FastAdmin入口安全:隐藏默认后台登录地址admin

正文概述 云码哥   2024-07-25   448

一般所有的网站都会有一个后台入口文件.像WordPress.在博客后面添加wp-login.php就可以看到登录后台的界面.像宝塔面板也是提供了修改登录界面的设置.就像上次有人非法登录我的宝塔一样.如果恰好是一个默认的admin管理用户.无非相当于吧自己家门的钥匙给了别人.这无疑是一件很可怕的事。

针对Fastadmin.官方也是提供了解决办法:

首先

修改application/config.phpdeny_module_list的值,其中默认已经有common,我们添加admin,改成['common', 'admin'] 修改这里默认admin文件下所有文件都不能访问

然后修改项目public目录下的admin.php,这个文件为后台入口文件,将其改名为loowp.php,这里的loowp你可以修改为任意你喜欢的字符.只要你记得住.

当修改完以后.你再次登录的时候就需要访问这个地址登录了。

本站大部分资源收集于网络以及网友投稿,本不保证资源的完整性以及安全性,请下载后自行测试。
本站资源仅供下载者学习技术,版权归资源原作者所有,请在下载后24小时之内自觉删除。
本站资源仅供下载者学习IT编程开发技术,请遵守国家法律法规,严禁用于非法用途。
若作商业用途,请购买正版,由于未及时购买正版发生的侵权行为,与本站无关。
如您是版权方,本站源码有侵犯到您的权益,请邮件联系331752841@qq.com 删除,我们将及时处理!