分享到:

大家要注意的一个小小的细节(防网站被攻击)

[来源:] 2009-12-08 10:54:00 编辑:养猪的懒人 点击:

同学们,请将后台管理登陆界面链接屏蔽。
这几天看了派代中一些同学的网站,发现直接在主域名网址 + amdin,可以打开后台管理界面(如:http//www.xxxxxxxxxxx.com/admin)。
大家请记注,这个世界,牛人是可以不通过账号进入到你的
同学们,请将后台管理登陆界面链接屏蔽。

这几天看了派代中一些同学的网站,发现直接在主域名网址 + amdin,可以打开后台管理界面(如:http//www.xxxxxxxxxxx.com/admin)。

大家请记注,这个世界,牛人是可以不通过账号进入到你的后台的。

另外注意的是,搜索引擎、alexa排名网站也会收录这些后台登陆界面。

防备方法:

1. 更改admin文件夹名称

2. 后台登陆绑定IP,非指定IP登陆后台,弹出报错界面

3. 其它,研发人员应当知道


到于被登陆到后台的危险性,大家自己想。

小弟第一次发贴,还请大家多多指教。
分享到: