一、8.0版后臺目錄由原來的 “/e/admin/” 修改為 “/eadmin/admin/”,改為單獨的后臺目錄。
二、“/eadmin/admin/”目錄中的第2層“admin”目錄可以任意重命名,并且不需要任何設置,系統也沒有任何地方有保存該目錄名。 例如改為:“/eadmin/d2cmlzdy/”。
三、“/eadmin/admin/”目錄中的第1層“eadmin”目錄也可以重命名,但修改后需要修改配置文件,具體修改方法如下:
1、重命名“/eadmin/”目錄名; 2、修改配置文件“/e/config/config.php”中的“$ecms_config['esafe']['hfadminpath']='eadmin';”變量內容; 3、修改完成。比如改為:“/d1cmlzdy/d2cmlzdy/”。 |
四、后臺登錄文件也可以自定義。只需按下面操作就可以修改后臺登錄文件地址:(7.5版本及以上支持)
1、將 /eadmin/admin/index.php 文件重命名。
2、將 /eadmin/admin/ecmsadmin.php 文件重命名。
3、修改第1步重命名后的“/eadmin/admin/index.php”文件內容,將: action="ecmsadmin.php" 修改為: action="第2步重命名后的文件名" (注意事項:UTF8文件不能用記事本修改文件,否則會將文件轉為GBK編碼,推薦用Dreamweaver修改。)
4、至此,后臺登錄文件地址修改完成,以后登錄后臺必須訪問第1步重命名后的文件名才可以登錄后臺。
其它說明 1、修改文件地址后,建議admin目錄下再建空白的index.php和ecmsadmin.php文件,可以達到迷惑作用(比如:防火墻等防御就是顯示空白,容易混淆原因)。
2、修改文件地址后,也可以建假的index.php和ecmsadmin.php文件,讓不管信息對不對都登錄不上,此方法適合懂php代碼的人實施,但一般建空白文件就夠了。 |
五、8.0版新增了“后臺登錄地址驗證參數”功能:設置后登錄地址必須加該參數變量名和參數內容才可以登錄后臺,即使被知道后臺目錄名,沒有參數一樣登錄不了。具體使用方法如下:
1、后臺>系統>系統設置>安全參數配置:設置“后臺登錄地址驗證參數變量名”和“后臺登錄地址驗證參數”。比如設置為:參數變量名設置為“id”、參數為“empirecms,cs”; 2、設置后后臺登錄地址要用“/eadmin/admin/index.php?id=empirecms,cs”,不然登錄不了。 |
六、設置瀏覽器信息驗證,不是該瀏覽器信息無法訪問后臺頁面:(7.5版本及以上支持)
帝國CMS7.5版后臺新增瀏覽器USER-AGENT驗證功能:只有包含指定信息的瀏覽器才可以訪問后臺(后臺可指定同時包含多個驗證內容,配置內容存配置文件,不存數據庫),也就是說可以指定某一臺機器才能訪問后臺,更高安全性。
官方建議登錄后臺采用單獨的瀏覽器,并修改瀏覽器本身的USER-AGENT信息,加上驗證內容(可同時指定多個驗證內容),然后后臺設置只有瀏覽器USER-AGENT包含這些驗證內容才能訪問后臺。 (可以百度搜索“修改瀏覽器useragent”,給使用的瀏覽器加些驗證內容,然后后臺安全設置里設置這些內容為驗證內容) |
七、8.0版新增了“后臺訪問密碼”功能:設置后需要輸入“后臺訪問密碼”才能訪問后臺動態頁面。具體使用方法如下:
1、后臺>系統>系統設置>安全參數配置:設置“后臺訪問密碼驗證變量名”和“后臺訪問密碼”。 2、設置后,訪問后臺動態頁面需要輸入上面設置的密碼,才能進入接下來的登錄后臺操作。 |
八、8.0版新增了“整站訪問密碼”功能:設置后需要輸入“整站訪問密碼”才能訪問前臺和后臺動態頁面,該功能適合內部網站使用。具體使用方法如下:
1、后臺>系統>系統設置>安全參數配置:設置“整站訪問密碼驗證變量名”和“整站訪問密碼”。 2、設置后,訪問前臺和后臺動態頁面需要輸入上面設置的密碼,才能訪問網站內容。 3、如果同時設置了“整站訪問密碼”和“后臺訪問密碼”,那訪問后臺動態頁面需先輸入“整站訪問密碼”、接著還要輸入“后臺訪問密碼”,才能進入接下來的登錄后臺操作。 |
九、設置允許后臺訪問域名,不是用該域名無法訪問后臺頁面(后臺安全防火墻里設置)。(8.0版還新增了允許設置多個訪問地址)
1、后臺>系統>系統設置>網站防火墻:設置“允許訪問后臺的域名”(多個域名可以用“||”分隔)。 2、如果只是內網訪問后臺,可以設置為內網訪問IP或指定的host地址。 |
十、設置允許訪問后臺的時間點與星期幾。
1、后臺>系統>系統設置>網站防火墻:設置“允許登錄后臺的時間點”和“允許登錄后臺的星期”。 2、設置后只有上面設置的時間點和星期才能訪問后臺頁面。 |
十一、可以設置允許訪問的IP或IP段。 1、系統參數設置里可以設置總的(后臺>系統>系統參數設置>用戶設置:訪問控制設置); 2、修改用戶可以設置單獨管理員的(后臺>用戶>管理用戶>增加或修改用戶:允許登錄后臺的 IP 列表)。 [IP段例如設置 "192.168."(不含引號) 可匹配 192.168.0.0~192.168.255.255 范圍內的所有地址]

|