cybn 发表于 2016-11-2 16:36:07

ecshop后台限制IP登录 更利于ecshop安全 防止漏洞

ecshop是开源系统,所以难免会有漏洞,请不要说ecshop不强大,不要说ecshop开发人员不严谨,试问哪个公司敢说自己网站绝对安全?有个乌云漏洞网,天天在暴各大知名公司网站的安全问题

黑客攻击网站,往往是通过漏洞获取后台管理员权限,然后再做一些破坏
如果我们在后台文件里限制指定的IP才能登录后台,就相对安全多了.
本公司安全巡查业务是500元/期。

在文件admin/includes/init.php增加下面代码:

$iipp=$_SERVER["REMOTE_ADDR"];
if($iipp != '189.20.139.67'){
Header("Location: http://www.cybn.cn");
}

获得访问者的IP,如果不是我指定IP,就自动跳转到网站首页,这样就问题就解决,是不是很实用,很简单...

或者
从采用本司开发的 ,登陆短信提醒服务。登陆错误信息 直接写入数据库。。提醒服务按量收费,每条短信0.09/元

页: [1]
查看完整版本: ecshop后台限制IP登录 更利于ecshop安全 防止漏洞