gpt4 book ai didi

django - 将 Django admin 目录保留在 admin 的默认 url 下是否危险?

转载 作者:行者123 更新时间:2023-12-04 16:21:56 25 4
gpt4 key购买 nike

仅使用普通的旧管理 url 就可以访问 Django 应用程序中的管理界面是否危险?为了安全起见,它是否应该隐藏在类似 64 位唯一 uuid 的混淆 url 下?

此外,如果您创建了一个指向管理界面的模糊链接,您如何避免让任何人发现它的位置?如果您的网站或互联网上的任何地方都没有指向该网址的链接,那么 google-bot 是否知道如何找到该网址?

最佳答案

您可能需要注意字典攻击。最安全的做法是使用您的 Web 服务器配置来限制对该 URL 的访问。您还可以限制对该 URL 的访问权限 - 我发布了一个 article about this上个星期。

关于django - 将 Django admin 目录保留在 admin 的默认 url 下是否危险?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/453537/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com