欢迎您光临E库资源下载站!

帝国CMS网站安全设置教程

正文概述 管理员   2019-01-11 21:41:33  
帝国CMS网站向来以安全性高而闻名,设置完默认配置可以说是很安全了,如果您还不放心,想更加安全,那么本文将介绍如何使系统安全设置达到理想效果:
 

帝国登录安全验证的四重措施:

第一重:密码双重加密,使用MD5算法进行加密,确保密码无法被破解。即使数据库被下载,也无法获取真实密码。

第二重:后台目录自定义,即使对方知道密码,也无法找到登录后台的具体路径。

第三重:认证码的保护,即使知道密码和后台目录,也无法获取认证码。认证码存放在.php文件中,只有通过FTP登录才能查看文件内容。

第四重:独立域名登录支持,只有使用指定的独立域名才能登录后台,增加了登录的安全性。

 

帝国COOKIE信息的五重安全认证:

第一重:系统验证采用随机密码认证,每次登录或退出都会生成新的随机密码,没有规律可循。同时,认证采用数据库和COOKIE双重认证,确保安全可靠。

第二重:后台登录验证中,COOKIE变量前缀自定义,没有知道变量名,无法模拟COOKIE发包。

第三重:COOKIE信息采用认证码进行验证,信息加密使用双重MD5加密,无法破解COOIE认证码。同时,认证码存放在.php文件中,只有通过FTP登录才能查看文件内容。

第四重:COOKIE信息与登录IP绑定认证,即使COOKIE信息被完全获取且随机密码没有改动,没有知道登录者的IP也无法通过认证。

第五重:通过文件方式验证用户是否登录,即使COOKIE信息被完全获取且随机密码没有改动,且知道登录者的IP,如果用户不在线,也无法通过认证。



下面我们来介绍帝国CMS如何设置是安全最优化的: (注:以下非必须设置,只是优化建议。)

php配置文件php.ini设置:
1、magic_quotes_gpc 设置为 On
   魔术引用,此项建议开启。

2、register_globals 设置为 Off
   PHP全局变量,此项建议关闭。

3、display_errors 设置为 Off
   不显示PHP错误提示,此项设置对系统安全影响不大。
 

帝国网站管理系统设置:

1、安装时修改表前缀
   建议在全新安装帝国CMS时修改表前缀。

2、安装初始化管理员帐号时,不要将常见的诸如admin等作为管理员用户名。

3、管理员密码设置6位以上
   密码由字母、数字、下划线和特殊字符组成。

4、安装时设置登录认证码
   如果安装时没有设置认证码,可以修改e/class/config.php文件里的“$do_loginauth”变量内容。(推荐用dreamweaver编辑,可防止UTF8编码文件被转换为GBK)

5、重命名后台管理目录/e/admin
   将admin重命名为不容易猜到并且好记的目录名。

6、设置后台验证登录IP
   为了照顾上网IP随时变动的用户,默认不验证登录IP,如果要开启登录IP验证,可以修改e/class/config.php文件里的“$do_ckhloginip”变量值设为1。(推荐用dreamweaver编辑,可防止UTF8编码文件被转换为GBK)

7、退出系统时,点击后台的退出登陆链接退出
   点退出登陆系统会自动产生新的随机密码 (防止因电脑中毒或网络被挟持导致本地保存的COOKIE信息外泄,而产生新的随机密码可使外泄的COOKIE信息失效)。

8、启用网站安全防火墙。

   有关防火墙配置说明见本教程网站安全防火墙章节

E库模板网,一个优质的源码资源平台!
E库模板网 » 帝国CMS网站安全设置教程