当前位置:首页 > 文章 > 帝国CMS > 正文内容

帝国网站管理系统之安全设置最优化

3年前 (2022-10-21)帝国CMS5142

帝国CMS是一套开源的静态内容管理系统,凭借超高的扩展性,实用性被很多大型网站用做后台程序。不但可以生成静态页面而且可以灵活伪静态对SEO非常有利。不过帝国CMS相对其它CMS后台复杂,不是很适合新手入门。但是帝国CMS相对更加的安全,所以我们设置帝国CMS安全防护就会相对简单一些。安装好网站系统后帝国CMS基本的一些安全设置:

1、修改后台文件夹名称

安装完程序以后修改掉/e/admin  的admin目录,用不容易被人猜测到的目录名。否则容易被攻击

2、禁用默认账号admin

众所周知很多程序后台喜欢用admin作为账号,这样增加了一定的风险。所以安装的时候不要使用admin,或者修改掉

3、设置登录认证码和登录问题

后台系统设置中增加认证码和登录问题登录,增加攻击的难度。使网站更加安全。

4、启用网站安全防火墙。

后台>“系统设置”>“网站防火墙”。根据需要设置一下参数

5、安装安全防护软件

如云锁、安全狗等安全防护软件。

6、将不需要的功能删掉

除了admin、class、data、enews、message目录外,不使用的功能可以直接删除。

不使用前台动态信息页面:直接删除e/action目录

不使用前台投稿功能:直接删除e/DoInfo目录

不使用前台打印功能:直接删除e/DoPrint目录

不使用在线支付接口功能:直接删除e/payapi目录

不使用全站全文搜索功能:直接删除e/sch目录

不使用搜索功能:直接删除e/search目录

不使用会员空间功能:直接删除e/space目录

不使用tags列表功能:直接删除e/tags目录

不使用wap功能:直接删除e/wap目录

不使用RSS功能:直接删除e/web目录 

总之总结就是越精简风险越小,漏洞越少。并且将不需要执行权限的目录全部取消掉执行权限。

扫描二维码推送至手机访问。

版权声明:本文由蓝博发布,如需转载请注明出处。

本文链接:https://blueboss.cn/p/556.shtml

“帝国网站管理系统之安全设置最优化” 的相关文章

帝国CMS模板中显示标题颜色的标题灵动标签调用

帝国CMS模板中显示标题颜色的标题灵动标签调用

帝国cms模板中显示标题颜色的标题灵动标签调用方法! 调用标签如下: <?=DoTitleFont($bqr[titlefont],$bqr[title])?> OK!搞定!...

帝国cms内容页正文附件下载的调用代码

帝国cms内容页正文附件下载的调用代码

帝国cms内容页正文附件下载的调用代码 [e:loop={"select * from phome_enewsfile_1 where classid='$navinfor[classid]' and id='$navinfor[id]' order by id desc",0,24,0,'','...

帝国cms灵动标签实现循环子栏目数据

帝国cms灵动标签实现循环子栏目数据

帝国cms灵动标签实现循环子栏目数据 <?php $bclassid=$GLOBALS[navclassid];//取得本栏目id //取得本栏目下的子栏目 ?> [e:loop={"select classid, classname, classpath from `[!db.pre...

帝国cms电影模型内容页调用播放器类型

帝国cms电影模型内容页调用播放器类型

一、以图片形式显示 1、在/skin/xin/v/中增加几个播放器的图片 ①图片格式自己定,如:增加了ico的格式,在:系统-系统设置-系统参数设置-文件设置-后台上传文件扩展名-添加ico的图片格式 ②图片的命名:以播放器的ID命名(ID参考:后台-其他-下载模型相关-播放器管理-看播放器对应的I...

帝国CMS404页面优化有什么作用

帝国CMS404页面优化有什么作用

我们应该正确理解什么是帝国cms 404页面。404页面是当页面不存在时被提示的页面。本页面可根据网站管理员的个人喜好随意显示。 用户浏览网站时遇到的错误页面地址、输入错误或帝国cms内容发布后未生成内容页面的原因并不多。然而,这种情况很少见。大多数情况下,搜索引擎可能会包含某个页面。但是,由于不小...

帝国CMS模板怎么禁止鼠标右键菜单和复制功能

帝国CMS模板怎么禁止鼠标右键菜单和复制功能

帝国cms模板如何禁止鼠标、鼠标右键和复制功能,这样可以避免一些只知道复制的网站增加原始内容的强度。 正如模板的确认所知,模板中页面的内容从html主体标记中的代码开始。我们只需要另一个代码来实现屏幕上的鼠标右键:oncontextmenu=self.event.returnValue=false...