banner
阿珏酱

阿珏酱

乘上与平常相反的电车,去看看那未曾见过的风景
twitter
github
facebook
bilibili
zhihu
steam_profiles
youtube

暴露ウェブサイトのバックエンドアドレスは非常に危険なことです

ヒント:このヒントが表示された場合、現在の記事は元のemlogブログシステムからここに移行されたものであり、記事の公開日時がかなり前であるため、編成や内容が完全でない可能性があります。ご了承ください。

ウェブサイトの管理画面のアドレスを公開することは非常に危険なことです

日付:2017-4-30 阿珏 コードをいじる 閲覧:3982 回 コメント:3 件

ウェブサイトの管理画面のアドレスを公開することは非常に危険なことです。例えば、私のウェブサイトの管理画面のアドレスは: 管理ログイン


ネットワークは複雑な世界であり、各ウェブマスターは自分自身を守る方法を学ぶ必要があります。

emlogのデフォルトの管理パスはadminディレクトリであり、重要な情報が非常に露骨に公開されています。

デフォルトの管理パスを変更するには、3つのステップがあります:


adminディレクトリを開き、globals.phpを見つけ、editplusまたは他のエディタで開きます。メモ帳で開くこともできますが、 ^_^結果は自己責任で


adminフォルダの名前を変更したい名前に変更します。例えば、 xxxx のように。

admin/globals.phpというファイルを開きます。現在はおそらく xxxx /globals.phpになっています。

9行目のコードを変更します:

その中のadminを新しく変更した名前 xxxx に変更します:

第三ステップ、管理画面にログインした後、ナビゲーション設定で「ログイン」を非表示にします。そうしないと、クリックすると404エラーが表示されて非常に面倒です。


一部の後遺症を解決する: #

1. 管理パスを変更した後、マイクロブログの絵文字画像が表示されなくなります。解決方法:

開いて include/lib/function.base.php を見つけて、

adminを xxxx に置き換えます:


2. 管理画面の個人設定に新しいアバターをアップロードしていない場合、マイクロブログのアバターもフロントエンドに表示されません。解決策:

開いて t/index.php を見つけて、

adminを xxxx に置き換えます:

さらに、テンプレート内の t.php を開きます。つまり、 content/templates/テンプレート名/t.php を見つけて、

adminを xxxx に置き換えます:


3. テンプレートが壊れたときの「戻る」ボタンのリンクの問題を解決します。デフォルトはadminで、クリックするとエラーが発生します:

開いて include/lib/view.php を見つけて、

adminを xxxx に置き換えます:


4. 記事一覧ページの編集ボタンのリンクの問題を解決します。

テンプレートのmodule.phpファイルを開き、見つけます。

adminを xxxx に置き換えます:

さて、チュートリアルは終了です。やるべきことをやりましょう~

もちろん、後遺症は私が上に挙げたものだけではありません。

これを修正するために、ウェブサイトは何度も空にして復元しました。心が疲れました!

ユーザーコメント:

image 皮皮虾 3 年前 (2018-06-20)
[#aru_3] 三更半夜。

image Butterfly 3 年前 (2018-03-31)
そのコメント欄に表示されるアバターも変更する必要があるようです。

image 兔子 4 年前 (2017-08-18)
ctf  とは何ですか = =

読み込み中...
文章は、創作者によって署名され、ブロックチェーンに安全に保存されています。