给blog后台管理再增加一道防护
By:qjjyxf Date:2009-06-07
海天的PJ,开始的时候就增加了后台独立密码,这样就等于多了一层保护,就算破解人家也要多破解一个密码,PJ用sha1的加密方法,对于破解比md5还是安全多一点的。修改方法在http://htwy.org.ru/article/learn/4.htm,大家可以参考下。
现在再来给后台登陆页面加一个防护。
前段时间看到论坛上说过为了后台安全,把后台登陆页面给改名或者删除(用的时候再FTP上传),改代码麻烦不说,后台文件丢失就搞笑了。
这里海天根据原来的一片文章“隐藏不想让人看的网页文件”,来把后台的登录页面给隐藏掉,这样就等于给后台再加了一层口令。具体内容大家可以先去文章看下,下面我就直接给出修改方法。
打开control.asp页面,找到“<body style="background:#E8EDF4">”这段上面的“>%”上添加:
复制内容到剪贴板
程序代码
程序代码if request("1")<>"2" then
response.Status="401 Unauthorized"
response.Addheader"WWW-AuThenticate","BASIC"
else
response.Status="401 Unauthorized"
response.Addheader"WWW-AuThenticate","BASIC"
else
在“Dim action”上添加一句“end if”
OK 已经完成了
代码中的("1")<>"2" 可以换成任意的,比如("haha")<>"nihao",这样就等于换登陆口令了。演示地址:http://htwy.org.ru/control1.asp,大家要在后面添加代码中相对应的口令,我这里就是在网址后面添加“?1=2”,就会显示正常的登录页面了。
其中的红色代码,可以换成任意页面,比如说文章里说的随便一个不存在页面而使404返回首页,也是一个不错的方法。
呵呵,具体要让那些不知道口令却又不怀好意者,看到什么样怪异的页面就你自己决定了,只要换掉红色代码打开页面就OK了。
[本日志由 qjjyxf 于 2009-06-07 03:48 PM 编辑]
文章来自: 本站原创
引用通告: 查看所有引用 | 我要引用此文章 | 复制本文地址 | 复制全文
Tags: blog | 隐藏 | 安全 |
文章来自: 本站原创
Tags: blog | 隐藏 | 安全 | 正在载入中…
评论: 8 | 引用: 0 | 查看次数: -
回复
] -[网站]强悍,有空我也来调试下,这两天太忙了。
qjjyxf 于 2009-06-09 09:51 AM 回复
呵呵 看出来很忙~
咱们改后台地址吧,这样可以吗
qjjyxf 于 回复
后台地址,不只是改个名字就行了哦
呵呵 不如这个方便隐蔽
呵呵 不如这个方便隐蔽
汗
原来PJ这么不安全么?
呵呵
qjjyxf 于 回复
原来PJ这么不安全么?
呵呵
晕 你在网上见过绝对安全的东西吗?
只是没发现漏洞罢了,说不定BO也有 呵呵
什么都不好说的绝对 还是要防护好啊
只是没发现漏洞罢了,说不定BO也有 呵呵
什么都不好说的绝对 还是要防护好啊
原来我用PJ的时候,直接把后台删了。。。用的时候再上传。。。。
qjjyxf 于 回复
哈哈 就是我说的其中一种方法吧 丢了就好玩了
没看懂
呵呵
qjjyxf 于 回复
呵呵
汗 你不能按照我说的 访问一下看看就明白了啊
发表评论
正在载入中…
上一篇
下一篇

相关日志: