安全建议:修改管理页面的目录名

Zen Cart说明文件,安装指南和使用手册等等。可以回复,不能发新贴。

版主: Jack

版面规则
新手必读栏目。本版面不能发新贴,可以回复

安全建议:修改管理页面的目录名

帖子Jack » 2005-08-15 3:29

****************************************************************
出于安全考虑,在安装Zen Cart后,建议将admin目录改名。
****************************************************************


如何更改Admin目录名

在做任何修改前,请备份文件和数据库。


1- 打开文件 admin/includes/configure.php.
将所有出现 /admin/ 的地方改成自己定义的名字

需要修改的部分:

// NOTE: be sure to leave the trailing '/' at the end of these lines if you make changes!
// * DIR_WS_* = Webserver directories (virtual/URL)
// these paths are relative to top of your webspace ... (ie: under the public_html or httpdocs folder)
define('DIR_WS_ADMIN', '/admin/');
define('DIR_WS_CATALOG', '/');
define('DIR_WS_HTTPS_ADMIN', '/admin/');
define('DIR_WS_HTTPS_CATALOG', '/');

需要修改的部分:

// * DIR_FS_* = Filesystem directories (local/physical)
//the following path is a COMPLETE path to your Zen Cart files. eg: /var/www/vhost/accountname/public_html/store/
define('DIR_FS_ADMIN', '/home/mystore.com/www/public/admin/');
define('DIR_FS_CATALOG', '/home/mystore.com/www/public/');


2- 找到Zen Cart的目录/admin/ 。将该目录名按照 admin/includes/configure.php 中的定义作相应修改。

****************************************************************
Zen Cart - 让每个人拥有自己生意的梦想成真
头像
Jack
论坛版主
论坛版主
 
帖子: 12265
注册: 2004-12-16 10:04

Re: 安全建议:修改管理页面的目录名

帖子Jack » 2005-08-15 21:41

是,这两种方法都可以。设置.htaccess文件应该会更安全些。
头像
Jack
论坛版主
论坛版主
 
帖子: 12265
注册: 2004-12-16 10:04

Re: 安全建议:修改管理页面的目录名

帖子sars020 » 2006-04-29 12:12

利用apache的.htaccess访问机制可以保护这个目录!
具体实现:
利用htpasswd生成口令文件及用户名称与口令
再在admin目录中修改.htaccess内容为:
AuthName "Authorization Login"
AuthType Basic
AuthUserFile /你的密码文件路径/你的密码文件
Require valid-user

是,这两种方法都可以。设置.htaccess文件应该会更安全些。

请问这种方法能否更详细详解,比如.htpasswd文件如何生成,
sars020
新手上路
新手上路
 
帖子: 12
注册: 2006-04-28 9:58

Re: 安全建议:修改管理页面的目录名

帖子Jack » 2006-04-29 13:25

通常主机商提供的控制面板中,都能设置目录保护,不用手工设置了。
Zen Cart - 让每个人拥有自己生意的梦想成真
头像
Jack
论坛版主
论坛版主
 
帖子: 12265
注册: 2004-12-16 10:04

Re: 安全建议:修改管理页面的目录名

帖子thinkboy » 2006-04-29 14:06

这个文件已经存在了,怎么修改呢?
thinkboy
普通会员
普通会员
 
帖子: 30
注册: 2006-02-15 14:36

Re: 安全建议:修改管理页面的目录名

帖子Jack » 2006-04-30 10:17

参考资料:.htaccess使用指南
Zen Cart - 让每个人拥有自己生意的梦想成真
头像
Jack
论坛版主
论坛版主
 
帖子: 12265
注册: 2004-12-16 10:04

Re: 安全建议:修改管理页面的目录名

帖子gxmama » 2008-06-27 1:32

我是自己的主机,ubuntu8.04server,不懂如何“利用htpasswd生成口令文件及用户名称与口令”,请指教。
gxmama
新手上路
新手上路
 
帖子: 8
注册: 2008-06-18 23:32

Re: 安全建议:修改管理页面的目录名

帖子Jack » 2008-06-27 8:56

可以使用在线工具,生成需要的文件:
http://tools.dynamicdrive.com/password/
Zen Cart - 让每个人拥有自己生意的梦想成真
头像
Jack
论坛版主
论坛版主
 
帖子: 12265
注册: 2004-12-16 10:04

Re: 安全建议:修改管理页面的目录名

帖子sally » 2008-07-17 10:58

怎么把zen-cart改成自己的店名啊?
sally
 
帖子: 2
注册: 2008-07-17 10:20

Re: 安全建议:修改管理页面的目录名

帖子oopsgod » 2008-09-05 11:20

这个要先改属性为777才可以改名字哦,
如果改了名后,要不要再设为怎么样才可以用得好?
oopsgod
高级会员
高级会员
 
帖子: 169
注册: 2008-09-01 18:34

下一页

回到 新手上路



在线用户

正在浏览此版面的用户:没有注册用户 和 1 位游客

cron