帝國CMS 功能解密 網(wǎng)站安全防火墻使用說明
發(fā)布時間:2011-10-19 17:14:47 作者:佚名
我要評論
本文為大家講解如何使用網(wǎng)站防火墻,讓您的網(wǎng)站更安全。
一、配置“網(wǎng)站防火墻”有下面兩種方法:
1、后臺>“系統(tǒng)設(shè)置”>“網(wǎng)站防火墻”。
2、修改e/class/config.php文件配置。
二、下面講解一下相關(guān)設(shè)置的作用和使用:

1、防火墻加密密鑰:
此項(xiàng)必須設(shè)置,填寫10~50個任意字符,最好多種字符組合。
并且建議每星期或每個月變更一次。
2、允許后臺登陸的域名:
設(shè)置只允許訪問后臺的域名,域名綁定到網(wǎng)站根目錄,只有通過這個域名訪問e/admin后臺才是被允許的。域名一般用網(wǎng)站的二級域名即可,如果為了更保險也可綁定一個全新域名的二級域名。比如:網(wǎng)站域名:http://www.phome.net,而訪問后臺域名則用http://abc.digod.com
并且綁定的域名還支持增加端口,比如:http://abc.phome.net:8080,前提是服務(wù)器支持使用這個端口訪問網(wǎng)站。
綁定域名(http://abc.digod.com)后的訪問后臺地址是:http://abc.digod.com/e/admin/,而通過其他域名訪問后臺都是空白。
3、允許登陸后臺的時間點(diǎn)、允許登陸后臺的星期:
方便工作時間工作的單位設(shè)置,使網(wǎng)站安全維護(hù)更容易把控,不讓用戶在工作時間外進(jìn)入后臺。
如果緊急事件例外可以手動修改e/class/config.php文件配置。
4、防火墻后臺預(yù)登陸驗(yàn)證變量名和防火墻后臺預(yù)登陸認(rèn)證碼
這兩項(xiàng)必須設(shè)置。
預(yù)登陸驗(yàn)證變量名:可由英文字母+數(shù)字組成(必須是字母開頭),5~20個字符組成。
預(yù)登陸認(rèn)證碼:填寫10~50個任意字符,最好多種字符組合。
并且建議每星期或每個月變更一次。
5、屏蔽提交敏感字符:
此功能是安全防火墻的核心,可對前臺用戶所有錄入的信息進(jìn)行安全過濾。通常設(shè)置php、mysql等攻擊的相關(guān)字符。
比如:sql注入通常會用到的字符:select,outfile,union,delete,insert,update,replace,sleep,benchmark,load_file,create
1、后臺>“系統(tǒng)設(shè)置”>“網(wǎng)站防火墻”。
2、修改e/class/config.php文件配置。
二、下面講解一下相關(guān)設(shè)置的作用和使用:

1、防火墻加密密鑰:
此項(xiàng)必須設(shè)置,填寫10~50個任意字符,最好多種字符組合。
并且建議每星期或每個月變更一次。
2、允許后臺登陸的域名:
設(shè)置只允許訪問后臺的域名,域名綁定到網(wǎng)站根目錄,只有通過這個域名訪問e/admin后臺才是被允許的。域名一般用網(wǎng)站的二級域名即可,如果為了更保險也可綁定一個全新域名的二級域名。比如:網(wǎng)站域名:http://www.phome.net,而訪問后臺域名則用http://abc.digod.com
并且綁定的域名還支持增加端口,比如:http://abc.phome.net:8080,前提是服務(wù)器支持使用這個端口訪問網(wǎng)站。
綁定域名(http://abc.digod.com)后的訪問后臺地址是:http://abc.digod.com/e/admin/,而通過其他域名訪問后臺都是空白。
3、允許登陸后臺的時間點(diǎn)、允許登陸后臺的星期:
方便工作時間工作的單位設(shè)置,使網(wǎng)站安全維護(hù)更容易把控,不讓用戶在工作時間外進(jìn)入后臺。
如果緊急事件例外可以手動修改e/class/config.php文件配置。
4、防火墻后臺預(yù)登陸驗(yàn)證變量名和防火墻后臺預(yù)登陸認(rèn)證碼
這兩項(xiàng)必須設(shè)置。
預(yù)登陸驗(yàn)證變量名:可由英文字母+數(shù)字組成(必須是字母開頭),5~20個字符組成。
預(yù)登陸認(rèn)證碼:填寫10~50個任意字符,最好多種字符組合。
并且建議每星期或每個月變更一次。
5、屏蔽提交敏感字符:
此功能是安全防火墻的核心,可對前臺用戶所有錄入的信息進(jìn)行安全過濾。通常設(shè)置php、mysql等攻擊的相關(guān)字符。
比如:sql注入通常會用到的字符:select,outfile,union,delete,insert,update,replace,sleep,benchmark,load_file,create
相關(guān)文章

帝國CMS根據(jù)內(nèi)容正文字段[newstext]批量獲取描述簡介字段[smalltext]的
這篇文章主要介紹了帝國CMS根據(jù)內(nèi)容正文字段[newstext]批量重新生成簡介字段[smalltext]的方法,需要的朋友可以參考下2023-06-26
帝國CMS 7.2和7.5適用的火車頭采集免登陸發(fā)布模塊配置方法詳解(親測可
帝國cms7.2版本開始增加了金剛模式,登錄發(fā)布有難度。親測可用的帝國CMS 7.2/7.5適用免登陸新聞發(fā)布模塊插件配合火車采集器,可以解決這類問題。堪稱完美2022-04-21帝國cms高危SQL注入漏洞(盲注)系統(tǒng)自帶RepPIntvar過濾函數(shù)使用方法
帝國cms開發(fā)的時候要注意一些危險的注入漏洞,防止被黑,RepPIntvar為系統(tǒng)自帶函數(shù)可以起到過濾字符的作用,下面就為大家介紹一下使用方法2021-07-26
帝國cms后臺啟用SESSION驗(yàn)證所有的登錄信息都是保存在服務(wù)器端的,尤其是公共場所登錄用默認(rèn)的cookies是不安全的2021-07-26
帝國CMS7.2版升級到7.5版的詳細(xì)步驟方法(已測)
最近需要將老版本的帝國cms將7.2升級到7.5版本,參考這篇文章完美升級,特分享一下給需要的朋友2020-08-02
帝國cms常用標(biāo)簽調(diào)用方法(靈動標(biāo)簽和萬能標(biāo)簽的調(diào)用方法)
整理了一些常用的帝國CMS調(diào)用,靈動標(biāo)簽和萬能標(biāo)簽的調(diào)用方法舉例,包括幻燈片、標(biāo)題、一級欄目、二級欄目、帶模版的友情鏈接(下拉菜單)、判斷內(nèi)容頁字段為空時是如何調(diào)用2020-02-04
帝國cms網(wǎng)站地圖sitemap.xml的制作方法
這篇文章主要介紹了帝國cms網(wǎng)站地圖sitemap.xml的制作方法,需要的朋友可以參考下2020-02-04
帝國CMS數(shù)據(jù)更新中心設(shè)置教程(更新網(wǎng)站細(xì)節(jié))
在使用帝國cms的時候有時候需要把前臺數(shù)據(jù)都更新一下,那么就可以參考下面的文章了,要不漏掉了部分就達(dá)不到更新的目地了2020-02-04
今天接到網(wǎng)友詢問怎么修改后臺登錄界面及后臺界面,特把方法分享出來需要的朋友可以參考下2020-02-04
最近仿站團(tuán)隊(duì)接到很多仿站客戶訂單,這里面有一個這樣的功能,表單提交,今天花時間寫個教程給大家,需要的朋友可以參考下2020-02-02








