帝國CMS安全防護功能設置方法教程!
帝國CMS是一套開源的靜態內容管理系統,憑藉超高的擴展性,實用性被很多大型網站用做後臺程序。不但可以生成靜態頁面而且可以靈活僞靜態對SEO非常有利。不過帝國CMS相對其它CMS後臺複雜不是很適合新手入門。
但是帝國CMS相對更加的安全,所以我們設置帝國CMS安全防護就會相對簡單一些,下面我們進行講解。
1、修改後臺文件夾名稱安裝完程序以後修改掉/e/admin的admin目錄,用不容易被人猜測到的目錄名。否則容易被攻擊。
如果網站是多端的目錄中電腦端根目錄下/m/e/admin|手機端千萬不能忽略。
2、禁用默認賬號admin衆所周知很多程序後臺喜歡用admin作爲賬號這樣增加了一定的風險。所以安裝好後請及時修改默認用戶名和密碼(用戶名密碼儘量複雜一些)
後臺修改用戶名密碼如圖所示修改:
3、設置登錄認證碼和登錄問題後臺系統設置中增加認證碼和登錄問題,增加攻擊的難度。使網站更加安全。
如圖所示修改:
4、配置安裝好後的安裝程序目錄,安裝後請刪除掉/e/install/的install【重點】
5、啓用網站安全防火牆。後臺>"系統設置">"網站防火牆"。根據需要設置一下參數(這裏按照個人需求設置即可)
6、安裝安全防護軟件如雲鎖、等安全防護軟件。(很多集成都有防火牆功能,及時開啓設置好)
7、如果網站沒有用到會員和投稿功能,可以在後臺關閉:
操作:
8、將不需要的功能刪掉【這裏要特別注意,要明確知道自己的網站是否用到這些功能,纔可以刪,不是很瞭解的話就建議找熟悉帝國cms的人操作,以免誤刪導致功能丟失】
除了admin、class、data、enews、message目錄外,不使用的功能可以直接刪除相關目錄,比如:
不使用前臺動態信息頁面:直接刪除e/action目錄
不使用前臺投稿功能:直接刪除e/DoInfo目錄
不使用前臺打印功能:直接刪除e/DoPrint目錄
不使用在線支付接口功能:直接刪除e/payapi目錄
不使用全站全文搜索功能:直接刪除e/sch目錄
不使用搜索功能:直接刪除e/search目錄
不使用會員空間功能:直接刪除e/space目錄
不使用tags列表功能:直接刪除e/tags目錄
不使用wap功能:直接刪除e/wap目錄
不使用RSS功能:直接刪除e/web目錄
等等.
{如果是多端手機端已是一樣的目錄結構}
瞭解帝國cms更多目錄結構 請訪問:.yisvip./course/352.html
9、如果目錄不知道怎麼刪可以在後臺直接關掉不影響的功能,【重點】操作:
以上是帝國cms常用的安全防護操作,總結就是越精簡風險越小,漏洞越少。
還有就服務器安全防護這也是重中之重,比如:弱密碼,默認端口,權限等等。
相關推薦
-
帝國CMS多表調用最新信息的方法
這篇文章主要爲大家介紹了帝國CMS多表調用最新信息的方法,主要通過靈動標籤的sql語句調用結合union來實現,是非常實用的技巧,需要的朋友可以參考下
-
帝國CMS判斷是否有內容分頁的方法
帝國CMS判斷是否有內容分頁,有就顯示,沒有就不顯示。以免沒有的分頁的時候佔了一行位子,不是非常美觀。
-
帝國CMS商城系統如何實現在線支付後發送訂單郵件提醒功能
帝國CMS是個強大的內容管理系統,其商城的功能也很強大,當用戶下單,支付後我們怎麼知道有用戶下單了呢?因爲我們不能時時刻刻都在網站後臺,不斷的刷新頁面去看有無訂單,最常用的做法是用郵件提醒我們,有人下單了.
-
帝國CMS內容頁附件中文顯示或者顯示代碼名稱下載
在帝國CMS模板製作中,比如內容頁面顯示該內容的附件地址,必須顯示原始路徑地址,或者說想要中文的路徑地址。那麼就要用以下方法來實現了:
-
帝國cms加載更多時調用對應文章的tags標籤和鏈接
帝國cms如果使用點擊加載更多的時候怎麼樣連gs標籤和鏈接一起循環出來,如果是調用標題,簡介,瀏覽,時間,這些單一的字都很簡單