当前位置:首页 > 技术文章 > 正文内容

zblog默认后台地址的修改办法

lcy11年前 (2009-09-26)技术文章783

原创文章,转载请注明来自www.kbkey.net
zblog是一套基于ASP平台的开放、高效、健壮、实用、美观的Blog发布程序,使用人数非常之多,无忧卡巴网(www.kbkey.net)也是使用的这套程序。但他存在一个安全隐患,即默认的后台地址修改相对困难。虽说这也算不上什么大问题,但如果zblog出现管理密码泄漏问题,默认的后台将为入侵者大开方便之门。因此,网站的安全取决于细节,下面我就为大家详细介绍zblog默认后台地址的修改办法
  zblog的默认管理登陆入口为根目录下的“login.asp”,登陆成功后会自动跳转到“admin”目录进行网站管理。要修改默认的后台地址,就要改两部分,一部分是登陆入口“login.asp”,另一部分就是“admin”目录名。
  需要修改的文件名:cmd.asp
           FUNCTION/c_system_manage.asp
           FUNCTION/c_system_event.asp
           ADMIN/edit_fckeditor.asp
  修改登陆入口“login.asp”:
    1、修改登陆入口“login.asp”的文件名,如改为“guanli.asp”;
    2、打开cmd.asp文件,查找“login.asp”,只有一处,替换为上面修改后的登陆入口,如“guanli.asp”。
  修改管理主目录“admin”目录名:
    1、修改管理主目录“admin”目录名,如“guanli”(建议改为不常用的名称);
    2、用记事本打开cmd.asp文件,搜索"admin/"(不带引号),共30项,全部替换为你修改后的后台地址,如:“guanli/”。同样方法修改以下几个文件:
     FUNCTION/c_system_manage.asp(共4项)
     FUNCTION/c_system_event.asp(共2项)
     ADMIN/edit_fckeditor.asp(共1项)
  做完这些后,zblog默认后台地址已经变为你修后的地址了,这样你的博客将更加安全!即使入侵者得到了你的管理员密码,找不到后台也只能干瞪眼了!

 

版权声明:本文由cy's Blog发布,如需转载请注明出处。

转载请注明出处:https://www.c3389.com/post/31.html

相关文章

挂马轻骑兵,看黑客的多种挂马方式

开始语目录一 最简单的挂马方式          1.iframe挂马法     ...

mysql提权语句归纳

mysql提权语句归纳如下:一 UDF提权 这类提权方法我想大家已经知道了,我大致写一下,具体语句如下: create function cmdshell returns stri...

一句话木马的多种写法

asp一句话   <%execute(request("1"))%>   php一句话   <?php eval($_POST[1]);?>   aspx一...

VPS安装N点虚拟主机提示出错

 N点虚拟主机管理系统1.95的不能用了 必须1.96的1.96的有加密字符设置 6位就行。字母加数字更好如:c3389com 、VPSC3389今天给客户安装N点时候提示出错 如下----...

星外VPS win2012系统 linux系统VPS 扩展硬盘

[root@cloud ~]# df -hal 文件系统       &nb...

ECSHOP中底部加百度分享代码居中方法

帮朋友测试代码居中发现ECshop这代码不能按照常理来设置什么center都是浮云 测试失败之后百度就百度搜了下 有说加如下代码的。第一种:通过在百度分享代码的最前面增加语句:<div styl...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。