【发布时间】:2014-10-24 00:08:31
【问题描述】:
由于 C1 有一个标准的管理路径 ~/Composite/top.aspx - 这是攻击者集中精力的一个简单向量。
是否有最佳实践方法来移动它 - 通过更改 top.aspx 文件名和/或文件夹而不破坏代码,并且不违反许可协议?
这对于所有安装来说似乎都是个好主意。
【问题讨论】:
标签: c1-cms
由于 C1 有一个标准的管理路径 ~/Composite/top.aspx - 这是攻击者集中精力的一个简单向量。
是否有最佳实践方法来移动它 - 通过更改 top.aspx 文件名和/或文件夹而不破坏代码,并且不违反许可协议?
这对于所有安装来说似乎都是个好主意。
【问题讨论】:
标签: c1-cms
这对于所有安装来说似乎都是个好主意。
不是真的。你建议的是security through obscurity,而不是最好的方法。
我宁愿确保 /Composite 后端登录仅可访问特定 IP 地址(即站点管理员和任何编辑者的 IP 地址),或者在该区域的网络服务器中设置额外的 HTTP 密码身份验证。
【讨论】: