為了提高網(wǎng)站安全性,通常有服務(wù)器環(huán)境的安全策略和軟件的安全策略,我們cms屬于軟件安全策略,并且支持多種方案:
1、重命名后臺入口文件
在根目錄找到默認(rèn)的admin.php,任意命名一個名稱即可,以后你就訪問新名字
2、后臺綁定域名(雙重保險)
單獨為后臺綁定一個域名,可有效的提高網(wǎng)站的安全性,綁定之后只能通過此域名來訪問后臺數(shù)據(jù)
我們以admin.v2.com域名為例子,配置填寫之后更新緩存生效
綁定目錄:網(wǎng)站根目錄
訪問后臺地址為:admin.v2.com/自定義后臺名稱.php
3、分離核心目錄diy(三重保險)
將diy目錄放到服務(wù)器任意位置,設(shè)置為可讀權(quán)限,不要給寫權(quán)限(除非特殊情況)
4、自定義附件目錄(四重保險)
將附件目錄放到服務(wù)器的其他目錄中,并且給他綁定一個目錄
5、網(wǎng)站目錄分離(五重保險)
將網(wǎng)站根目錄移動到任意位置,例如:
將網(wǎng)站A移動到:/www/A/ ,此目錄下只放一個index.php即可,再把A站域名綁定到/www/A/中
6、目錄權(quán)限劃分
http://223987.com/v3doc/237.html
文檔最后更新時間:2018-10-28 08:28:50