您现在的位置是:首页 > cms教程 > 帝国CMS教程帝国CMS教程
帝国CMS8.0后台地址十一重保护功能说明
恨玉2025-10-14帝国CMS教程已有人查阅
导读8.0版后台目录由原来的 /e/admin/修改为 /eadmin/admin/,改为单独的后台目录。/eadmin/admin/目录中的第2层admin目录可以任意重命名,并且不需要任何设置,系统也没有任何地方有保存该目录名。
一、
8.0版后台目录由原来的 /e/admin/修改为 /eadmin/admin/,改为单独的后台目录。
二、
/eadmin/admin/目录中的第2层admin目录可以任意重命名,并且不需要任何设置,系统也没有任何地方有保存该目录名。
例如改为:/eadmin/d2cmlzdy/。
三、
/eadmin/admin/目录中的第1层eadmin目录也可以重命名,但修改后需要修改配置文件,具体修改方法如下:1、重命名/eadmin/目录名;
2、修改配置文件/e/config/config.php中的“$ecms_config['esafe']['hfadminpath']='eadmin';”变量内容;
3、修改完成。比如改为:/d1cmlzdy/d2cmlzdy/。
四、
后台登录文件也可以自定义。只需按下面操作就可以修改后台登录文件地址:(7.5版本及以上支持)
1、将 /eadmin/admin/index.php 文件重命名。
2、将 /eadmin/admin/ecmsadmin.php 文件重命名。
3、修改第1步重命名后的/eadmin/admin/index.php文件内容,将:
action="ecmsadmin.php"
修改为:
action="第2步重命名后的文件名"
(注意事项:UTF8文件不能用记事本修改文件,否则会将文件转为GBK编码,推荐用Dreamweaver修改。)
4、至此,后台登录文件地址修改完成,以后登录后台必须访问第1步重命名后的文件名才可以登录后台。
其它说明
1、修改文件地址后,建议admin目录下再建空白的index.php和ecmsadmin.php文件,可以达到迷惑作用(比如:防火墙等防御就是显示空白,容易混淆原因)。
2、修改文件地址后,也可以建假的index.php和ecmsadmin.php文件,让不管信息对不对都登录不上,此方法适合懂php代码的人实施,但一般建空白文件就够了。
五、
8.0版新增了后台登录地址验证参数功能:设置后登录地址必须加该参数变量名和参数内容才可以登录后台,即使被知道后台目录名,没有参数一样登录不了。具体使用方法如下:
1、后台>系统>系统设置>安全参数配置:设置“后台登录地址验证参数变量名”和“后台登录地址验证参数”。比如设置为:参数变量名设置为“id”、参数为“empirecms,cs”;
2、设置后后台登录地址要用“/eadmin/admin/index.php?id=empirecms,cs”,不然登录不了。
六、
设置浏览器信息验证,不是该浏览器信息无法访问后台页面:(7.5版本及以上支持)
帝国CMS7.5版后台新增浏览器USER-AGENT验证功能:只有包含指定信息的浏览器才可以访问后台(后台可指定同时包含多个验证内容,配置内容存配置文件,不存数据库),也就是说可以指定某一台机器才能访问后台,更高安全性。
官方建议登录后台采用单独的浏览器,并修改浏览器本身的USER-AGENT信息,加上验证内容(可同时指定多个验证内容),然后后台设置只有浏览器USER-AGENT包含这些验证内容才能访问后台。
(可以百度搜索“修改浏览器useragent”,给使用的浏览器加些验证内容,然后后台安全设置里设置这些内容为验证内容)
七、
8.0版新增了“后台访问密码”功能:设置后需要输入“后台访问密码”才能访问后台动态页面。具体使用方法如下:
1、后台>系统>系统设置>安全参数配置:设置“后台访问密码验证变量名”和“后台访问密码”。
2、设置后,访问后台动态页面需要输入上面设置的密码,才能进入接下来的登录后台操作。
八、
8.0版新增了“整站访问密码”功能:设置后需要输入“整站访问密码”才能访问前台和后台动态页面,该功能适合内部网站使用。具体使用方法如下:
1、后台>系统>系统设置>安全参数配置:设置“整站访问密码验证变量名”和“整站访问密码”。
2、设置后,访问前台和后台动态页面需要输入上面设置的密码,才能访问网站内容。
3、如果同时设置了“整站访问密码”和“后台访问密码”,那访问后台动态页面需先输入“整站访问密码”、接着还要输入“后台访问密码”,才能进入接下来的登录后台操作。
九、
设置允许后台访问域名,不是用该域名无法访问后台页面(后台安全防火墙里设置)。(8.0版还新增了允许设置多个访问地址)
1、后台>系统>系统设置>网站防火墙:设置“允许访问后台的域名”(多个域名可以用“||”分隔)。
2、如果只是内网访问后台,可以设置为内网访问IP或指定的host地址。
十、
设置允许访问后台的时间点与星期几。
1、后台>系统>系统设置>网站防火墙:设置“允许登录后台的时间点”和“允许登录后台的星期”。
2、设置后只有上面设置的时间点和星期才能访问后台页面。
十一、
可以设置允许访问的IP或IP段。
1、系统参数设置里可以设置总的(后台>系统>系统参数设置>用户设置:访问控制设置);
2、修改用户可以设置单独管理员的(后台>用户>管理用户>增加或修改用户:允许登录后台的 IP 列表)。
[IP段例如设置 "192.168."(不含引号) 可匹配 192.168.0.0~192.168.255.255 范围内的所有地址]
8.0版后台目录由原来的 /e/admin/修改为 /eadmin/admin/,改为单独的后台目录。
二、
/eadmin/admin/目录中的第2层admin目录可以任意重命名,并且不需要任何设置,系统也没有任何地方有保存该目录名。
例如改为:/eadmin/d2cmlzdy/。
三、
/eadmin/admin/目录中的第1层eadmin目录也可以重命名,但修改后需要修改配置文件,具体修改方法如下:1、重命名/eadmin/目录名;
2、修改配置文件/e/config/config.php中的“$ecms_config['esafe']['hfadminpath']='eadmin';”变量内容;
3、修改完成。比如改为:/d1cmlzdy/d2cmlzdy/。
四、
后台登录文件也可以自定义。只需按下面操作就可以修改后台登录文件地址:(7.5版本及以上支持)
1、将 /eadmin/admin/index.php 文件重命名。
2、将 /eadmin/admin/ecmsadmin.php 文件重命名。
3、修改第1步重命名后的/eadmin/admin/index.php文件内容,将:
action="ecmsadmin.php"
修改为:
action="第2步重命名后的文件名"
(注意事项:UTF8文件不能用记事本修改文件,否则会将文件转为GBK编码,推荐用Dreamweaver修改。)
4、至此,后台登录文件地址修改完成,以后登录后台必须访问第1步重命名后的文件名才可以登录后台。
其它说明
1、修改文件地址后,建议admin目录下再建空白的index.php和ecmsadmin.php文件,可以达到迷惑作用(比如:防火墙等防御就是显示空白,容易混淆原因)。
2、修改文件地址后,也可以建假的index.php和ecmsadmin.php文件,让不管信息对不对都登录不上,此方法适合懂php代码的人实施,但一般建空白文件就够了。
五、
8.0版新增了后台登录地址验证参数功能:设置后登录地址必须加该参数变量名和参数内容才可以登录后台,即使被知道后台目录名,没有参数一样登录不了。具体使用方法如下:
1、后台>系统>系统设置>安全参数配置:设置“后台登录地址验证参数变量名”和“后台登录地址验证参数”。比如设置为:参数变量名设置为“id”、参数为“empirecms,cs”;
2、设置后后台登录地址要用“/eadmin/admin/index.php?id=empirecms,cs”,不然登录不了。
六、
设置浏览器信息验证,不是该浏览器信息无法访问后台页面:(7.5版本及以上支持)
帝国CMS7.5版后台新增浏览器USER-AGENT验证功能:只有包含指定信息的浏览器才可以访问后台(后台可指定同时包含多个验证内容,配置内容存配置文件,不存数据库),也就是说可以指定某一台机器才能访问后台,更高安全性。
官方建议登录后台采用单独的浏览器,并修改浏览器本身的USER-AGENT信息,加上验证内容(可同时指定多个验证内容),然后后台设置只有浏览器USER-AGENT包含这些验证内容才能访问后台。
(可以百度搜索“修改浏览器useragent”,给使用的浏览器加些验证内容,然后后台安全设置里设置这些内容为验证内容)
七、
8.0版新增了“后台访问密码”功能:设置后需要输入“后台访问密码”才能访问后台动态页面。具体使用方法如下:
1、后台>系统>系统设置>安全参数配置:设置“后台访问密码验证变量名”和“后台访问密码”。
2、设置后,访问后台动态页面需要输入上面设置的密码,才能进入接下来的登录后台操作。
八、
8.0版新增了“整站访问密码”功能:设置后需要输入“整站访问密码”才能访问前台和后台动态页面,该功能适合内部网站使用。具体使用方法如下:
1、后台>系统>系统设置>安全参数配置:设置“整站访问密码验证变量名”和“整站访问密码”。
2、设置后,访问前台和后台动态页面需要输入上面设置的密码,才能访问网站内容。
3、如果同时设置了“整站访问密码”和“后台访问密码”,那访问后台动态页面需先输入“整站访问密码”、接着还要输入“后台访问密码”,才能进入接下来的登录后台操作。
九、
设置允许后台访问域名,不是用该域名无法访问后台页面(后台安全防火墙里设置)。(8.0版还新增了允许设置多个访问地址)
1、后台>系统>系统设置>网站防火墙:设置“允许访问后台的域名”(多个域名可以用“||”分隔)。
2、如果只是内网访问后台,可以设置为内网访问IP或指定的host地址。
十、
设置允许访问后台的时间点与星期几。
1、后台>系统>系统设置>网站防火墙:设置“允许登录后台的时间点”和“允许登录后台的星期”。
2、设置后只有上面设置的时间点和星期才能访问后台页面。
十一、
可以设置允许访问的IP或IP段。
1、系统参数设置里可以设置总的(后台>系统>系统参数设置>用户设置:访问控制设置);
2、修改用户可以设置单独管理员的(后台>用户>管理用户>增加或修改用户:允许登录后台的 IP 列表)。
[IP段例如设置 "192.168."(不含引号) 可匹配 192.168.0.0~192.168.255.255 范围内的所有地址]
本文标签:
很赞哦! ()
相关教程
图文教程
帝国CMS更新出现Fatal error:Allowed memory size of怎么办
原因分析:出现这个问题的主要原因是memory_limit 的设置值为8M,通常是不够用的。方法一、修改 php.ini 里的 memory_limit 的设置值 8M,方法二、在最上层的PHP Script,加入下面一行代码
帝国CMS后台登录成功之后又变成“您还未登录”的原因
帝国CMS后台登录显示“登录成功”后,马上跳转显示“您还未登录。出现此问题是目录权限问题。
帝国CMS在js登陆模板中怎么调用当前登陆用户的头像
打开e/data/template/loginiframetemp.txt在$r=$empire->fetch1("select ".eReturnSelectMemberF('userid,username,groupid,userfen,money,userdate,havemsg,checked')." f
帝国灵动标签怎么判断是否字段有值的方法
最近项目用到的,帝国CMS灵动标签里套个判断,适用所有相同场景。帝国CMS灵动标签判断是否字段有值
相关源码
-
(自适应响应式)WORDwps办公资源教程资讯网站模板下载基于PbootCMS内核开发的响应式网站模板,为办公教程、WPS技巧分享、职场技能培训等场景打造。模板内置标准化文档分类体系,支持图文/视频教程混合展示,满足现代办公知识传播需求。查看源码 -
(自适应响应式)环保水净化处理设备阀门等网站源码下载基于PbootCMS内核开发的响应式模板,为水处理设备、空气净化器等环保企业设计,自适应手机端浏览。通过简洁高效的后台管理系统,助力环保科技企业快速建立专业在线展示平台。查看源码 -
(自适应)蓝色基建施工工程建筑集团网站pbootcms模板下载为工程建筑、基建施工类企业打造的PbootCMS模板,采用现代化设计理念,突出企业实力与项目展示,帮助建筑类企业快速建立专业在线门户。查看源码 -
(自适应)证书授权书防伪查询系统pbootcms模板本模板基于PbootCMS系统开发,为各类证书查询机构设计,可快速构建高效安全的证书核验平台。采用响应式布局技术,自动适配手机端操作,支持批量导入证书数据,提供便捷的查询接口,满足机构证书管理及用户在线核验需求。查看源码 -
(PC+WAP)历史复古古典古籍文章资讯类pbootcms模板下载本模板基于PbootCMS系统开发,为古籍研究、历史文献类网站设计,特别适合展示古典书籍、历史档案等文化内容。采用复古风格设计,同时具备现代化响应式布局,确保在PC和移动设备上都能呈现优雅的阅读体验。查看源码 -
(自适应)pbootcms模板五金元件气缸气动系统源码下载基于PbootCMS核心开发的气缸气动系统网站模板,为五金元件、气动设备制造企业设计。采用响应式布局技术,自动适配手机、平板等移动设备,确保各类终端用户获得良好浏览体验。查看源码
| 分享笔记 (共有 篇笔记) |

