"시스템 설정" > "웹사이트 방화벽". 2. e/class/config.php 파일 구성을 수정합니다."/> "시스템 설정" > "웹사이트 방화벽". 2. e/class/config.php 파일 구성을 수정합니다.">

 >  기사  >  CMS 튜토리얼  >  Imperial CMS 6.5 기능 정보: 웹 사이트 보안 방화벽 사용 지침

Imperial CMS 6.5 기능 정보: 웹 사이트 보안 방화벽 사용 지침

藏色散人
藏色散人앞으로
2020-04-29 12:11:583010검색

다음 튜토리얼 칼럼인 Empire cms에서는 Imperial cms의 웹사이트 방화벽 사용법을 소개하겠습니다. 필요한 친구들에게 도움이 되길 바랍니다!

Imperial CMS 6.5 기능 정보: 웹 사이트 보안 방화벽 사용 지침

이 문서에서는 웹사이트 방화벽을 사용하는 방법을 설명합니다.

1. "웹사이트 방화벽"을 구성하는 방법에는 두 가지가 있습니다:

1. 백엔드>"시스템 설정">"웹사이트 방화벽".

2. e/class/config.php 파일 구성을 수정하세요.

2. 다음은 관련 설정의 기능 및 사용법을 설명합니다.

Imperial CMS 6.5 기능 정보: 웹 사이트 보안 방화벽 사용 지침

1. 방화벽 암호화 키:

이 항목은 설정해야 하며 10~50자 이내로 입력해야 하며 여러 문자 조합이 바람직합니다.

그리고 일주일에 한 번 또는 한 달에 한 번 교체하는 것이 좋습니다.

2. 백엔드 로그인을 허용하는 도메인 이름:

백엔드에 대한 액세스만 허용하는 도메인 이름을 설정합니다. 도메인 이름은 이 도메인 이름을 통해서만 웹사이트의 루트 디렉터리에 바인딩됩니다. 허용됩니다. 일반적으로 도메인 이름은 웹 사이트의 2차 도메인 이름이 될 수 있습니다. 보다 안전하려면 새로운 2차 도메인 이름을 도메인 이름에 바인딩할 수도 있습니다. 예: 웹 사이트 도메인 이름: http://www.phome.net, 백엔드 도메인 이름에 액세스하려면 http://abc.digod.com

을 사용하고 바인딩된 도메인 이름은 다음과 같은 포트 추가도 지원합니다. : http://abc.phome.net:8080(서버가 이 포트를 사용하여 웹 사이트에 액세스하도록 지원하는 경우)

도메인 이름(http://abc.digod.com)을 바인딩한 후 액세스 백엔드 주소는 http://abc.digod.com/e/admin/이며, 다른 도메인 이름을 통해 백엔드에 액세스하는 것은 비어 있습니다. .

3. 백엔드 로그인 시점 및 백엔드 로그인 기간:

업무 시간 단위 설정이 편리하여 웹사이트 보안 유지 관리가 더 쉬워지고 사용자가 근무 시간 외에 백엔드에 진입하는 것을 방지할 수 있습니다.

긴급 예외가 발생하는 경우 e/class/config.php 파일 구성을 수동으로 수정할 수 있습니다.

4. 방화벽 백그라운드 사전 로그인 인증 변수명과 방화벽 백그라운드 사전 로그인 인증 코드

를 설정해야 합니다.

사전 로그인 인증 변수명 : 영문+숫자(문자로 시작해야 함), 5~20자까지 구성 가능합니다.

사전 로그인 인증 코드: 10~50자, 가능하면 문자 조합을 입력하세요.

그리고 일주일에 한 번 또는 한 달에 한 번 교체하는 것이 좋습니다.

5. 민감한 문자 제출 차단:

이 기능은 프런트엔드 사용자가 입력하는 모든 정보를 안전하게 필터링할 수 있는 보안 방화벽의 핵심입니다. 일반적으로 PHP, MySQL 및 기타 공격에 대한 관련 문자를 설정합니다.

예: SQL 삽입에 일반적으로 사용되는 문자: select, outfile, Union, delete, insert, update, replacement, sleep, benchmark, load_file, create

더 많은 Imperial cms 기술 기사를 보려면 imperial cms 2를 방문하세요. 칼럼이 두 번째로 개발되었습니다!

위 내용은 Imperial CMS 6.5 기능 정보: 웹 사이트 보안 방화벽 사용 지침의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명:
이 기사는 csdn.net에서 복제됩니다. 침해가 있는 경우 admin@php.cn으로 문의하시기 바랍니다. 삭제