10秒后自動關閉
帝國CMS如何做安全加固,防止上傳webshell、篡改網頁、網站劫持

帝國CMS是一款非常知名的CMS系統(tǒng),采用PHP+MySQL開發(fā),開源免費、功能強大、結構清晰,深受廣大用戶喜歡。

雖然帝國CMS非常優(yōu)秀,但是作為站長來說,為了保障網站安全,還是需要做一些必要的安全防護措施。今天我們就來聊聊有哪些防護方法!


一、 對文件做篡改防護

要防止入侵,防篡改是必不可少的。對文件做篡改防護有兩種方法:1、通過ACL策略實現(xiàn)   2、使用底層驅動實現(xiàn)


1、 通過ACL策略防護

即前臺和后臺使用不同的匿名賬戶訪問,且這些賬戶擁有不同的權限。

前臺賬戶對全站只有讀權限,不能新建、修改、刪除;后臺賬戶對全站可以讀取和寫操作。

此方法設置難度非常大,對于Windows+IIS系統(tǒng)設置相對簡單些,在Linux、Apache、Nginx就非常復雜了。

另外局限性也較多,例如不能只對PHP文件做防篡改,只能對全部文件做防篡改。如果黑客竊取了后臺權限,仍然可以上傳Webshell。

因此此方法不予推薦!


2、 使用底層驅動防護

這個方法使用操作系統(tǒng)底層驅動文件來實現(xiàn)防篡改功能,即通過防篡改軟件來防護。不同軟件設置方法不同,推薦使用《護衛(wèi)神.防入侵系統(tǒng)》,因為其內置有帝國CMS的防篡改規(guī)則,非常簡單的設置就可以開啟強大的防篡改功能(如下圖一),同時沒有副作用。

 帝國CMS防篡改保護模板

(圖一:帝國CMS防篡改保護模板)


如上圖,選擇“網站目錄”,選擇“安全模板”,防篡改功能就開啟了。部署后,防入侵系統(tǒng)就會對PHP文件進行7*24防篡改保護,同時不會影響管理員日常維護網站,沒有副作用(非常有特色的地方,大部分防篡改軟件都有副作用)。


當黑客上傳webshell的時候,攔截效如下圖二。

 帝國CMS防篡改攔截效果

(圖二:帝國CMS防篡改攔截效果)



二、 對后臺做訪問保護

開啟防篡改保護后,還需要對后臺做下防護,防止黑客竊取后臺權限,進行合法的篡改操作(如設置網站配置信息,植入惡意代碼)。

防護思路也很簡單,給后臺設置二次密碼,或是限制特定區(qū)域才能訪問(如某個城市)!護衛(wèi)神.防入侵系統(tǒng)》的“網站后臺保護”模塊可以實現(xiàn),填寫后臺地址,設置授權密碼以及允許訪問的區(qū)域,就可以了(如下圖三)。

 帝國CMS后臺保護

(圖三:帝國CMS后臺保護)




不在授權區(qū)域的用戶訪問后臺時,會要求輸入授權密碼(如下圖四)

 帝國CMS后臺攔截保護

(圖四:帝國CMS后臺攔截保護)



輸入正確的授權密碼,或是在授權區(qū)域的用戶,就可以正常訪問后臺(如下圖五)

 帝國CMS后臺訪問

(圖五:帝國CMS后臺訪問)



三、 防SQL注入、防XSS跨站攻擊

SQL注入和XSS跨站攻擊是黑客常用的入侵手段,也需要做好防護。

《護衛(wèi)神·防入侵系統(tǒng)》自帶有SQL注入防護模塊(如下圖六),除了攔截SQL注入,還可以攔截XSS跨站腳本,一并解決全服務器的安全漏洞,攔截效果如圖七。

溫馨提示:此模塊默認已經開啟,無需再另行設置!

帝國CMS SQL注入防護

 (圖六:帝國CMS SQL注入防護)



 帝國CMS防SQL注入攔截效果

(圖七:帝國CMS防SQL注入攔截效果)


怎么樣,是不是很簡單,只需要簡單兩步設置,就能輕松解決帝國CMS安全防護問題。