最新公告
  • 欢迎您光临站长源码网,本站秉承服务宗旨 履行“站长”责任,销售只是起点 服务永无止境!立即加入钻石VIP
  • 帝国CMS防火墙设置

    正文概述 管理员   2024-02-25   215
    帝国CMS防火 墙介绍:

    帝国CMS的网站防火 墙能够对前台提交的内 容进行检查和屏蔽,同时还可以拦截对后台程序页面的非法访问,从而提升网站的安全性。帝国CMS的代码已经经过严谨的过滤,因此非常安全。而设计帝国系 统网站防火 墙的初衷是为了应对可能出现的php或mysq l漏洞情况,它能够拦截和屏蔽所有可能的攻击内 容,即使出现漏洞,攻击者也无 法进行攻击。

    帝国CMS7.5及版本架构:



    网站防火 墙配 置:

    一、登录后台,单击“系 统”菜单,选择“网站防火 墙”子菜单,进入网站防火 墙配 置界面:




    二、设置项说明:
    开启防火 墙 选择是否开启防火 墙功能
    防火 墙加密密钥 此项必须设置,填写10~50个任意字 符,最好多 种字 符组合。

    并且建议每星期或每个月变更一次。
    允许后台登陆的域名 设置只允许访问后台的域名,域名绑定到网站根目 录,只有通过这个域名访问e/admin后台才是被允许的。
    域名一般用网站的二级域名即可,如果为了更保险也可绑定一个全新域名的二级域名。

    比如:网站域名:http://www.phome.net,而访问后台域名则用http://abc.digod.com
    并且绑定的域名还支持增加端口,比如:http://abc.phome.net:8080,前提是服务器支持使用这个端口访问网站。

    绑定域名(http://abc.digod.com)后的访问后台地址是:http://abc.digod.com/e/admin/,而通过其他域名访问后台都是空白
    允许登陆后台的时间点 方便工作时间工作的单位设置,使网站安全维护更容易把控,不让用户在工作时间外进入后台。

    如果紧急事件例外可以手动修改e/class/config.php文件配 置。
    允许登陆后台的星期 方便工作时间工作的单位设置,使网站安全维护更容易把控,不让用户在工作时间外进入后台。

    如果紧急事件例外可以手动修改e/class/config.php文件配 置。
    防火 墙后台预登陆验证变量名 这两项必须设置。

    预登陆验证变量名:可由英文字母+数字组成(必须是字母开头),5~20个字 符组成。

    预登陆认证码:填写10~50个任意字 符,最好多 种字 符组合。

    并且建议每星期或每个月变更一次。
    防火 墙后台预登陆认证码 这两项必须设置。

    预登陆验证变量名:可由英文字母+数字组成(必须是字母开头),5~20个字 符组成。

    预登陆认证码:填写10~50个任意字 符,最好多 种字 符组合。

    并且建议每星期或每个月变更一次。
    屏蔽提交敏感字 符 此功能是安全防火 墙的核心,可对前台用户所有录入的信息进行安全过滤。通常设置php、mysq l等攻击的相关字 符。

    比如:sq l注入通常会用到的字 符:select,outfile,union,delete,insert,update,replace,sleep,benchmark,load_file,create

    站长源码网 » 帝国CMS防火墙设置

    发表评论

    如需帝国cms功能定制以及二次开发请联系我们

    联系作者

    请选择支付方式

    ×
    支付宝支付
    微信支付
    余额支付
    ×
    微信扫码支付 0 元