主站与二级域名

1.二级域名放到主站外面,防止www.eeyy.com/yule可以访问.

2.二级域名中的内容(上传的附件,页面文件,js等)最好独立,要和主站分离

如:

http://yule.eeyy.com/yule/20110926/190.html在二级域名目录下

 

开源程序二次开发的安全性问题 ,由于开源程序的目录结构,数据库结构,访问规则都有一定的都是已知的,很容易受到攻击。如phpcms

1.修改登录入口文件,做2个入口,给后台入口做http auth basic认证index.php,admin.php换名称如system.php;  index.php?m=admin改为system.php?m=admin

2.修改后台管理目录phpcms目录改为admincore目录

3.隐藏访问规则,并修改单一入口。地址栏中不要出现类似index.php?m=content&c=index&a=show&catid=10&id=9,用静态路径取代。并修改单一入口system.php?m=content&c=index&a=show&catid=10&id=9,如果用动态地址的话,可以通过RewriteRule重写地址隐藏

如system.php?m=search&c=index&a=init&typeid=1&siteid=1&q=小小忍者

IIS:RewriteRule规则

RewriteRule ^(.*)/search\.html$ $1/yukueeyy\.php\?m=search&c=index&a=init&$2
RewriteRule ^(.*)/search\.html\?(.*)$ $1/yukueeyy\.php\?m=search&c=index&a=init&$2

显示效果search.html?siteid=1&typeid=0&q=小小忍者

 

 

 

你可能感兴趣的:(域名)