帝国论坛帝国网站管理系统交流区帝国CMS使用交流帝国CMS5.1开源版抢先知道(四):安全性更加出众 【本版专题贴子】  
 1/16     1 2 3 4 5 6 7 8 9 10 ›› ›|
主题:帝国CMS5.1开源版抢先知道(四):安全性更加出众 [加入收藏夹]   

帝兴
用户头衔:管理员

精华贴   :0
发贴数   :1090
经验值   :14840
注册时间:2006-11-03
信息 搜索 好友 发送悄悄话 精益求精-帝国网站管理系统7.5正式版开源发布】   [第 1 楼]
帝国CMS5.1开源版抢先知道(四):安全性更加出众
    安全性是帝国CMS引以为傲的特性之一,以往版本系统采用了随机密码验证,每次登录或退出都会产生新的随机密码,无规律可寻,所以非常安全。然帝国对安全性要求并不满足于此,最新的帝国CMS5.1版的安全性再次增强:

新增安全特性之一:
管理员密码采用双重md5加密模式,使加密后的密码完全不可逆,防止密码泄漏被暴力破解。

新增安全特性之二:
登录新增认证码功能,要同时满足密码跟认证码同时正确才能登录,此功能可防止非法用户知道密码也无法登录。
管理员帐号跟密码存数据库,而认证码数据存配置文件,双重保护使得登录认证更加安全。
认证码设置可配置e/class/config.php文件的“$do_loginauth”参数,如图:


设置认证码后登陆就会出现认证码录入项,如图:


新增安全特性之三:
登录次数限制采用COOKIE+数据库双重验证。有效对恶意用户进行登录锁定。

新增安全特性之四:
登录错误日志记录,使用户第一时间检查非法登录IP,做出及时的非法IP封锁。下图为查看记录:


新增安全特性之五:
新增COOKIE认证码验证,为身份认证再加一把锁。

本次版本我们对帝国CMS所有代码进行全面安全复查。


相关链接
帝国CMS5.1开源版抢先知道(一):新增WAP手机浏览功能
帝国CMS5.1开源版抢先知道(二):新增灵动标签
帝国CMS5.1开源版抢先知道(三):新增循环栏目导航标签
帝国CMS5.1开源版抢先知道(四):安全性更加出众
帝国CMS5.1开源版抢先知道(五):查看系统日志更方便

[该贴被修改 3 次,最后修改时间 2009-04-03 10:32:19 ]


新手帮助:帝国CMS使用教程在线浏览 帝国CMS新手常见问题
2008-11-04 09:42:30 已设置保密 顶部 回复 引用 报告 编辑 删除

甜品灯笼
用户头衔:进士

精华贴   :0
发贴数   :840
经验值   :2091
注册时间:2007-06-19
信息 搜索 好友 发送悄悄话 免费开源-EBMA系统:更安全的MYSQL管理和备份系统】   [第 2 楼]

沙发




2008-11-04 09:42:57 已设置保密 顶部 回复 引用 报告 编辑 删除

雷欧力欧
用户头衔:举人

精华贴   :0
发贴数   :469
经验值   :1206
注册时间:2007-05-30
信息 搜索 好友 发送悄悄话 精益求精-帝国网站管理系统7.5正式版开源发布】   [第 3 楼]

沙发




2008-11-04 09:43:07 已设置保密 顶部 回复 引用 报告 编辑 删除

雷欧力欧
用户头衔:举人

精华贴   :0
发贴数   :469
经验值   :1206
注册时间:2007-05-30
信息 搜索 好友 发送悄悄话 免费开源-EBMA系统:更安全的MYSQL管理和备份系统】   [第 4 楼]

汗,被占了




2008-11-04 09:43:22 已设置保密 顶部 回复 引用 报告 编辑 删除

李源远
用户头衔:书生

精华贴   :0
发贴数   :27
经验值   :62
注册时间:2008-11-04
信息 搜索 好友 发送悄悄话 精益求精-帝国网站管理系统7.5正式版开源发布】   [第 5 楼]

占位




2008-11-04 09:43:38 已设置保密 顶部 回复 引用 报告 编辑 删除

lpnow
用户头衔:秀才

精华贴   :0
发贴数   :138
经验值   :378
注册时间:2008-10-13
信息 搜索 好友 发送悄悄话 免费开源-EBMA系统:更安全的MYSQL管理和备份系统】   [第 6 楼]





2008-11-04 09:43:44 已设置保密 顶部 回复 引用 报告 编辑 删除

忘事无忧
用户头衔:探花

精华贴   :0
发贴数   :10350
经验值   :23592
注册时间:2007-12-26
信息 搜索 好友 发送悄悄话 精益求精-帝国网站管理系统7.5正式版开源发布】   [第 7 楼]

支持




2008-11-04 09:44:06 已设置保密 顶部 回复 引用 报告 编辑 删除

忘事无忧
用户头衔:探花

精华贴   :0
发贴数   :10350
经验值   :23592
注册时间:2007-12-26
信息 搜索 好友 发送悄悄话 免费开源-EBMA系统:更安全的MYSQL管理和备份系统】   [第 8 楼]

再占个位




2008-11-04 09:44:21 已设置保密 顶部 回复 引用 报告 编辑 删除

李源远
用户头衔:书生

精华贴   :0
发贴数   :27
经验值   :62
注册时间:2008-11-04
信息 搜索 好友 发送悄悄话 精益求精-帝国网站管理系统7.5正式版开源发布】   [第 9 楼]

好,对自动发帖机能不能杜绝?




2008-11-04 09:45:30 已设置保密 顶部 回复 引用 报告 编辑 删除

dxzzx
用户头衔:进士

精华贴   :0
发贴数   :1458
经验值   :3916
注册时间:2007-05-30
信息 搜索 好友 发送悄悄话 免费开源-EBMA系统:更安全的MYSQL管理和备份系统】   [第 10 楼]

我也占个




2008-11-04 09:45:44 已设置保密 顶部 回复 引用 报告 编辑 删除
 1/16     1 2 3 4 5 6 7 8 9 10 ›› ›|

快速回复
内容

表情
使用EBB代码 使用smile代码 显示签名 自动分析url 自动分析img
     【进入高级模式】   (按 Ctrl+Enter 直接提交)
    顶部  加入收藏夹
关于帝国 | 广告服务 | 联系我们 | 法律声明 | 隐私条款 | 许可协议
Powered by: EBB Version 2.2.1