隐藏PHPCMS管理入口

第一种方法:

phpcms默认的后台地址为http://你的网址/admin,如果不修改的话,站点的安全系数会大大降低。phpcms2008以前的版本可以直接将admin文件夹改名,即可实现修改后台访问地址,但是从phpcms2008开始,如果去修改admin文件夹名字后,用新地址访问后台,后台就会变得支离破碎,不成样子。

其实对于phpcms2008无需修改admin文件夹名字即可实现修改后台访问地址。你只需要将admin.php改成其他的文件名,例如修改为123.php。以后你在访问后台地址时你只能通过访问http://你的网址/123.php,如果你再去访问http://你的网址/admin就会出现404错误。

 
第二种方法:
第一步:
 
在网站根目录创建一个文件夹,以后就要通过这个文件夹进入后台登录界面的,所以文件夹名就要取一个不易被人轻易猜到的名称。这里作为演示,我就取为 phpcms8 好了。接着,在这个文件夹里新建一个文件index.php,内容为:
define('PHPCMS_PATH', realpath(dirname(__FILE__) . '/..') . '/'); include PHPCMS_PATH . '/phpcms/base.php'; // pc_base::creat_app(); $session_storage = 'session_' . pc_base :: load_config('system', 'session_storage'); pc_base :: load_sys_class($session_storage); session_start(); $_SESSION['right_enter'] = 1; unset($session_storage); header('location:../index.php?m=admin');
第二步:
 
在 phpcms/modules/admin/ 文件夹里新建一个文件 MY_index.php,内容为:
defined('IN_PHPCMS') or exit('No permission resources.'); class MY_index extends index { public function __construct() { if(empty($_SESSION['right_enter'])) { header('location:./');exit; } parent::__construct(); } public function public_logout() { $_SESSION['right_enter'] = 0; parent::public_logout(); } }

第三步:
打开robots.txt
增加 Disallow: /phpcms8
意思是禁止蜘蛛索引
好了,修改完成。以后就只能通过 phpcms8/ 目录访问后台登录入口 了,如果直接使用 index.php?m=admin 访 问的话,会直接跳转到网站首页,这样就阻止了对后台登录入口的直接访问了。

转载于:https://www.cnblogs.com/FanTasYX/p/3472461.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值