帝国CMS 功能解密 网站安全防火墙使用说明

所属分类: CMS教程 / 帝国cms 阅读数: 936
收藏 0 赞 0 分享
一、配置“网站防火墙”有下面两种方法:
1、后台>“系统设置”>“网站防火墙”。
2、修改e/class/config.php文件配置。

二、下面讲解一下相关设置的作用和使用:


1、防火墙加密密钥:
此项必须设置,填写10~50个任意字符,最好多种字符组合。
并且建议每星期或每个月变更一次。

2、允许后台登陆的域名:
设置只允许访问后台的域名,域名绑定到网站根目录,只有通过这个域名访问e/admin后台才是被允许的。域名一般用网站的二级域名即可,如果为了更保险也可绑定一个全新域名的二级域名。比如:网站域名:http://www.phome.net,而访问后台域名则用http://abc.digod.com
并且绑定的域名还支持增加端口,比如:http://abc.phome.net:8080,前提是服务器支持使用这个端口访问网站。
绑定域名(http://abc.digod.com)后的访问后台地址是:http://abc.digod.com/e/admin/,而通过其他域名访问后台都是空白。

3、允许登陆后台的时间点、允许登陆后台的星期:
方便工作时间工作的单位设置,使网站安全维护更容易把控,不让用户在工作时间外进入后台。
如果紧急事件例外可以手动修改e/class/config.php文件配置。

4、防火墙后台预登陆验证变量名和防火墙后台预登陆认证码
这两项必须设置。
预登陆验证变量名:可由英文字母+数字组成(必须是字母开头),5~20个字符组成。
预登陆认证码:填写10~50个任意字符,最好多种字符组合。
并且建议每星期或每个月变更一次。

5、屏蔽提交敏感字符:
此功能是安全防火墙的核心,可对前台用户所有录入的信息进行安全过滤。通常设置php、mysql等攻击的相关字符。
比如:sql注入通常会用到的字符:select,outfile,union,delete,insert,update,replace,sleep,benchmark,load_file,create
更多精彩内容其他人还在看

帝国CMS管理员帐号、密码、认证码及安全答案忘记的解决办法

有时候不小心忘记了帝国CMS的管理员帐号、密码、认证码及安全答案都忘记了,就可以参考下面的方法解决
收藏 0 赞 0 分享

帝国cms列表式分页导航样式修改示例

帝国cms的分页导航,一般系统默认的都不是很好看,不过我们可以通过修改来个性一下,下面为大家分享下具体的修改方法,感兴趣的朋友可以参考下
收藏 0 赞 0 分享

帝国cms数据表详细中文说明

对CMS二次开发的时候一定会用到种CMS的数据表,这里提供帝国cms数据表的中文说明。
收藏 0 赞 0 分享

帝国cms后台不能登录的解决方法

本文介绍关于帝国cms后台不能登录问题解决办法,有碰到此类问题的朋友可以看一下
收藏 0 赞 0 分享

帝国cms用户前台投稿上传图片自动加水印的实现方法

今天开通让用户提交信息,为方便树立品牌,想在用户上传图片的时候加入我们自己的水印,下面是具体的解决方法,需要的朋友可以参考下
收藏 0 赞 0 分享

帝国cms 7 调用专题信息的方法

使用帝国cms默认的调用不了推荐信息,就直接写个sql来调用吧,这里分享下, 方便需要的朋友
收藏 0 赞 0 分享

帝国cms 获取一周的信息(默认时间是整形的也就是unix_timestamp)

这篇文章主要介绍了帝国cms 获取一周的信息的方法,主要使用的是unix_timestamp函数,需要的朋友可以参考下
收藏 0 赞 0 分享

帝国CMS多个系统的会员整合与二级域名之间的同步方法

帝国CMS系统本身已经内置良好的会员整合框架,所以多个帝国CMS会员整合是相当容易的。下面我们举例讲解一下如何操作
收藏 0 赞 0 分享

帝国CMS使用用户自定义函数取发表的新闻数

这篇文章主要为大家分享下帝国cms系统中通过用户自定义函数获取用户发表新闻数量的方法,需要的朋友可以参考下
收藏 0 赞 0 分享

在php代码中调用帝国cms头部变量temp.header的方法

这篇文章主要为大家分享了在php代码中调用帝国cms头部变量temp.header的方法,需要的朋友可以参考下
收藏 0 赞 0 分享
查看更多