因現(xiàn)階段技術(shù)限制和實(shí)際需求,有時(shí)會(huì)出現(xiàn)一個(gè)ftp里出現(xiàn)幾個(gè)帝國(guó)后臺(tái)的d文件夾。所以為了防止發(fā)生沖突,需要給部分d文件夾更改名字,但是這樣就會(huì)出現(xiàn)新加文章無法上傳圖片的現(xiàn)象,所以找出如下的解決方案:
創(chuàng)新互聯(lián)專注于企業(yè)成都全網(wǎng)營(yíng)銷推廣、網(wǎng)站重做改版、懷安網(wǎng)站定制設(shè)計(jì)、自適應(yīng)品牌網(wǎng)站建設(shè)、H5高端網(wǎng)站建設(shè)、商城網(wǎng)站定制開發(fā)、集團(tuán)公司官網(wǎng)建設(shè)、外貿(mào)網(wǎng)站建設(shè)、高端網(wǎng)站制作、響應(yīng)式網(wǎng)頁設(shè)計(jì)等建站業(yè)務(wù),價(jià)格優(yōu)惠性價(jià)比高,為懷安等各大城市提供網(wǎng)站開發(fā)制作服務(wù)。
假設(shè):將d文件夾改為yyd
操作:
把/e/class 文件夾下面的4個(gè)文件
connect.php
classfun.php
t_functions.php
functions.php
里面的d/的路徑成yyd/就行了
注意:t_functions.php里面如果使用批量替換,會(huì)將.$public_r[newsurl]."d/js/acmsd/ 更改為.$public_r[newsurl]."yyd/js/acmsyyd/,謹(jǐn)慎替換。
默認(rèn)情況是這么修改的
登錄后臺(tái),依次找到 欄目 - 其他相關(guān) - 批量替換字段值 ,在 選擇替換表 中,找到你所用的表,然后選擇 替換字段 為 newstext 原字符中填寫你網(wǎng)站中存在的電話,新字符填寫你現(xiàn)在的電話,現(xiàn)在選擇 替換,把 正則替換 打上對(duì)勾 替換一下就OK了,最后重新生成就可以了
第一步:安裝時(shí)要修改數(shù)據(jù)表前戳
因?yàn)榈蹏?guó)cms也是國(guó)內(nèi)知名的開源程序,很多人都對(duì)帝國(guó)CMS很熟悉,所以對(duì)安全也就成了威脅,特別是數(shù)據(jù)庫,帝國(guó)CMS默認(rèn)的數(shù)據(jù)表都是相同的,所以我們?yōu)榱藬?shù)據(jù)庫的安全,我們要修改帝國(guó)安裝時(shí)的數(shù)據(jù)庫前綴表。(更改需要修改配置,大家自己百度下相關(guān)的修改方法)
數(shù)據(jù)庫表
第二步:修改后臺(tái)文件夾名稱
一般帝國(guó)CMS都是 域名/e/admin 我們要將 admin修改為更復(fù)雜的文件名,不容易被別人輕易猜中后臺(tái),否則就會(huì)增加被攻擊的機(jī)率。
帝國(guó)后臺(tái)目錄
第三步:禁用admin賬戶
一般我們使用帝國(guó)cms只是修改一下密碼而已,其實(shí)這并不安全,最好自己新建立一個(gè)賬號(hào),禁用admin賬號(hào)。才會(huì)讓我們更加的安全一些。
禁用賬戶
第四步:設(shè)置登錄認(rèn)證碼和登錄問題
我們退一步來講解,就算黑客暴力破解出了你的賬號(hào)密碼。你的后臺(tái)開啟了認(rèn)證碼和登錄問題,黑客也是登陸不上你后臺(tái)的,這對(duì)你的網(wǎng)站后臺(tái)安全起到了非常重要的作用。
登錄驗(yàn)證碼
第五步:?jiǎn)⒂镁W(wǎng)站安全防火墻。
帝國(guó)CMS網(wǎng)站安全防火墻是針對(duì)整站防護(hù)的,開啟后會(huì)讓網(wǎng)站數(shù)據(jù)得到更加高的保障。
防火墻
配置“網(wǎng)站防火墻”有下面兩種方法:
1、后臺(tái)“系統(tǒng)設(shè)置”“網(wǎng)站防火墻”。
2、修改e/class/config.php文件配置。
下面講解一下相關(guān)設(shè)置的作用和使用:
1、防火墻加密密鑰:
此項(xiàng)必須設(shè)置,填寫10~50個(gè)任意字符,最好多種字符組合。
并且建議每星期或每個(gè)月變更一次。
2、允許后臺(tái)登陸的域名:
設(shè)置只允許訪問后臺(tái)的域名,域名綁定到網(wǎng)站根目錄,只有通過這個(gè)域名訪問e/admin后臺(tái)才是被允許的。域名一般用網(wǎng)站的二級(jí)域名即可,如果為了更保險(xiǎn)也可綁定一個(gè)全新域名的二級(jí)域名。比如:網(wǎng)站域名:,而訪問后臺(tái)域名則用
并且綁定的域名還支持增加端口,比如:,前提是服務(wù)器支持使用這個(gè)端口訪問網(wǎng)站。綁定域名()后的訪問后臺(tái)地址是:,而通過其他域名訪問后臺(tái)都是空白。
3、允許登陸后臺(tái)的時(shí)間點(diǎn)、允許登陸后臺(tái)的星期:
方便工作時(shí)間工作的單位設(shè)置,使網(wǎng)站安全維護(hù)更容易把控,不讓用戶在工作時(shí)間外進(jìn)入后臺(tái)。如果緊急事件例外可以手動(dòng)修改e/class/config.php文件配置。
4、防火墻后臺(tái)預(yù)登陸驗(yàn)證變量名和防火墻后臺(tái)預(yù)登陸認(rèn)證碼
這兩項(xiàng)必須設(shè)置。預(yù)登陸驗(yàn)證變量名:可由英文字母+數(shù)字組成(必須是字母開頭),5~20個(gè)字符組成。
預(yù)登陸認(rèn)證碼:填寫10~50個(gè)任意字符,最好多種字符組合。并且建議每星期或每個(gè)月變更一次。
5、屏蔽提交敏感字符:
此功能是安全防火墻的核心,可對(duì)前臺(tái)用戶所有錄入的信息進(jìn)行安全過濾。通常設(shè)置php、mysql等攻擊的相關(guān)字符。比如:sql注入通常會(huì)用到的字符:select,outfile,union,delete,insert,update,replace,sleep,benchmark,load_file,create。
帝國(guó)防火墻
第六步:網(wǎng)站服務(wù)器安裝防御軟件
我們之前也講解過,可以安裝云鎖、網(wǎng)站安全狗這類的軟件,第一可以防止暴力破解,第二可以防止惡意篡改頁面,第三可以防止dos、cc等流量攻擊。
云鎖防護(hù)
帝國(guó)CMS刪除不需要的功能
如果我們的網(wǎng)站不需要帝國(guó)CMS的某項(xiàng)功能我們可以進(jìn)行刪除,不單單可以提高運(yùn)行速度,減少占用空間,還可以避免黑客利用這些文件進(jìn)行上傳木馬,具體怎么做那,如下:
首先:后臺(tái)-系統(tǒng)-系統(tǒng)參數(shù)設(shè)置-關(guān)閉相應(yīng)的模塊 “先關(guān)閉對(duì)應(yīng)的模塊”
1、不使用下載系統(tǒng)模型
(1)、刪除e/DownSys目錄;
(2)、修改e/class/DownSysFun.php文件,文件第二行加exit();
修改后保存文件即可。
2、不使用商城系統(tǒng)模型
(1)、刪除e/ShopSys目錄;
(2)、修改e/class/ShopSysFun.php文件,文件第二行加 exit();
修改后保存文件即可。
3、不使用評(píng)論功能
(1)、刪除e/pl目錄;
(2)、修改e/enews/plfun.php文件,文件第二行加 exit();
修改后保存文件即可。
4、不使用留言板功能
(1)、刪除e/tool/gbook目錄;
(2)、修改e/enews/gbookfun.php文件,文件第二行加 exit();
修改后保存文件即可。
5、不使用投票功能
(1)、刪除e/tool/vote和e/public/vote目錄;
(2)、修改e/enews/votefun.php文件,文件第二行加 exit();
修改后保存文件即可。
6、不使用會(huì)員取回密碼和激活帳號(hào)功能
(1)、刪除e/member/GetPassword目錄;
(2)、修改e/class/qmemberfun.php文件,文件第二行加 exit();
修改后保存文件即可。
7、除了admin、class、data、enews、message目錄外,不使用的功能可以直接刪除。
不使用前臺(tái)動(dòng)態(tài)信息頁面:直接刪除e/action目錄
不使用前臺(tái)投稿功能:直接刪除e/DoInfo目錄
不使用前臺(tái)打印功能:直接刪除e/DoPrint目錄
不使用在線支付接口功能:直接刪除e/payapi目錄
不使用全站全文搜索功能:直接刪除e/sch目錄
不使用搜索功能:直接刪除e/search目錄
不使用會(huì)員空間功能:直接刪除e/space目錄
不使用tags列表功能:直接刪除e/tags目錄
不使用wap功能:直接刪除e/wap目錄
不使用RSS功能:直接刪除e/web目錄
帝國(guó)CMS安全防護(hù)就講解到這里,對(duì)于帝國(guó)CMS來說,已經(jīng)非常安全,我們刪除下方插件代碼的意思為:代碼越少,越精簡(jiǎn),漏洞也就越少,我們不需要的功能可以直接刪除掉,一面給我們帶來不必要的安全隱患。
帝國(guó)CMS第一講本地環(huán)境搭配及安裝帝國(guó)CMS
環(huán)境工具wamp在網(wǎng)上下載或到php100下載
程序帝國(guó)cms到phome.net官方下載
解壓到wamp的www目錄下的phome目錄
系統(tǒng)提示:
您的PHP配置文件php.ini配置有問題,請(qǐng)按下面操作即可解決:
1、修改php.ini,將:short_open_tag 設(shè)為 On
2、修改后重啟apache/iis方能生效。
在wamp-配置文件-php.ini查找short_open_tag 設(shè)為 On,重啟wamp
第二步:檢測(cè)運(yùn)行環(huán)境
的支持GD庫的測(cè)試結(jié)果為×,解決方法為在wamp-配置文件-php.ini中 extension=php_gd2.dll前面的分號(hào)去掉,重啟wamp
第四步:配置數(shù)據(jù)庫
數(shù)據(jù)庫用戶名為root,密碼為空
內(nèi)置初始數(shù)據(jù)打鉤則安裝成功后前臺(tái)有測(cè)試顯示,不打勾則只有首頁沒有欄目和內(nèi)容
默認(rèn)下一步,自己設(shè)置登錄賬戶和密碼,自動(dòng)完成安裝
安裝成功后刪除e/install目錄避免重復(fù)安裝
進(jìn)入后臺(tái)更新數(shù)據(jù),安裝程序完成
安全起見,后臺(tái)登陸路徑可以修改/e/admin可的admin文件夾可以改名