国产999精品久久久久久-国产欧美综合一区二区三区-国产精品无码专区-亚洲色精品aⅴ一区区三区

 
售前咨詢QQ:QQ412395521
業務合作QQ:QQ627174919
位置:首頁 > 知新 > 產品更新

帝國CMS8.0版后臺地址十重保護功能說明

時間:2024-08-06 10:11:25

一、8.0版后臺目錄由原來的 “/e/admin/” 修改為 “/eadmin/admin/”,改為單獨的后臺目錄。

二、“/eadmin/admin/”目錄中的第2層“admin”目錄可以任意重命名,并且不需要任何設置,系統也沒有任何地方有保存該目錄名。
例如改為:“/eadmin/d2cmlzdy/”。

三、“/eadmin/admin/”目錄中的第1層“eadmin”目錄也可以重命名,但修改后需要修改配置文件,具體修改方法如下:

1、重命名“/eadmin/”目錄名;
2、修改配置文件“/e/config/config.php”中的“$ecms_config['esafe']['hfadminpath']='eadmin';”變量內容;
3、修改完成。比如改為:“/d1cmlzdy/d2cmlzdy/”。

四、后臺登錄文件也可以自定義。只需按下面操作就可以修改后臺登錄文件地址:(7.5版本及以上支持)
1、將 /eadmin/admin/index.php 文件重命名。

2、將 /eadmin/admin/ecmsadmin.php 文件重命名。

3、修改第1步重命名后的“/eadmin/admin/index.php”文件內容,將:
action="ecmsadmin.php"
修改為:
action="第2步重命名后的文件名"
(注意事項:UTF8文件不能用記事本修改文件,否則會將文件轉為GBK編碼,推薦用Dreamweaver修改。)

4、至此,后臺登錄文件地址修改完成,以后登錄后臺必須訪問第1步重命名后的文件名才可以登錄后臺。

其它說明
1、修改文件地址后,建議admin目錄下再建空白的index.php和ecmsadmin.php文件,可以達到迷惑作用(比如:防火墻等防御就是顯示空白,容易混淆原因)。

2、修改文件地址后,也可以建假的index.php和ecmsadmin.php文件,讓不管信息對不對都登錄不上,此方法適合懂php代碼的人實施,但一般建空白文件就夠了。

五、8.0版新增了“后臺登錄地址驗證參數”功能:設置后登錄地址必須加該參數變量名和參數內容才可以登錄后臺,即使被知道后臺目錄名,沒有參數一樣登錄不了。具體使用方法如下:
1、后臺>系統>系統設置>安全參數配置:設置“后臺登錄地址驗證參數變量名”和“后臺登錄地址驗證參數”。比如設置為:參數變量名設置為“id”、參數為“empirecms,cs”;
2、設置后后臺登錄地址要用“/eadmin/admin/index.php?id=empirecms,cs”,不然登錄不了。

六、設置瀏覽器信息驗證,不是該瀏覽器信息無法訪問后臺頁面:(7.5版本及以上支持)
帝國CMS7.5版后臺新增瀏覽器USER-AGENT驗證功能:只有包含指定信息的瀏覽器才可以訪問后臺(后臺可指定同時包含多個驗證內容,配置內容存配置文件,不存數據庫),也就是說可以指定某一臺機器才能訪問后臺,更高安全性。

官方建議登錄后臺采用單獨的瀏覽器,并修改瀏覽器本身的USER-AGENT信息,加上驗證內容(可同時指定多個驗證內容),然后后臺設置只有瀏覽器USER-AGENT包含這些驗證內容才能訪問后臺。
(可以百度搜索“修改瀏覽器useragent”,給使用的瀏覽器加些驗證內容,然后后臺安全設置里設置這些內容為驗證內容)

七、8.0版新增了“后臺訪問密碼”功能:設置后需要輸入“后臺訪問密碼”才能訪問后臺動態頁面。具體使用方法如下:
1、后臺>系統>系統設置>安全參數配置:設置“后臺訪問密碼驗證變量名”和“后臺訪問密碼”。
2、設置后,訪問后臺動態頁面需要輸入上面設置的密碼,才能進入接下來的登錄后臺操作。

八、8.0版新增了“整站訪問密碼”功能:設置后需要輸入“整站訪問密碼”才能訪問前臺和后臺動態頁面,該功能適合內部網站使用。具體使用方法如下:
1、后臺>系統>系統設置>安全參數配置:設置“整站訪問密碼驗證變量名”和“整站訪問密碼”。
2、設置后,訪問前臺和后臺動態頁面需要輸入上面設置的密碼,才能訪問網站內容。
3、如果同時設置了“整站訪問密碼”和“后臺訪問密碼”,那訪問后臺動態頁面需先輸入“整站訪問密碼”、接著還要輸入“后臺訪問密碼”,才能進入接下來的登錄后臺操作。

九、設置允許后臺訪問域名,不是用該域名無法訪問后臺頁面(后臺安全防火墻里設置)。(8.0版還新增了允許設置多個訪問地址)
1、后臺>系統>系統設置>網站防火墻:設置“允許訪問后臺的域名”(多個域名可以用“||”分隔)
2、如果只是內網訪問后臺,可以設置為內網訪問IP或指定的host地址。

十、設置允許訪問后臺的時間點與星期幾。
1、后臺>系統>系統設置>網站防火墻:設置“允許登錄后臺的時間點”和“允許登錄后臺的星期”。
2、設置后只有上面設置的時間點和星期才能訪問后臺頁面。


十一、可以設置允許訪問的IP或IP段。
1、系統參數設置里可以設置總的(后臺>系統>系統參數設置>用戶設置:訪問控制設置);
2、修改用戶可以設置單獨管理員的(后臺>用戶>管理用戶>增加或修改用戶:允許登錄后臺的 IP 列表)。
[IP段例如設置 "192.168."(不含引號) 可匹配 192.168.0.0~192.168.255.255 范圍內的所有地址]



 

旗下其它產品:【帝國備份王】    【EBMA系統】    【帝國下載系統
Powered by EmpireCMS
版權所有 ©2002-2024 EmpireSoft Inc.