给blog后台管理再增加一道防护/Archiver(无图简洁版)

Tag:blog 隐藏 安全       |   qjjyxf 发表于2009-06-07 15:25:21 | 已被评论8次 被浏览63次
  
正在加载中……
在这个危机重重的网络时代,网上的东西什么都不能保证绝对安全的,Oday不说,由于博主的资料泄露说不定都能给有心人社工到密码。现在的PJ前台、后台管理员就一个密码,被人家拿到密码就通吃到底了。
海天的PJ,开始的时候就增加了后台独立密码,这样就等于多了一层保护,就算破解人家也要多破解一个密码,PJ用sha1的加密方法,对于破解比md5还是安全多一点的。修改方法在http://htwy.org.ru/article/learn/4.htm,大家可以参考下。
现在再来给后台登陆页面加一个防护。

前段时间看到论坛上说过为了后台安全,把后台登陆页面给改名或者删除(用的时候再FTP上传),改代码麻烦不说,后台文件丢失就搞笑了。
这里海天根据原来的一片文章“隐藏不想让人看的网页文件”,来把后台的登录页面给隐藏掉,这样就等于给后台再加了一层口令。具体内容大家可以先去文章看下,下面我就直接给出修改方法。

打开control.asp页面,找到“<body style="background:#E8EDF4">”这段上面的“>%”上添加:
[code]if request("1")<>"2" then
response.Status="401 Unauthorized"
response.Addheader"WWW-AuThenticate","BASIC"

else[/code]
在“Dim action”上添加一句“end if”
OK 已经完成了

代码中的("1")<>"2" 可以换成任意的,比如("haha")<>"nihao",这样就等于换登陆口令了。演示地址:http://htwy.org.ru/control1.asp,大家要在后面添加代码中相对应的口令,我这里就是在网址后面添加“?1=2”,就会显示正常的登录页面了。
其中的红色代码,可以换成任意页面,比如说文章里说的随便一个不存在页面而使404返回首页,也是一个不错的方法。
呵呵,具体要让那些不知道口令却又不怀好意者,看到什么样怪异的页面就你自己决定了,只要换掉红色代码打开页面就OK了。
正在加载中……

--评论--









秋天一棵树于2009-06-09 09:41:03评论到

强悍,有空我也来调试下,这两天太忙了。
   -qjjyxf,2009-06-09 09:51 回复:呵呵 看出来很忙~

古墓候梅于2009-06-08 09:37:55评论到

PJ的是这样设置,那BO-BLOG的怎样设置啊?
   -qjjyxf,2009-06-08 09:45 回复:那你要把BO-blog的后台登陆页面文件给我看看了

枫叶于2009-06-08 09:35:37评论到

咱们改后台地址吧,这样可以吗
   -qjjyxf,2009-06-08 09:37 回复:后台地址,不只是改个名字就行了哦 呵呵 不如这个方便隐蔽

浩子于2009-06-07 23:29:52评论到

汗 原来PJ这么不安全么? 呵呵
   -qjjyxf,2009-06-08 00:09 回复:晕 你在网上见过绝对安全的东西吗? 只是没发现漏洞罢了,说不定BO也有 呵呵 什么都不好说的绝对 还是要防护好啊

FORECE于2009-06-07 22:51:11评论到

原来我用PJ的时候,直接把后台删了。。。用的时候再上传。。。。
   -qjjyxf,2009-06-08 00:08 回复:哈哈 就是我说的其中一种方法吧 丢了就好玩了

瓶子于2009-06-07 20:12:42评论到

没看懂 呵呵
   -qjjyxf,2009-06-07 10:11 回复:汗 你不能按照我说的 访问一下看看就明白了啊

追忆永恒于2009-06-07 20:09:35评论到

可惜自己的博客不是PJ,要不然肯定要添加!
   -qjjyxf,2009-06-07 10:11 回复:php我不会 但你的也是asp 也可以加的

益酷网于2009-06-07 17:55:51评论到

准备过几天加上
CopyRight 海天无影Movie Archiver Powered By Weite