[EcShop]防止入侵

ironman 2023-1-11 139

ecshop是一套開源系統所以有一個問題就是可能有些黑客會通過一些漏洞來入侵你的後台,備份你的數據或者偷走你的模板。

我們也遇到過這種事情,辛辛苦苦做的模板被那些無恥之徒拿走,那種心情是非常鬱悶的,經過多年的經驗我們整理了一些經驗把那些人拒之門外

那麼我們應該如何防止這樣的事情發生呢。

第一:確保你的模板來源是從正規途徑獲取,正規途徑為ecshop官網,或者ecshop論壇,因為論壇都是有官方人員維護的,讓黑客們很難有機可乘,發生購買糾紛的問題也可以大大避免。而如果你因為貪便宜買了淘寶或者其他地方的模板,那你可要小心了,那些模板基本無售後而且容易被用心不良著放一些木馬或者後門,隨時進你後台搞破壞,加暗鍊或者偷數據,你根本難以察覺。所以買模板建議到專業模板商”購買!

第二:將後台密碼設置成11位或者以上,再設置你的管理員姓名為中文,這樣可以防止黑客通過md5解碼獲取你的後台,而獲取後台是入侵的第一步

第三:修改你的後台路徑,修改方式為進你的ftp將admin文件夾名稱改成任意名稱,比如ecmoban,再打開data/config.php這個文件將裡面的admin字樣也改成任意名稱,比如ecmoban。那麼你就可以從網站/ecmoban這個路徑訪問了

第四:進入後台刪除默認的其他系統自帶的管理員,最好只留一個主管理員賬號

第五:進後台商店設置- 基本設置裡面的附件上傳大小選擇“0”,這樣是為了防止就算進入你的後台也很難上傳木馬附件等

第六:隨時關注官方論壇公告,如有最新補丁及時更新,任何軟件也需要不斷更新才可以越來越安全,就算360等殺毒軟件也需要不斷更新木馬庫,所以定期更新也是很重要的。

第七:不要將你的網站隨便在非官方的qq群,或者論壇展示,因為這樣雖然加大了你網站的曝光率但是別忘了,樹大了招風,你的一次曝光很容易就有可能被一個黑客盯住了!

i love you 3000
最新回復 (0)
返回
發新帖