最新公告
  • 欢迎您光临源码资源下载站,一个优质的网站源码和小程序源码分享基地。
  • 帝国CMS网站安全设置教程

    正文概述 管理员   2019-01-11 21:41:33  
    帝国CMS网站向来以安全性高而闻名,设置完默认配置可以说是很安全了,如果您还不放心,想更加安全,那么本文将介绍如何使系统安全设置达到理想效果:
     

    帝国登录安全验证的四重措施:

    第一重:密码双重加密,使用MD5算法进行加密,确保密码无法被破解。即使数据库被下载,也无法获取真实密码。

    第二重:后台目录自定义,即使对方知道密码,也无法找到登录后台的具体路径。

    第三重:认证码的保护,即使知道密码和后台目录,也无法获取认证码。认证码存放在.php文件中,只有通过FTP登录才能查看文件内容。

    第四重:独立域名登录支持,只有使用指定的独立域名才能登录后台,增加了登录的安全性。

     

    帝国COOKIE信息的五重安全认证:

    第一重:系统验证采用随机密码认证,每次登录或退出都会生成新的随机密码,没有规律可循。同时,认证采用数据库和COOKIE双重认证,确保安全可靠。

    第二重:后台登录验证中,COOKIE变量前缀自定义,没有知道变量名,无法模拟COOKIE发包。

    第三重:COOKIE信息采用认证码进行验证,信息加密使用双重MD5加密,无法破解COOIE认证码。同时,认证码存放在.php文件中,只有通过FTP登录才能查看文件内容。

    第四重:COOKIE信息与登录IP绑定认证,即使COOKIE信息被完全获取且随机密码没有改动,没有知道登录者的IP也无法通过认证。

    第五重:通过文件方式验证用户是否登录,即使COOKIE信息被完全获取且随机密码没有改动,且知道登录者的IP,如果用户不在线,也无法通过认证。



    下面我们来介绍帝国CMS如何设置是安全最优化的: (注:以下非必须设置,只是优化建议。)

    php配置文件php.ini设置:
    1、magic_quotes_gpc 设置为 On
       魔术引用,此项建议开启。

    2、register_globals 设置为 Off
       PHP全局变量,此项建议关闭。

    3、display_errors 设置为 Off
       不显示PHP错误提示,此项设置对系统安全影响不大。
     

    帝国网站管理系统设置:

    1、安装时修改表前缀
       建议在全新安装帝国CMS时修改表前缀。

    2、安装初始化管理员帐号时,不要将常见的诸如admin等作为管理员用户名。

    3、管理员密码设置6位以上
       密码由字母、数字、下划线和特殊字符组成。

    4、安装时设置登录认证码
       如果安装时没有设置认证码,可以修改e/class/config.php文件里的“$do_loginauth”变量内容。(推荐用dreamweaver编辑,可防止UTF8编码文件被转换为GBK)

    5、重命名后台管理目录/e/admin
       将admin重命名为不容易猜到并且好记的目录名。

    6、设置后台验证登录IP
       为了照顾上网IP随时变动的用户,默认不验证登录IP,如果要开启登录IP验证,可以修改e/class/config.php文件里的“$do_ckhloginip”变量值设为1。(推荐用dreamweaver编辑,可防止UTF8编码文件被转换为GBK)

    7、退出系统时,点击后台的退出登陆链接退出
       点退出登陆系统会自动产生新的随机密码 (防止因电脑中毒或网络被挟持导致本地保存的COOKIE信息外泄,而产生新的随机密码可使外泄的COOKIE信息失效)。

    8、启用网站安全防火墙。

       有关防火墙配置说明见本教程网站安全防火墙章节

    搜易虚拟商城,一个优质的源码资源平台!
    搜易虚拟商城 » 帝国CMS网站安全设置教程