标题: [共享] 后台admin文件夹隐秘的方法
  本主题由 QingHou 于 2007-10-18 09:46 设置高亮 
yingouqlj
正式会员
Rank: 2



UID 16499
精华 0
积分 69
帖子 62
体力 12 点
钻石 0 颗
贡献 2
阅读权限 20
注册 2007-9-20
状态 离线
发表于 2007-10-5 16:10  资料  个人空间  主页 短消息  加为好友 
后台admin文件夹隐秘的方法

上次尝试着改ADMIN文件夹失败了
包括改了好几个文件 虽然都能显示了 但是还是存在问题
后来上论坛搜索看到
后台地址目前不能修改
下个版本就发布可以改后台地址的

提供一个方法
新建一个404页面
然后到虚拟主机商提供的设置中 修改

修改默认首页:    然后把 index.html 或者 default.htm  放在 INDEX.PHP 前面

然后把404页面放到/admin/目录下
并改名为index.html 或者 default.htm  

这样的话访问xxx. com/admin/ 后台的时候会访问这个 HTML文件 而不是真正后台那个INDEX.PHP

这样的好处可以误倒尝试访问后台的人

如果自己访问后台的话 输入 www. xxx. com/admin/index.php

方法比较简单


提供一个演示站 http://www.newzan.cn

昨天刚搞的站

目前我404用的 就是IIS默认的 404页面( 随便打开一个错误页面后 将他保存下来的)
然后加了个 refresh
让他 自动跳转到首页



我自己的404提供了
404.rar (1.08 KB)

还有收集来的404也提供了
网上收集来的404 美化版.rar (183.32 KB)


本帖最近评分记录
QingHou   2007-10-18 09:45  贡献  +1   栅栏牌防火墙 ~




顶部
sonyr (http://www.hua-lin.net)
EC版主
Rank: 7Rank: 7Rank: 7
提供双路志强E5405强悍空间


UID 1305
精华 2
积分 887
帖子 911
体力 137 点
钻石 200 颗
贡献 10
阅读权限 100
注册 2006-10-1
来自 上海
状态 在线

用支付宝求购
发表于 2007-10-5 18:10  资料  个人空间  主页 短消息  加为好友 
经典 不错





我的论坛!】本人出售Ecshop专用空间 邀您一同感受8核极致魅力 需要的可以到我论坛看看
顶部
卖否姊妹站—买否(商品搜索)公开测试
annboo
高级会员
Rank: 3Rank: 3



UID 7083
精华 0
积分 253
帖子 235
体力 45 点
钻石 0 颗
贡献 0
阅读权限 30
注册 2007-2-2
状态 离线
发表于 2007-10-5 18:14  资料  个人空间  短消息  加为好友 
真正的恶意访问的人,这样修改是不行的!这个方法我开始用EC就用上了,可是根据统计,还是有很多人恶意或者善意的访问到INDEX.PHP的页面!





您的支持就是我们的动力……联系QQ:17959700 ,WWW.annboo.net
顶部
yingouqlj
正式会员
Rank: 2



UID 16499
精华 0
积分 69
帖子 62
体力 12 点
钻石 0 颗
贡献 2
阅读权限 20
注册 2007-9-20
状态 离线
发表于 2007-10-5 19:57  资料  个人空间  主页 短消息  加为好友 
靠  楼上卑鄙的    后台也放统计  哈
其实还有个办法
到 ADMIN下面/INCLUDES/下面有个INE_MENU.PHP
然后在

if (!defined('IN_ECS'))
{
    die('Hacking attempt');
}

下面 加上


到最下面


前面
加上


这样的话 即使登陆后台也没 可修改的内容
如果自己用 就用FTP  登陆后 把 2个 /* */  去掉
然后就可以修改内容了


本帖最近评分记录
QingHou   2007-10-18 09:44  贡献  +1   有才




顶部
奶瓶
EC新手
Rank: 1



UID 16397
精华 0
积分 31
帖子 56
体力 1 点
钻石 0 颗
贡献 0
阅读权限 10
注册 2007-9-19
状态 离线
发表于 2007-10-8 19:00  资料  个人空间  短消息  加为好友 
  都有一手。哈哈。楼下还有啥高招,学习一下

顶部
puhui
正式会员
Rank: 2



UID 18162
精华 0
积分 67
帖子 61
体力 12 点
钻石 0 颗
贡献 0
阅读权限 20
注册 2007-10-9
状态 离线
发表于 2007-10-18 00:47  资料  个人空间  短消息  加为好友 
上面的办法都只是掩耳盗铃...

这些办法能瞒过新手。。能瞒得过精于黑客的老手吗?
说了等于没说。。

顶部
QingHou
EC元老
Rank: 8Rank: 8


Themes  
UID 10663
精华 14
积分 3109
帖子 1452
体力 750 点
钻石 0 颗
贡献 63
阅读权限 90
注册 2007-4-2
状态 离线
发表于 2007-10-18 09:44  资料  个人空间  短消息  加为好友 
嘿嘿 不错 栅栏也是墙不是~





提问前请搜索。 模板群:6429401 已离职
顶部
eremiter
高级会员
Rank: 3Rank: 3


UID 489
精华 0
积分 267
帖子 246
体力 48 点
钻石 0 颗
贡献 0
阅读权限 30
注册 2006-9-3
状态 离线
发表于 2007-10-19 18:28  资料  个人空间  短消息  加为好友 
偷梁换柱,真是好招,吾学一招,谢谢

顶部
xushuyi
模板总动员活动 代言人
Rank: 3Rank: 3


UID 13472
精华 1
积分 743
帖子 673
体力 131 点
钻石 380 颗
贡献 8
阅读权限 90
注册 2007-7-5
状态 离线
发表于 2007-10-24 11:26  资料  个人空间  短消息  加为好友  QQ


QUOTE:
原帖由 yingouqlj 于 2007-10-5 19:57 发表
靠  楼上卑鄙的    后台也放统计  哈
其实还有个办法
到 ADMIN下面/INCLUDES/下面有个INE_MENU.PHP
然后在
if (!defined('IN_ECS'))
{
    die('Hacking attempt');
}
下面 加上
/*
到最下面
?>前面 ...

修改内容?倒不如修改目录方便!





顶部
ycbb
EC新手
Rank: 1



UID 19819
精华 0
积分 35
帖子 28
体力 7 点
钻石 0 颗
贡献 0
阅读权限 10
注册 2007-11-4
状态 离线
发表于 2007-11-11 07:32  资料  个人空间  短消息  加为好友 
平时把后台登陆文件删除了要用的时候再传上去

顶部
 



当前时区 GMT+8, 现在时间是 2008-8-22 10:08

    本论坛支付平台由支付宝提供
携手打造安全诚信的交易社区 Powered by Discuz! 5.5.0  © 2001-2007 Comsenz Inc.
Processed in 0.047184 second(s), 9 queries , Gzip enabled

清除 Cookies - 联系我们 - 康盛创想(北京)科技有限公司 - Archiver