打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
Ecshop 如何提升网站安全性(资料整合)

最近刚刚开发了一款基于ecshop开源系统的拍卖系统,之前从网上搜罗了一些提高网站安全性的建议,下面给大家分享一下:

(一)首先当ecshop商城系统安装完成后一定要将服务器下的 install 和 demo 这两个文件夹删除,因为这两个文件夹是安装文件跟测试数据文件,里边的上传的控制肯定有不安全的地方,很容易让

别有用心的人上传病毒文件,所以在安装完ecshop网店系统后一定要将这两个文件夹删除。

(二)对系统还要及时的去打上最新版的补丁不要留下漏洞。

(三)修改我们后台的系统路径。admin这个默认的系统路径肯定是不安全的,因为大家都用这一个路径,那么一旦当我们的网站被黑客找到哪些漏洞后,他们一定会通过某种途径来上传病毒文件,第一步首选的带有上传的文件夹install 跟demo 已经被我们删除了,那么他们就会选择攻击系统后台来上传病毒文件,这时我们就应该提前修改系统的后台路径,这样黑客找不到系统路径,自然给他的盗取之路提升了困难。

  修改后台路径的方法如下:

  将ecshop的admin文件夹名称修改为一个普通文件夹的名称或一个不容易想到的文件夹名,比如说叫hello。然后修改配置文件 回到网站根目录,找到data文件夹,找到config.php这个文件,用记事本打开,找到这句代码:define('ADMIN_PATH','admin');   将后边的admin修改为您刚才修改后台admin文件夹的名称即可。


(四)定期更换管理员的密码。管理员密码以及ftp服务器密码等复杂度尽可能要设置的高点,密码最好采用字母+数字+特殊符号的组合方式,一定要定期更换。

(五)网站程序以及数据库一定要做好备份,每周备份或者每月备份,出问题了直接还原,减少损失。

(六)服务器配置。关闭不必要的服务和端口,将admin密码改成数字+字母+符号的高强度密码,防止入侵者暴力破解管理密码。

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
ecshop后台密码忘记了怎么办?
ecshop后台登录账号密码忘记了找回办法
WiFi密码查看(新人发帖~不喜勿喷)
安卓手机安卓Alist以及配置
小京东等产品后台版权及logo修改教程[ecshop二次开发]_ecshop小京东_ecshop模板...
dedecms搬家详细说明 d8zhan整理
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服