云商城 服务市场
查看演示
山东隆悦相关演示地址及账号
PC端演示地址
移动端二维码演示地址
  • 微信端

  • 小程序

  • 混合版APP

  • 商家版APP

PHPCMS2019版系统安全设置步骤
2020-01-10 17:00:06   来源:   评论:0 点击:

开源系统的优势不言而喻,然后漏洞安全问题也很严重,PHPCMS也是这样,对于我们一般的网站而言,以下几点PHPCMS安全问题的设置需要注意。后

开源系统的优势不言而喻,然后漏洞安全问题也很严重,PHPCMS也是这样,对于我们一般的网站而言,以下几点PHPCMS安全问题的设置需要注意。 

后台登录地址 

  PHPCMS默认的后台访问地址是 ,建议大家将admin.php的文件名子进行修改,可以考虑不定期修改名字,这不影响您的网站后台使用。 

模板文件路径 

  默认的模板文在在template/default下面,熟悉PHPCMS目录结构的可以直接找到你的模板文件地址,通过浏览器直接访问,可以看到源代码,直接保存就可以存下来。 

  建议,建立新的模板目录,自定义名称,保证自己的模板安全。 

用户名安全 

  PHPCMS安装时默认的用户名是phpcms,密码也是phpcms,建议在安装使用时避免使用这样的用户名密码,用户名尽量是独有的,一般大家喜欢用的admin等也不建议使用。检查安装文件是否删除

PHPCMS安装结束以后,您必须删除/install.php、/update.php、/install目录

检查重要文件权限

PHPCMS安装结束以后,在您不需要对系统核心配置文件进行修改时,请将/config.php、/plugins/bbsInterface/bbs/论坛名/bbs.config.php、/publish/config.php、/publish/js.config.php等文件的属性修改为444(windows服务器下登录服务器直接修改时请设置为“只读”)

 

 

帐户安全

用户名不要使用常见用户名,如root,admin,administrator,editor,phpcms;在前台发布的文章的编辑和作者中不要显示真实的用户名

密码千万不要和用户名相同,不要设置为纯数字;请使用8位以上的数字和字母混合的模式;密码中不要包含用户名

 

做好系统安全设置

phpcms系统的安全设置主要在以下两处:

 

系统设置-基本配置-安全设置,根据需要设置好允许访问后台的IP列表/后台最大登陆失败次数/ IP锁定时间/后台登录验证码,此设置一定要慎重,否则会给您自己管理网站带来麻烦

 

设置好用户管理/用户组管理/发布权限管理权限

发布权限管理中您应当只授予用户必需的权限,不要开放更多权限;用户组管理中不要授予撰稿人“允许登录管理后台”权限,“超级管理员”拥有系统一切权限,请务必谨慎授予;“会员管理”中请让用户设置到最恰当权限用户组中! 

相关热词搜索:

上一篇:第一页
下一篇:最后一页

分享到: 收藏
评论排行
咨询电话
178-9638-5806
QQ咨询

服务热线

178-9638-5806

功能和特性

价格和优惠

获取内部资料

山东隆悦服务号

全渠道+全场景 电商生态系统

山东隆悦的领先创新技术,将多端数据打通并同步,并且基于社交平台的用户优势,实现多场景营销,打造一个真正的生态化电商平台

全渠道模式
PC端
手机端
硬件
管理后台
  • 电商平台

    界面精美设计,为了商家更好的营销

    了解详情 >
  • 供货平台

    满足采购商、批发商、平台方的供货需求

    了解详情 >
  • 微商城

    全面玩转微信营销,把商城开到微信里

    了解详情 >
  • 小程序

    快人一步抢占风口,抢占微信千亿红利市场

    了解详情 >
  • 山东隆悦原生APP

    布局移动电商,畅快的体验,支持手机端入驻

    了解详情 >
  • 山东隆悦商家版APP

    随时随地,拿起手机即可管理商城信息

    了解详情 >
  • 门店收银台

    将门店交易数据对接到线上电商平台

    了解详情 >
  • 移动POS机

    不只是一台POS机,更是一套互联网营销方案

    了解详情 >
  • 面单打印机

    用心打造的互联网收银系统

    了解详情 >
  • 平台后台

    专为运营商打造,掌握所有终端数据

    了解详情 >
  • 商家后台

    商家更便捷管理店铺信息、可视化装修店铺

    了解详情 >
  • 门店后台

    线下门店轻松对接线上商城

    了解详情 >
  • 批发商后台

    针对平台的批发商,单独的后台管理

    了解详情 >
全场景营销
  • 全民拼团

    平台与入驻商家都可发布拼团商品

    了解详情 >
  • 微分销

    利用微信海量用户,实现裂变式营销传播

    了解详情 >
  • 砍价活动

    利用砍价传播小程序,大大提升平台流量

    了解详情 >

山东隆悦系统的核心优势

站在用户的立场,
真正打造符合商家用户操作习惯与业务需求的电商系统

  • 系统不断更新

    互联网时代的变化日新月异,每周更新小版本,升级永无止境

  • 支持定制开发

    符合企业的电商系统才是好系统,山东隆悦全面满足您的开发定制需求

  • 自带IM客服

    山东隆悦拥有自制研发的IM客服系统,专属平台查看,聊天隐私更强

  • 提供系统源码

    商家拥有源码,不仅掌握了商城的运营权,更能完全操控后期开发

  • 快速搭建平台

    山东隆悦是一套成熟的电商系统,授权即可商业运营,省去开发费用

  • 系统技术完善

    多元化平台特色促销功能,配合多终端的覆盖,让商城可以更好的营销

新零售解决方案
自马云提出新零售概念起,越来越多的公司开始将线上互联网力量与线下实体店终端结合,进一步推进线上线下一体化进程。为此模板堂推出新零售解决方案,以减少企业的落地成本,打造线上+线下+物流相结合的新零售平台
跨境电商解决方案
山东隆悦跨境电商解决方案是专门针对从事外贸进出口交易的企业量身打造的企业级跨境电商解决方案,支持实名认证,智能限购,税费计算等特色功能,并且覆盖多个终端,为企业打造一个专业的跨境电商交易平台
国际电商解决方案
针对国外消费者的购物需求,打造的国际版电商解决方案,平台全英文界面展示,覆盖多个终端,支持国际支付宝和PayPal支付,跨国支付更加安全,同时Facebook一键登录也能带来更多便捷,实现跨语言购物无障碍
供应链解决方案
平台通过供货商入驻,建立一个线上批发市场,为平台的商家以及更多B端采购商实现商品批量采购的需求,构建互联网+传统产业,实现互联网升级,大幅度提升供应链效率
无人零售解决方案
在亚马逊推出无人零售店之后,免排队,自助结算这种操作一夜时间传遍了整个商业市场,山东隆悦推出的无人自助购,让消费者只需扫描店铺商品的二维码,加入商品后通过手机便捷在线支付,即可完成交易,为平台降低更多开店成本
大数据版解决方案
当平台举办双11活动或者日常大型促销活动时,访问量会突发性剧增,这时候如果平台因为服务器不堪重负可能造成崩溃的现象,山东隆悦通过多层级服务器部署,扩展数据库集群,提高缓存命中率,为平台解决高并发问题

高效稳定的系统技术部署

了解技术架构

  • HTTPS安全访问

    HTTPS SSL认证

    前端访问设置黑名单

  • 数据加密

    用户密码加密策略

    敏感数据加密

  • 授权与访问控制

    账户访问权限

    启用访问日志记录

    SSO单点登陆

    API签名授权

  • 防攻击/注入

    登陆验证码智能开启

    提交数据安全过滤

他们都在用我们的产品

更多案例

隆悦资讯

+

下载量

+

版本更新

 
+

客户量

“ 不仅强大,大有可为 ”

电商咨询 ×

电商咨询热线:
178-9638-5806

或者填写您的联系方式,我们会主动与您联系