给blog后台管理再增加一道防护


  
在这个危机重重的网络时代,网上的东西什么都不能保证绝对安全的,Oday不说,由于博主的资料泄露说不定都能给有心人社工到密码。现在的PJ前台、后台管理员就一个密码,被人家拿到密码就通吃到底了。
海天的PJ,开始的时候就增加了后台独立密码,这样就等于多了一层保护,就算破解人家也要多破解一个密码,PJ用sha1的加密方法,对于破解比md5还是安全多一点的。修改方法在http://htwy.org.ru/article/learn/4.htm,大家可以参考下。
现在再来给后台登陆页面加一个防护。

前段时间看到论坛上说过为了后台安全,把后台登陆页面给改名或者删除(用的时候再FTP上传),改代码麻烦不说,后台文件丢失就搞笑了。
这里海天根据原来的一片文章“隐藏不想让人看的网页文件”,来把后台的登录页面给隐藏掉,这样就等于给后台再加了一层口令。具体内容大家可以先去文章看下,下面我就直接给出修改方法。

打开control.asp页面,找到“<body style="background:#E8EDF4">”这段上面的“>%”上添加:
复制内容到剪贴板程序代码程序代码
if request("1")<>"2" then
response.Status="401 Unauthorized"
response.Addheader"WWW-AuThenticate","BASIC"

else

在“Dim action”上添加一句“end if”
OK 已经完成了

代码中的("1")<>"2" 可以换成任意的,比如("haha")<>"nihao",这样就等于换登陆口令了。演示地址:http://htwy.org.ru/control1.asp,大家要在后面添加代码中相对应的口令,我这里就是在网址后面添加“?1=2”,就会显示正常的登录页面了。
其中的红色代码,可以换成任意页面,比如说文章里说的随便一个不存在页面而使404返回首页,也是一个不错的方法。
呵呵,具体要让那些不知道口令却又不怀好意者,看到什么样怪异的页面就你自己决定了,只要换掉红色代码打开页面就OK了。


[本日志由 qjjyxf 于 2009-06-07 03:48 PM 编辑]
来自文章来自: 本站原创
引用引用通告: 查看所有引用 | 我要引用此文章 | 复制本文地址 | 复制全文
tagsTags: blog | 隐藏 | 安全 |
相关日志相关日志:
正在载入中…
评论: 8 | 引用: 0 | 查看次数: -
回复回复引用图标秋天一棵树[2009-06-09 09:41 AM | del] -[网站]
强悍,有空我也来调试下,这两天太忙了。
回复来自 qjjyxf 的评论 qjjyxf 于 2009-06-09 09:51 AM 回复
呵呵 看出来很忙~
回复回复引用图标古墓候梅[2009-06-08 09:37 AM | del] -[网站]
PJ的是这样设置,那BO-BLOG的怎样设置啊?
回复来自 qjjyxf 的评论 qjjyxf 于 2009-06-08 09:45 AM 回复
那你要把BO-blog的后台登陆页面文件给我看看了
回复回复引用图标枫叶[2009-06-08 09:35 AM | del]
咱们改后台地址吧,这样可以吗
回复来自 qjjyxf 的评论 qjjyxf 于 2009-06-08 09:37 AM 回复
后台地址,不只是改个名字就行了哦
呵呵 不如这个方便隐蔽
回复回复引用图标浩子[2009-06-07 11:29 PM | del] -[网站]

原来PJ这么不安全么?
呵呵
回复来自 qjjyxf 的评论 qjjyxf 于 2009-06-08 00:09 AM 回复
晕 你在网上见过绝对安全的东西吗?
只是没发现漏洞罢了,说不定BO也有 呵呵
什么都不好说的绝对 还是要防护好啊
回复回复引用图标FORECE[2009-06-07 10:51 PM | del] -[网站]
原来我用PJ的时候,直接把后台删了。。。用的时候再上传。。。。
回复来自 qjjyxf 的评论 qjjyxf 于 2009-06-08 00:08 AM 回复
哈哈 就是我说的其中一种方法吧  丢了就好玩了
回复回复引用图标瓶子[2009-06-07 08:12 PM | del]
没看懂
呵呵
回复来自 qjjyxf 的评论 qjjyxf 于 2009-06-07 10:11 PM 回复
汗 你不能按照我说的 访问一下看看就明白了啊
回复回复引用图标追忆永恒[2009-06-07 08:09 PM | del] -[网站]
可惜自己的博客不是PJ,要不然肯定要添加!
回复来自 qjjyxf 的评论 qjjyxf 于 2009-06-07 10:11 PM 回复
php我不会 但你的也是asp 也可以加的
回复回复引用图标益酷网[2009-06-07 05:55 PM | del] -[网站]
准备过几天加上
发表评论
昵 称:
密 码: 游客发言不需要密码.
邮 箱:
网 址:
选 项:
内 容:
您一共可以输入200个字
验证码: 验证码提示:单击验证码输入框,自动输入验证码
虽然发表评论不用注册,但是为了保护您的发言权,建议您注册帐号.
正在载入中…