当前位置:首页 > 文章 > 帝国CMS > 正文内容

帝国网站管理系统之安全设置最优化

3年前 (2022-10-21)帝国CMS4004

帝国CMS是一套开源的静态内容管理系统,凭借超高的扩展性,实用性被很多大型网站用做后台程序。不但可以生成静态页面而且可以灵活伪静态对SEO非常有利。不过帝国CMS相对其它CMS后台复杂,不是很适合新手入门。但是帝国CMS相对更加的安全,所以我们设置帝国CMS安全防护就会相对简单一些。安装好网站系统后帝国CMS基本的一些安全设置:

1、修改后台文件夹名称

安装完程序以后修改掉/e/admin  的admin目录,用不容易被人猜测到的目录名。否则容易被攻击

2、禁用默认账号admin

众所周知很多程序后台喜欢用admin作为账号,这样增加了一定的风险。所以安装的时候不要使用admin,或者修改掉

3、设置登录认证码和登录问题

后台系统设置中增加认证码和登录问题登录,增加攻击的难度。使网站更加安全。

4、启用网站安全防火墙。

后台>“系统设置”>“网站防火墙”。根据需要设置一下参数

5、安装安全防护软件

如云锁、安全狗等安全防护软件。

6、将不需要的功能删掉

除了admin、class、data、enews、message目录外,不使用的功能可以直接删除。

不使用前台动态信息页面:直接删除e/action目录

不使用前台投稿功能:直接删除e/DoInfo目录

不使用前台打印功能:直接删除e/DoPrint目录

不使用在线支付接口功能:直接删除e/payapi目录

不使用全站全文搜索功能:直接删除e/sch目录

不使用搜索功能:直接删除e/search目录

不使用会员空间功能:直接删除e/space目录

不使用tags列表功能:直接删除e/tags目录

不使用wap功能:直接删除e/wap目录

不使用RSS功能:直接删除e/web目录 

总之总结就是越精简风险越小,漏洞越少。并且将不需要执行权限的目录全部取消掉执行权限。

扫描二维码推送至手机访问。

版权声明:本文由蓝博发布,如需转载请注明出处。

本文链接:https://www.blueboss.cn/p/556.shtml

“帝国网站管理系统之安全设置最优化” 的相关文章

帝国cms列表页的内容简介samlltext字段怎么格式化html代码

帝国cms列表页的内容简介samlltext字段怎么格式化html代码

帝国CMS列表页内容简介smalltextsamlltext字段怎么格式化html代码呢?如下: $smalltext='esub(strip_tags($r[smalltext]),120)'; $listtemp='<li><a href="[!--titleurl--]" ...

帝国CMS内容页模板判断字段为空不显示

帝国CMS内容页模板判断字段为空不显示

帝国CMS内容页模板怎么样才能让某一个字段,如果填写了就显示,没有填写就不显示呢?其实方法很简单,下面帝国cms模板网就来告诉大家怎么调用: <?phpif($navinfor[字段名]){?>字段有值时显示的内容,如[!---字段名--]<?}else{?>字段无值时显示...

帝国CMS灵动标签调用当前栏目缩略图

帝国CMS灵动标签调用当前栏目缩略图

帝国CMS栏目缩略图的调用方法,来看看吧。 帝国CMS栏目页使用灵动标签调用当前栏目缩略图: [e:loop={"select classimg from phome_enewsclass where classid='$GLOBALS[navclassid]'",1,24,0}]<img ...

帝国CMS发布文章替换正文图片标签里ALT内容

帝国CMS发布文章替换正文图片标签里ALT内容

帝国CMS发布信息文章时替换正文IMG图片标签里的ALT内容 有利于网站的SEO优化。 在 e/class/userfun.php 里面增加 //替换正文IMG里的ALT内容 function user_imgalt($mid,$f,$isadd,$isq,$value,$cs){ $title=...

帝国cms后台出现Failtoconnectftphost!

帝国cms后台出现Failtoconnectftphost!

帝国cms后台创建新栏目、上传附件会出现错误:Fail to connect ftp host! 后台备份数据库也备份了出现500错误 解决方式 后台 系统设置-ftp设置-php运行安全模式 取消就可以了...

帝国CMS内容页面中Description里面调用简介信息

帝国CMS内容页面中Description里面调用简介信息

新闻页面的description介绍调用的和标题一样,那是因为帝国cms模板网制作模板的时候默认是description使用的是帝国CMS系统默认的标签[!--pagedes--]。 如果大家要改成调用文章简介的话也很简单,大家按照下面的标签方法去调用即可实现: 后台>模板>内容模板&g...