后臺(tái)開(kāi)啟驗(yàn)證登錄IP
創(chuàng)新互聯(lián)專注于八宿企業(yè)網(wǎng)站建設(shè),響應(yīng)式網(wǎng)站建設(shè),商城網(wǎng)站制作。八宿網(wǎng)站建設(shè)公司,為八宿等地區(qū)提供建站服務(wù)。全流程專業(yè)公司,專業(yè)設(shè)計(jì),全程項(xiàng)目跟蹤,創(chuàng)新互聯(lián)專業(yè)和態(tài)度為您提供的服務(wù)
COOKIE信息與登錄IP綁定認(rèn)證,假如COOKIE信息被完全獲取并且隨機(jī)密碼沒(méi)有改動(dòng),不知道登錄者IP也無(wú)法通過(guò)認(rèn)證,第四重安全認(rèn)證。
文件e/config/config.php
//后臺(tái)安全設(shè)置
$ecms_config['esafe']['loginauth']='xaake';????//登錄認(rèn)證碼,如果設(shè)置登錄需要輸入此認(rèn)證碼才能通過(guò)
$ecms_config['esafe']['ecookiernd']='wst36zLB3xL6UZbiCCXnhYZFULBTFk';????//后臺(tái)登錄COOKIE認(rèn)證碼(填寫(xiě)10~50個(gè)任意字符,最好多種字符組合)
$ecms_config['esafe']['ckhloginfile']=0;????//后臺(tái)是否啟用文件驗(yàn)證,0為驗(yàn)證,1為不驗(yàn)證
$ecms_config['esafe']['ckhloginip']=0;????//后臺(tái)是否驗(yàn)證登錄IP,0為不驗(yàn)證,1為驗(yàn)證
$ecms_config['esafe']['ckhsession']=0;????//后臺(tái)是否啟用SESSION驗(yàn)證,0為不驗(yàn)證,1為驗(yàn)證
$ecms_config['esafe']['theloginlog']=0;????//是否記錄登陸日志(0為記錄,1為不記錄)
$ecms_config['esafe']['thedolog']=0;????????//是否記錄操作日志(0為記錄,1為不記錄)
$ecms_config['esafe']['ckfromurl']=0;????//是否啟用來(lái)源地址驗(yàn)證,0為不驗(yàn)證,1為全部驗(yàn)證,2為后臺(tái)驗(yàn)證,3為前臺(tái)驗(yàn)證
這個(gè)地方你設(shè)置下就OK了
這個(gè)網(wǎng)站后臺(tái)是禁止不了的,這個(gè)需要的是空間服務(wù)器的禁止IP段,織夢(mèng)后臺(tái)沒(méi)有這個(gè)功能,需要空間權(quán)限屏蔽這段IP,刷站主要是你站有漏洞,網(wǎng)站安全檢測(cè)一下,漏洞補(bǔ)上,更換FTP用戶密碼和數(shù)據(jù)庫(kù)密碼,多檢測(cè)做好防御即可。
帝國(guó)cms后臺(tái)記錄的ip日志和用戶注冊(cè)記錄的ip
eclassconnect.php搜索function
egetip()函數(shù)中的獲取ip代碼修改成以下部分
function
get_real_ip()
{
$ip=false;
if(!empty($_SERVER["HTTP_CLIENT_IP"]))
{
$ip
=
$_SERVER["HTTP_CLIENT_IP"];
}
if
(!empty($_SERVER['HTTP_X_FORWARDED_FOR']))
{
$ips
=
explode
(“,
”,
$_SERVER['HTTP_X_FORWARDED_FOR']);
if
($ip)
{
array_unshift($ips,
$ip);
$ip
=
FALSE;
}
for
($i
=
0;
$i
count($ips);
$i++)
{
if
(!eregi
(“^(10|172.16|192.168).”,
$ips[$i]))
{
$ip
=
$ips[$i];
break;
}
}
}
return
($ip
?
$ip
:
$_SERVER['REMOTE_ADDR']);
}
$onlineip
=
get_real_ip();