gpt4 book ai didi

c1-cms - 为安全更改 Composite C1 标准管理 URL - 最佳实践

转载 作者:行者123 更新时间:2023-12-01 15:25:02 25 4
gpt4 key购买 nike

因为 C1 有一个标准的管理路径 ~/Composite/top.aspx - 这是攻击者集中精力的一个简单向量。

是否有最佳实践方法来移动它 - 在不破坏代码且不违反许可协议(protocol)的情况下更改 top.aspx 文件名和/或文件夹?

这对所有安装来说似乎都是个好主意。

最佳答案

This would seem like a good idea for all installations.

不是真的。你建议的是security through obscurity而不是最好的方法。

我宁愿确保/Composite 后端登录仅对特定 IP 地址(即站点管理员和任何编辑的 IP 地址)可用,或者在该区域的网络服务器中设置额外的 HTTP 密码身​​份验证。

关于c1-cms - 为安全更改 Composite C1 标准管理 URL - 最佳实践,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/25866475/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com