帝国网站管理系统之安全设置最优化

帝国网站管理系统的代码严谨,默认配置就很安全,本文将介绍如何使您的系统安全设置达到最优化:

首先我们来认识一下帝国CMS安全认证特性:

帝国登录三重安全验证:

第一重:密码双重MD5加密,密码不可破解,假如数据库被下载,也无法获取真实密码。

第二重:后台目录自定义,假如对方知道密码也找不到登录后台。

第三重:假如知道密码和后台目录也无法知道认证码,认证码存放.php文件必须登录FTP才能查看文件内容。

帝国COOKIE信息四重安全认证:

第一重:系统验证采用随机密码认证,每次登录或退出都会产生新的随机密码,无规律可寻,并且认证采用数据库+COOKIE双重认证,安全可靠。

第二重:后台登录验证COOKIE变量前缀自定义,连变量名都不知道就无法模拟COOKIE发包。

第三重:COOKIE信息采用COOKIE认证码验证,信息加密采用双重md5加密,无法破解COOIE认证码,并且COOIE认证码存放.php文件必须登录FTP才能查看文件内容。

第四重:COOKIE信息与登录IP绑定认证,假如COOKIE信息被完全获取并且随机密码没有改动,不知道登录者IP也无法通过认证。

下面我们来介绍帝国CMS如何设置是安全最优化的:

(注:以下选项都是非必须设置,只是优化建议。)

php配置文件php.ini设置:

1、magic_quotes_gpc 设置为 On

魔术引用,此项建议开启。

2、register_globals 设置为 Off

PHP全局变量,此项建议关闭。

3、display_errors 设置为 Off

不显示PHP错误提示,此项设置对系统安全影响不大。

帝国网站管理系统设置:

1、安装时修改表前缀

建议在全新安装帝国CMS时修改表前缀。

2、安装初始化管理员帐号时,不要将常见的诸如admin等作为管理员用户名。

3、管理员密码设置6位以上

密码由字母、数字和下划线组成。

4、安装时设置登录认证码

如果安装时没有设置认证码,可以修改e/class/config.php文件里的“$do_loginauth”变量内容。(推荐用dreamweaver编辑,可防止UTF8编码文件被转换为GBK)

5、重命名后台管理目录/e/admin

将admin重命名为不容易猜到并且好记的目录名。

6、设置后台验证登录IP

为了照顾上网IP随时变动的用户,默认不验证登录IP,如果要开启登录IP验证,可以修改e/class/functions.php文件里的第一行“$do_ckhloginip”变量值设为1。(推荐用dreamweaver编辑,可防止UTF8编码文件被转换为GBK)

7、退出系统时,点击后台的退出登陆链接退出

点退出登陆系统会自动产生新的随机密码 (防止因电脑中毒或网络被挟持导致本地保存的COOKIE信息外泄,而产生新的随机密码可使外泄的COOKIE信息失效)。


版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


http://shang.qq.com/widget/group.php
[e:loop={91,5,0,0}] <liclass="bj_<?=$bqno?>"><ahref="<?=$bqsr['titleurl']?>"target="_blank"><?=esub($bqr[title],30)?></a></li> [/e:loop] 其中91表示&nbs…
原文地址:帝国cms修改编辑器的预览功能作者:白头豕帝国CMS的投稿和录入界面没有专门的"预览"功能。fckeditor编辑器里倒是有一个预览,只是功能比较简陋,得到的预览页面没有特别的样式,与网站本身内容页的效果相差甚远。 解决这个问题其实很简单,只要修改fckeditor的两个js文件:fckeditor…
增加后台自定义编辑界面 当值后台界面的地址:D:EmpireServerwebeadminadminstyle 复制1变成3,然后更改页面 把不想客户用到的隐藏掉即可 然后回到后台新建立一个后台样式。 …
原文地址:帝国cms调用当前栏目下所有栏目名称和链接顶级栏目下的栏目调用作者:缘若秋风 这里要用要一个标签了,叫做循环栏目导航标签 [listshowclass]'selfinfo',9,0,0[/listshowclass] 上面的意思是: 'selfinfo'为当前栏目 使用编辑为9的标签模板 下面贴…
解决方法:http://bbs.phome.net/showthread-13-148886-0.html
灵动标签应用之“调用最新DIGG顶的最多的文章” [e:loop={'select*from[!db.pre!]ecms_newswherechecked=1orderbydiggtopdesc,iddesclimit8',10,24,0}] <li><ahr…
更新所有栏目的内容文章页 问题? 如果你把网站迁移成功,打开列表页,单击文章,缺打不开页面的话,怎么解决? 第一种解决方法: 第一步:登陆后台页面,打开【信息】页面,选中栏目名,单击【修改】,然后再点击保存。即可 备注:这样的方法比较麻烦,因为需要每条信息都重复这…
修改帝国默认的列表分页样式和伪静态页面留言版的分页样式。本来想在默认的模板标签上修改,看了看代码,和标签前后都多了空格,如果在现在的基础上改,简单改改也行,不过实在是受不了那么多空格符,而且如果用display:block的话,会出现一个阶梯状的样式,所以修改分页的样式势在必行…
在帝国CMS的模板数据调用里面,直接调用友情链接的是 [phomelink]每行显示数,显示总数,操作类型,分类id,是否显示原链接[/phomelink] 然而这种调用方式在页面生成以后是使用TABLE标签直接显示的,既不能很好的掌握其美观程度,也不符合标准。但是这个[phomelink]标签又没提供标签模…
更改后台登陆次数? 登陆ftp文件,打开E/CLASS/config.php文件,'loginnum'=>100,这个是更改登陆次数的单词。 查看后台登陆认证码? //后台安全设置 登陆ftp文件,打开E/CLASS/config.php文件,$do_loginauth=''; //登录认证码,…
灵动标签应用之“调用信息当天信息加New标志” 本功能实现调用信息时候如果是当天发布的最新信息显示New标志图片。 代码: <ul> [e:loop={栏目ID,显示条数,操作类型,只显示有标题图片}] <? $newimg=""; if(date("m-d",$bqr[truetime])==date("m…
http://jingyan.baidu.com/article/5d6edee228a88899eadeeca7.html
首先我们需要做的就是新建一个地图模板,模板-增加自定义页面模板。 我这里已经填写好了模板内容,代码我写出来: <!DOCTYPEhtmlPUBLIC"-//W3C//DTDXHTML1.0Transitional//EN""http://www.w3.org/TR/xhtml1/DTD/xhtml1-transi…
登陆数据库,http://losthost/phpmyadmin,找到phome_enewsuser数据表, 输入SELECT*FROM`phome_enewsuser` phome_enewsuser数据表的信息查询点击执行按钮,会查询出来用户名和密码是多少,由于密码是被md5加密…
==============判断新闻的样式【前面加图标【紧====热】】================== [e:loop={'7,39,46,50',10,0,0,'','onclickDESC'}] <? //print_r($bqr);die(); //echo$bqr; $good=""; &nb…
这个js模版不能使搜索引擎搜到,所以尽量不要用。 第一步:建立js模版。 点击【模版】―【js模版】―【管理js模版】,打开,新建【js模版】,按照列表模版的方式建立。 第二步:打开【栏目】_[管理自定义】新建【自定义js】, 第三步:调用js模版。打开公共模版,动态头…
在【系统】――【安全参数配置】――【后台登陆认证码】输入你想输入的认证码即可。
题描述: 如何更改 当前位置导航中的 【首页 】两字和【首页后面的大于号】 您当前的位置:首页 > 人才频道 > 招聘 如何搞成: 您当前的位置:沛县在线 > 人才频道 > 招聘 解决办法: 1,更改 首页 两个字 e/class/connect.php 搜索:$fun_r['in…
第一步:登陆后台页面,打开【系统】―【数据表与系统模版】―【管理系统模版】,然后点击【修改】按钮。 第二步:去掉你想不显示的一项,在他的后面把对勾去掉即可 第三步:分别选中(录入表单模板)和(前台投稿表单模板)两项,然后点击【提交】按钮。 …