帝國(guó)CMS是一套開(kāi)源的靜態(tài)內(nèi)容管理系統(tǒng),憑借超高的擴(kuò)展性,實(shí)用性被很多大型網(wǎng)站用做后臺(tái)程序。不但可以生成靜態(tài)頁(yè)面而且可以靈活偽靜態(tài)對(duì)SEO非常有利。不過(guò)帝國(guó)CMS相對(duì)其它CMS后臺(tái)復(fù)雜不是很適合新手入門。
但是帝國(guó)CMS相對(duì)更加的安全,所以我們?cè)O(shè)置帝國(guó)CMS安全防護(hù)就會(huì)相對(duì)簡(jiǎn)單一些,下面我們進(jìn)行講解。
1、修改后臺(tái)文件夾名稱安裝完程序以后修改掉/e/admin的admin目錄,用不容易被人猜測(cè)到的目錄名。否則容易被攻擊。
如果網(wǎng)站是多端的目錄中電腦端根目錄下/m/e/admin|手機(jī)端千萬(wàn)不能忽略。
2、禁用默認(rèn)賬號(hào)admin眾所周知很多程序后臺(tái)喜歡用admin作為賬號(hào)這樣增加了一定的風(fēng)險(xiǎn)。所以安裝好后請(qǐng)及時(shí)修改默認(rèn)用戶名和密碼(用戶名密碼盡量復(fù)雜一些)
后臺(tái)修改用戶名密碼如圖所示修改:
3、設(shè)置登錄認(rèn)證碼和登錄問(wèn)題后臺(tái)系統(tǒng)設(shè)置中增加認(rèn)證碼和登錄問(wèn)題,增加攻擊的難度。使網(wǎng)站更加安全。
如圖所示修改:
4、配置安裝好后的安裝程序目錄,安裝后請(qǐng)刪除掉/e/install/的install【重點(diǎn)】
5、啟用網(wǎng)站安全防火墻。后臺(tái)>"系統(tǒng)設(shè)置">"網(wǎng)站防火墻"。根據(jù)需要設(shè)置一下參數(shù)(這里按照個(gè)人需求設(shè)置即可)
6、安裝安全防護(hù)軟件如云鎖、等安全防護(hù)軟件。(很多集成都有防火墻功能,及時(shí)開(kāi)啟設(shè)置好)
7、如果網(wǎng)站沒(méi)有用到會(huì)員和投稿功能,可以在后臺(tái)關(guān)閉:
操作如下截圖:
8、將不需要的功能刪掉【這里要特別注意,要明確知道自己的網(wǎng)站是否用到這些功能,才可以刪,不是很了解的話就建議找熟悉帝國(guó)cms的人操作,以免誤刪導(dǎo)致功能丟失】
除了admin、class、data、enews、message目錄外,不使用的功能可以直接刪除相關(guān)目錄,比如:
不使用前臺(tái)動(dòng)態(tài)信息頁(yè)面:直接刪除e/action目錄
不使用前臺(tái)投稿功能:直接刪除e/DoInfo目錄
不使用前臺(tái)打印功能:直接刪除e/DoPrint目錄
不使用在線支付接口功能:直接刪除e/payapi目錄
不使用全站全文搜索功能:直接刪除e/sch目錄
不使用搜索功能:直接刪除e/search目錄
不使用會(huì)員空間功能:直接刪除e/space目錄
不使用tags列表功能:直接刪除e/tags目錄
不使用wap功能:直接刪除e/wap目錄
不使用RSS功能:直接刪除e/web目錄
等等.
{如果是多端手機(jī)端已是一樣的目錄結(jié)構(gòu)}
了解帝國(guó)cms更多目錄結(jié)構(gòu) 請(qǐng)?jiān)L問(wèn):/jc/1188.html
9、如果目錄不知道怎么刪可以在后臺(tái)直接關(guān)掉不影響的功能,【重點(diǎn)】操作如下截圖:
以上是帝國(guó)cms常用的安全防護(hù)操作,總結(jié)就是越精簡(jiǎn)風(fēng)險(xiǎn)越小,漏洞越少。
還有就服務(wù)器安全防護(hù)這也是重中之重,比如:弱密碼,默認(rèn)端口,權(quán)限等等。
評(píng)論一下?