里的“$do_loginauth”變量內(nèi)容。(推薦用dreamweaver編輯,可防止UTF8編碼文件被轉(zhuǎn)換為GBK)
5、重命名后臺管理目錄/e/admin
將admin重命名為不容易猜到并且好記的目錄名。
6、設(shè)置后臺驗證登錄IP
為了照顧上網(wǎng)IP隨時變動的用戶,默認不驗證登錄IP,如果要開啟登錄IP驗證,可以修改e/class/config.php文件里的“$do_ckhloginip”變量值設(shè)為1。(推薦用dreamweaver編輯,可防止UTF8編碼文件被轉(zhuǎn)換為GBK)
7、退出系統(tǒng)時,點擊后臺的退出登陸鏈接退出
點退出登陸系統(tǒng)會自動產(chǎn)生新的隨機密碼 (防止因電腦中毒或網(wǎng)絡(luò)被挾持導(dǎo)致本地保存的COOKIE信息外泄,而產(chǎn)生新的隨機密碼可使外泄的COOKIE信息失效)。
如果不需要會員注冊,可以刪除或更改 e/member/ 文件夾
8、啟用網(wǎng)站安全防火墻。
帝國網(wǎng)站管理系統(tǒng)之安全設(shè)置最優(yōu)化分享
2019-09-19 16:48帝國CMS建站網(wǎng) 帝國CMS
帝國網(wǎng)站管理系統(tǒng)的代碼嚴(yán)謹(jǐn),默認配置就很安全,本文將介紹如何使您的系統(tǒng)安全設(shè)置達到最優(yōu)化
延伸 · 閱讀
- 2022-02-28linux NFS 服務(wù)安全加固方法
- 2022-02-28Linux服務(wù)器操作系統(tǒng)加固方法
- 2021-11-09Linux VPS安全設(shè)置之三:使用DDOS deflate抵御少量DDO
- 2021-10-20redis密碼設(shè)置、訪問權(quán)限控制等安全設(shè)置
- 2021-10-11Apache服務(wù)器必備基本安全設(shè)置
- 2021-09-28centos最小化安裝系統(tǒng)后的基本調(diào)優(yōu)及安全設(shè)置
- 帝國CMS
帝國CMS顯示頭條/置頂/推薦標(biāo)識實現(xiàn)方法
最近在搞帝國CMS,如果文章包含圖片,或者文章是置頂?shù)模枰诹斜淼念}頭顯示相應(yīng)的標(biāo)識,后來用靈動標(biāo)簽實現(xiàn)了,這里記錄一些,估計會有不少人會...
- 帝國CMS
帝國cms采集圖文方法技巧
有做站的朋友,想學(xué)習(xí)帝國是如何采集信息的,可以看看下文的技巧和方法...
- 帝國CMS
帝國CMS的phomenewspic/ecmsinfo標(biāo)簽詳解
前兩天剛接觸帝國CMS,它給我的感覺是,它確實很強大。內(nèi)置非常靈活的萬能調(diào)用標(biāo)簽:能實現(xiàn)各式各樣的效果,滿足各種網(wǎng)站的需要,適應(yīng)于所有模型。...
- 帝國CMS
帝國CMS調(diào)用會員信息的方法
這篇文章主要為大家介紹了帝國CMS調(diào)用會員信息的方法,涉及會員信息調(diào)用函數(shù)與會員列表調(diào)用函數(shù)的實用技巧,非常具有實用價值,需要的朋友可以參考下...
- 帝國CMS
帝國cms模板開發(fā)常用技巧總結(jié)
這篇文章主要為大家介紹了帝國cms模板開發(fā)常用技巧,詳細總結(jié)了帝國CMS建站新手經(jīng)常會遇到的15個問題,是非常實用的技巧,需要的朋友可以參考下...
- 帝國CMS
帝國CMS二次開發(fā)基本問題匯總
很多帝國CMS用戶在使用過程中經(jīng)常會出于個性化功能需求等原因而對帝國CMS進行二次開發(fā),其中也會遇到不少問題,現(xiàn)就常見的問題匯總?cè)缦?需要的朋友可...
- 帝國CMS
PHPCMS和帝國CMS二次開發(fā)優(yōu)缺點分析及站長如何適合自己的CMS
昨天應(yīng)朋友之約,寫了一篇CMS分析的文章,試圖寫得專業(yè)點,不過偶的專業(yè)度還是不夠,湊合了一篇,大家有分撒分,不要批我! ...
- 帝國CMS
帝國CMS實現(xiàn)用戶自定義標(biāo)簽函數(shù)輸出圖片集大小圖的方法
這篇文章主要為大家介紹了帝國CMS實現(xiàn)用戶自定義標(biāo)簽函數(shù)輸出圖片集大小圖的方法,需要的朋友可以參考下...