ZEN CART安全建店的步驟 (2009.12.18 更新) : Zen Cart 中文...
強烈建議所有Zen Cart用戶(hù)再次閱讀本貼,保證網(wǎng)店的安全。
下面是強化Zen Cart網(wǎng)店安全的幾個(gè)步驟:
1. 刪除以下幾個(gè)目錄和文件
安裝完成后,請從服務(wù)器上刪除以下目錄和文件:
- /docs
- /extras (重要)
- /zc_install
- /install.txt (這是文件)
另外,如果你的網(wǎng)店不是賣(mài)可下載類(lèi)的產(chǎn)品,請同時(shí)刪除以下文件和目錄:
- /download
- /media
- /pub
不要只是改名目錄,萬(wàn)一別人知道了目錄名,就不安全。
如果刪除了 download 目錄,商店設置-屬性設置-允許下載,設置為:false
2. 設置configure.php文件為只讀
將兩個(gè)configure.php文件用CHMOD(設置權限)命令改為只讀很重要。
通常就是設置為"644",有時(shí)是"444"。
如果無(wú)法通過(guò)FTP程序修改,可以用主機商提供的文件管理工具來(lái)修改。
如果您用的是Windows服務(wù)器,只要將文件設置為"所有人" "只讀",如果是在IIS下,是IUSR_xxxxx 用戶(hù),或者"System"賬號,在A(yíng)pache下,是"apache user"賬號。
3. 改名"/admin"目錄
修改"admin"目錄名,用一個(gè)很難猜測到的名字。
(在進(jìn)行下面的修改前,請備份文件和數據庫。)
A- 用文本編輯器,例如記事本,打開(kāi)文件admin/includes/configure.php。
將所有出現/admin/的地方改成自己的管理目錄名。
需要修改的部分:
define('DIR_WS_ADMIN', '/admin/');
define('DIR_WS_CATALOG', '/');
define('DIR_WS_HTTPS_ADMIN', '/admin/');
define('DIR_WS_HTTPS_CATALOG', '/');
需要修改的部分:
define('DIR_FS_ADMIN', '/home/mystore.com/www/public/admin/');
define('DIR_FS_CATALOG', '/home/mystore.com/www/public/');
B- 找到Zen Cart的/admin/目錄,
將該目錄名按照admin/includes/configure.php中的定義作相應修改。
4. 刪除不用的管理員賬號
管理頁(yè)面->工具->管理設置
在管理頁(yè)面下,打開(kāi)工具菜單,選擇管理設置
- 檢查所有沒(méi)有使用的管理員賬號并刪除。特別注意是否有"Demo"賬號。
5. 強化管理員密碼
一定要使用一定強度、不易猜測的密碼。
要修改管理員密碼,進(jìn)入管理頁(yè)面->工具->管理設置,點(diǎn)擊"重置密碼"按鈕,或點(diǎn)擊那個(gè)想回收箱的圖標。
建議使用至少8位密碼。
密碼最好包含字母、數字、符合、以及大小寫(xiě)等。
6. 保護"自定義頁(yè)面" "html_includes"中的內容
定義好您的自定義頁(yè)面后,(管理頁(yè)面->工具->頁(yè)面編輯), 您要保護這些文件:
A. 用FTP軟件下載備份,這些文件位于
/includes/languages/schinese/html_includes目錄。
B. 修改文件 CHMOD 644 或 444 (或 Windows下為“只讀”)。見(jiàn)上面的CHMOD說(shuō)明
/includes/languages/schinese/html_includes
本站僅提供存儲服務(wù),所有內容均由用戶(hù)發(fā)布,如發(fā)現有害或侵權內容,請
點(diǎn)擊舉報。