2015-09-06 92 views
-1

我應該如何着手保護我的內容管理系統?它完全獨立於服務器上的文件夾中,但我不確定如何使其安全。顯然,這是一件非常敏感的事情。我不想使用PHP,但如果這是唯一的選擇,那麼沒關係。如何保護我的內容管理系統?

感謝您對這個問題的任何幫助。

+0

你是什麼意思使它安全?你能澄清一下嗎?如果是joomla或其他東西,那麼你不應該擔心其代碼庫中的安全問題。導致其很長一段時間,許多安全實施已經完成。如果你的意思是,你想限制其他人直接訪問那個文件夾中的文件,你可以試試htaccess(告訴我是否是這種情況,這樣我告訴你如何做到這一點) – TechJS

回答

1

您可以使用apache .htaccess來保護對密碼文件的訪問。

例如

<Files administrator.php> 
AuthType Basic 
AuthName "Enter the password" 
AuthUserFile /path/to/file/.htpasswd 
Require valid-user 
</Files> 

您必須生成從網絡不可見的目錄用戶名和密碼哈希(http://www.web2generators.com/apache-tools/htpasswd-generator),地方htpasswd文件並更改AuthUserFile文件路徑。

+0

因此只需存在.htacess和。 htpasswd文件會阻止人們查看頁面,而無需使用.htpasswd中給出的密碼? – EmpireFailure

+0

是的,除非您提供密碼,否則此apache指令會阻止訪問文件/文件夾。只要確保它是.htaccess(雙'c')並測試以確保您的主機/服務器支持此配置。 – Bartosz

0

如果您的CMS存儲在服務器上的文件夾中,則可以在文件夾級別創建安全性。嘗試右鍵單擊該文件夾並選擇「安全」選項卡並設置適當的權限。

乾杯。