文匯傳媒小編認(rèn)為開(kāi)源的CMS系統(tǒng)的優(yōu)勢(shì)不言而喻,但是開(kāi)源的CMS的漏洞安全問(wèn)題也很明顯,phpcms也不例外也有漏洞,對(duì)于我們一般的網(wǎng)站而言,文匯傳媒小編認(rèn)為我們需要注意以下幾個(gè)安全問(wèn)題。
1.phpcms的后臺(tái)登陸的地址
phpcms默認(rèn)的后臺(tái)訪問(wèn)路徑是:http ://網(wǎng)站域名/admin.php,文匯軟件小編建議大家將admin.php的文件名進(jìn)行不定期的修改,這樣既能保證網(wǎng)站后臺(tái)的安全也不影響網(wǎng)站的使用。
(如何修改文件名登錄濟(jì)南文匯文化傳媒有限公司來(lái)詳細(xì)查閱)
2.phpcms的模板路徑
phpcms默認(rèn)的模板文件在template/default下面,文匯軟件小編認(rèn)為只要有人熟悉phpcms目錄就可以直接找到你的模板文件地址,就可以通過(guò)瀏覽器直接訪問(wèn),就可以清楚的看到你的源代碼。文匯傳媒小編建議讀者朋友們,自己建立一個(gè)新的模板目錄,定義自己的名稱(chēng),這樣可以很好保證自己網(wǎng)站模板的安全。
3.用戶名的安全
我們都知道phpcms安裝時(shí)默認(rèn)的用戶名是phpcms,密碼同樣也是phpcms,文匯軟件小編認(rèn)為不要用默認(rèn)的密碼或者比較簡(jiǎn)單的密碼和用戶名,比如admin一類(lèi)的文匯傳媒小編不建議大家用這種詞來(lái)當(dāng)自己的帳號(hào)或密碼,設(shè)置稍微有點(diǎn)難度的就會(huì)降低后臺(tái)被破解的風(fēng)險(xiǎn)
相關(guān)文章查閱《網(wǎng)站被黑后的(DEDECMS系統(tǒng))恢復(fù)》《DEDECMS(織夢(mèng)網(wǎng)站管理系統(tǒng))安全設(shè)置》