聯(lián)系官方銷售客服
1835022288
028-61286886
把后臺(tái)入口不要放在web,單獨(dú)域名作為后臺(tái)登錄需要安裝《系統(tǒng)安全》插件,設(shè)置后臺(tái)的目錄和域名即可,這樣后臺(tái)就徹底的隱藏了1、我們以寶塔為例,將admin.xunruicms.com作為后臺(tái)單獨(dú)的域名2
502:請(qǐng)求量太多被攔截503狀態(tài)通常是服務(wù)器方發(fā)出的攔截信息。產(chǎn)生原因:由于提交內(nèi)容中存在特殊字符、特殊文字、敏感詞等等的內(nèi)容,提交后被服務(wù)器安全軟件攔截并發(fā)出的錯(cuò)誤狀態(tài)。解決方案:1、排查服務(wù)器是
操作視頻:http://223987.com/doc/video-%E7%BD%91%E7%AB%99%E7%9B%AE%E5%BD%95%E5%88%86%E7%A6%BB%E9%8
寶塔面板為例:1、進(jìn)入站點(diǎn)管理2、選擇某個(gè)站點(diǎn)點(diǎn)修改按鈕西部數(shù)碼虛擬主機(jī):1、進(jìn)入主機(jī)面板,點(diǎn)擊切換2、確認(rèn)切換主目錄當(dāng)虛擬主機(jī)不支持public目錄時(shí)如果不按照這種方式擺放,可能會(huì)影響安全性,以下這
如果不是云服務(wù)器或者不是bt面板的虛擬主機(jī)環(huán)境,是無法通過轉(zhuǎn)移程序目錄來完成安全部署的,那么虛擬主機(jī)用戶可以通過以下教程來設(shè)置目錄禁止訪問cacheconfigdayruitemplate這些目錄是不
二次開發(fā)是非常方便的,代碼清晰,入門簡(jiǎn)單。開發(fā)者不要盲目的去修改系統(tǒng)核心代碼,這樣會(huì)導(dǎo)致無法正常的升級(jí)CMS,導(dǎo)致無法及時(shí)獲得CMS安全補(bǔ)丁。建站和二次開發(fā)時(shí)建議不要變動(dòng)代碼的目錄如下:(紅色部分是X
網(wǎng)站被黑、被掛目馬的處理方法:1、備份全站文件和數(shù)據(jù)庫(kù)文件,打包下載備份到本地去2、然后全站掃描,找到被注入木馬的文件,然后清理掉3、檢查xunruicms的版本,務(wù)必升級(jí)到最新版本(底版本會(huì)存在安全
網(wǎng)站正式上線時(shí)的文件權(quán)限劃分:1、/dayrui/此目錄必須設(shè)置為只讀狀態(tài),防止寫入,安全起見這個(gè)目錄設(shè)置瀏覽器不可訪問2、/config/只讀權(quán)限,它是用來存儲(chǔ)一些自定義程序文件3、/cache/全
開發(fā)者可以在后臺(tái)設(shè)置網(wǎng)站附件到本服務(wù)器的任意目錄,可以增強(qiáng)上傳的安全性,即便是黑客上傳了木馬文件,分離存儲(chǔ)相當(dāng)于把木馬文件隔離起來了,無法得到執(zhí)行。xunruicms只能將文件存儲(chǔ)到本服務(wù)器AA的目錄
redirect_uri域名與后臺(tái)配置不一致,錯(cuò)誤代碼10003需要知道后臺(tái)配置的域名是多少?這個(gè)就是我們后臺(tái)配置的域名,這個(gè)域名一定要在微信公眾號(hào)平臺(tái)中添加安全域名權(quán)限
程序文件檢測(cè)針對(duì)cms的php文件進(jìn)行安全性檢測(cè)常見問題:1、bom異常需要將此文件保存成為utf8無Bom格式,推薦編輯器Notepad++2、POST不安全不能直接使用$_POST賦值,正確的寫法...
建議定期更新安全密鑰
1、$_GET寫法\Phpcmf\Service::L('input')->get('變量名');//會(huì)進(jìn)行xss安全過濾\Phpcmf\Service::L('...
在外部網(wǎng)站調(diào)用本站表單并提交數(shù)據(jù)給本站,這種情況下默認(rèn)是被迅睿cms攔截的,默認(rèn)環(huán)境下禁止外部提交數(shù)據(jù)到本站,這是安全因素案例:本站的網(wǎng)站表單,打算放在其他網(wǎng)站上提交并收集數(shù)據(jù)1、更改xunruicms的index.php,增加下面一句:header("Access-Control-Allow-Origin: *");header("Access-Control-Allow-Methods: PO...
方法1、后臺(tái)開啟驗(yàn)證碼方法2、重命名admin.php文件把a(bǔ)dmin.php改成其他名字方法3、隱藏admin.php比如把a(bǔ)dmin.php刪除掉,需要使用后臺(tái)的時(shí)候再上傳