jSecure Authentication保護好您網站管理後台的安全(推薦使用)
- jade
- Topic Author
- 訪客
2008-09-03 09:07 #11224
來自 jade
jade created the topic: jSecure Authentication保護好您網站管理後台的安全(推薦使用)
直接複製過來了:Secure Authentication保護好您網站管理後台的安全使用方法
Joomla!有一個缺點,任何網絡用戶(包括黑客)都可以非常輕鬆地知道該網站是使用Joomla!來建立的,方法就是在瀏覽器裡面輸入Joomla! 的管理後台URL鏈接,例如:(ie www. site name.com/administration)或者( http://demo.joomla.org/1.5/administrator/ ),這樣一旦給黑客破解了該網站的管理員ID和密碼,就會使黑客入侵該網站變得非常容易。
jSecure Authentication這個Joomla!身份驗證模塊的插件,提供一個相對應的Joomla!管理後台訪問密鑰,在沒有正確輸入密鑰的情況下,可以防止任何人登入Joomla!管理後台。推薦所有的Joomla!網站都使用這個插件,這樣Joomla!管理後台就相對於其他用戶來說是隱形狀態,也不會給其他人知道您的網站正在使用的是什麼CMS程序!
http://ismybestchoice.com/joomla/index.php/component/content/article/132-site-security/622-jsecure-authentication
Joomla!有一個缺點,任何網絡用戶(包括黑客)都可以非常輕鬆地知道該網站是使用Joomla!來建立的,方法就是在瀏覽器裡面輸入Joomla! 的管理後台URL鏈接,例如:(ie www. site name.com/administration)或者( http://demo.joomla.org/1.5/administrator/ ),這樣一旦給黑客破解了該網站的管理員ID和密碼,就會使黑客入侵該網站變得非常容易。
jSecure Authentication這個Joomla!身份驗證模塊的插件,提供一個相對應的Joomla!管理後台訪問密鑰,在沒有正確輸入密鑰的情況下,可以防止任何人登入Joomla!管理後台。推薦所有的Joomla!網站都使用這個插件,這樣Joomla!管理後台就相對於其他用戶來說是隱形狀態,也不會給其他人知道您的網站正在使用的是什麼CMS程序!
http://ismybestchoice.com/joomla/index.php/component/content/article/132-site-security/622-jsecure-authentication
Please 登入 to join the conversation.
- asika32764
- Offline
- 白金會員
Less
More
2008-09-03 14:15 #11232
來自 asika32764
飛鳥新樂園 - http://blog.asikart.com
大學好好玩 - http://funni.cc
Joomla!123教學網 - http://joomla123.com.tw
asika32764 replied the topic: jSecure Authentication保護好您網站管理後台的安全(推薦使用)
也可以使用SEF元件更改控制台路徑
另外許多CMS也都是用administrator當路徑
可以將登入頁佈景更改,移除版權宣言,基本上功力不夠高的hacker要找出是哪一套CMS就難多了
另外許多CMS也都是用administrator當路徑
可以將登入頁佈景更改,移除版權宣言,基本上功力不夠高的hacker要找出是哪一套CMS就難多了
飛鳥新樂園 - http://blog.asikart.com
大學好好玩 - http://funni.cc
Joomla!123教學網 - http://joomla123.com.tw
Please 登入 to join the conversation.
- yellowbird
- 訪客
2009-10-15 16:55 #16028
來自 yellowbird
yellowbird replied the topic: jSecure Authentication保護好您網站管理後台的安全(推薦使用)
我補充一下,如果像小的我糊塗手滑,一時打錯滑到旁邊的字又不小心關了視窗,導致下次再也登入不進去。(或是單純忘記key是什麼的話)
可以用ftp進入 根目錄/plugins/system
找到Jsecure.php
把它名字改掉 如:Jsecure_2.php
這樣你後台位置就會暫時回復成預設的 administrator位置
趕快登入後,進入外掛管理,把Jsecure的key看一下,登出。
把Jsecure.php名字改回來->使用網站名稱/administrator/?自訂key
登入網站後台->找到外掛管理->改回你要的。
不然臨時客戶要改什麼進不去而大發脾氣就得不償失了
祝大家使用joomla安心愉快~
可以用ftp進入 根目錄/plugins/system
找到Jsecure.php
把它名字改掉 如:Jsecure_2.php
這樣你後台位置就會暫時回復成預設的 administrator位置
趕快登入後,進入外掛管理,把Jsecure的key看一下,登出。
把Jsecure.php名字改回來->使用網站名稱/administrator/?自訂key
登入網站後台->找到外掛管理->改回你要的。
不然臨時客戶要改什麼進不去而大發脾氣就得不償失了
祝大家使用joomla安心愉快~
Please 登入 to join the conversation.
- sunas99
- Offline
- 新手上路
Less
More
- 文章: 10
- 謝謝您收到: 0