最新公告
  • 欢迎您光临 我爱模板网,本站秉承服务宗旨 履行“站长”责任,销售只是起点 服务永无止境! 立即加入钻石VIP
  • 帝国CMS8.0版后台登录后十八重安全验证

    正文概述 管理员   2025-09-07   5

    第一重:

    系统验证采用随机密码认证,每次登录或退出都会产生新的随机密码,无规律可寻,并且认证采用数据库+COOKIE+文件+SESSION+登录文件内容验证五重认证,安全可靠。

    第二重:

    后台登录验证COOKIE变量前缀自定义,连变量名都不知道就无法模拟COOKIE发包。(8.0版还支持后台独立COOKIE作用域和作用路径设置)

    第三重:

    COOKIE信息采用COOKIE认证码验证,信息加密采用双重md5加密,无法破解COOKIE认证码,并且COOKIE认证码存放.php文件必须登录FTP才能查看文件内容。

    第四重:

    COOKIE信息与登录IP绑定认证,假如COOKIE信息被完全获取并且随机密码没有改动,不知道登录者IP也无法通过认证。

    第五重:

    COOKIE信息与浏览器信息绑定,假如COOKIE信息被完全获取并且随机密码没有改动,且登录IP被知道,浏览器信息不正确也无法通过认证。

    第六重:

    以文件方式验证用户是否登录,假如COOKIE信息被完全获取并且随机密码没有改动,且登录者IP与浏览器信息也被知道,用户不在线也无法通过认证。

    第七重:

    COOKIE信息与SESSION信息验证同时绑定,假如电脑中毒后COOKIE信息外泄后,无SESSION信息也无法通过认证。

    第八重:

    除了数据库随机密码认证、COOKIE信息验证、SESSION认证外,7.0版本还新增了数据库验证信息认证,为身份认证再加一把锁

    第九重:

    后台管理员采用独立验证密钥,验证内容更独立,更安全。

    第十重:

    7.2及以上版本拥有更强大的“来源HASH验证”:

    后台“来源HASH验证”支持设置“刺猬模式”与“金刚模式”两种安全防御:“刺猬模式”是更改数据库内容操作时启用验证,而“金刚模式”是后台所有页面启用验证,更全面。官方推荐启用“金刚模式”。此外,“来源HASH验证”不仅可以防止管理员喜欢点击别人QQ发来攻击链接等导致安全问题,而且还相当于在原来安全登录验证基础上又加一层登录验证,且连HASH变量名都是随机的,获取更复杂,让网站管理更无忧。

    第十一重:

    7.2及以上版本后台新增“随时认证码”验证:

    后台“随时认证码”支持设定多少秒更新“新登录验证信息”,间隔多少秒后自动产生新的登录信息,使旧登录信息失效,从而保护因管理员电脑中毒或者服务器受ARP等攻击时的后台安全,让网站管理更无忧。

    第十二重:

    7.5及以上版本后台安全验证,增加以下新的信息验证:

    1、新增多个预定义变量+变量值加密内容安全验证,因为预定义变量是不可变更的,所以更高可靠验证。

    2、新增生成内容加密验证,即使知道文件验证内容,也无法知道加密前的字符,无法模拟验证信息,更高安全。

    3、新增随机变量名+随机变量值双重随机验证,由于变量名是随机的,无法模拟验证信息,更高安全。

    第十三重:

    8.0版后台管理员账号新增退出状态验证,只要点退出登录链接,如果没有再次登录操作,账号都不会识别为登录状态。

    第十四重:

    8.0版新增中转认证码安全功能,登录后必须访问该中转页,不然会识别没有登录,让安全更安全。

    第十五重:

    8.0版在原来“来源HASH验证”功能基础上,又新增了后台表单独立来源认证码验证:所有表单均采用独立认证码验证,更安全。认证码字符在访问时才生成,不可预判。

    “来源HASH验证”:所有页面共用一个访问认证码和一个提交认证码内容进行验证,登录时随机生成变量名和变量内容;

    “表单独立来源认证码验证”:每个事件都是独立的认证码内容进行验证,认证码字符在访问时随机生成变量名和变量内容,不可预判。

    第十六重:

    8.0版后台每个管理员均增加各自的加密字符库,字符库由用户长年累月不断累加更新产生,自动变化,为验证信息提供更强大的组合。生成内容由随机+累加信息组成更加牢固。

    第十七重:

    后台网站防火墙可开启防护验证,开启后后台所有页面都受该防护设置保护。

    后台>系统>系统设置>网站防火墙:设置“防火墙加密密钥”、“防火墙后台预登录验证变量名”和“防火墙后台预登录认证码”。

    第十八重:

    8.0版后台点击前台相关链接新增多级转向设置,可有效防止被获取来源地址。(后台>系统>更多系统参数设置:设置“附加验证参数设置”)

    帝国CMS8.0版后台登录后十八重安全验证


    我爱模板网 » 帝国CMS8.0版后台登录后十八重安全验证

    发表评论

    如需帝国cms功能定制以及二次开发请联系我们

    联系作者
    script> var _hmt = _hmt || []; (function() { var hm = document.createElement("script"); hm.src = "https://hm.baidu.com/hm.js?587cc1e5c052b5b0ce99533beff13c96"; var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(hm, s); })();

    请选择支付方式

    ×
    支付宝支付
    余额支付
    ×
    微信扫码支付 0 元