【问题标题】:Change Composite C1 standard admin URL for security - best practice更改 Composite C1 标准管理员 URL 以提高安全性 - 最佳实践
【发布时间】:2014-10-24 00:08:31
【问题描述】:

由于 C1 有一个标准的管理路径 ~/Composite/top.aspx - 这是攻击者集中精力的一个简单向量。

是否有最佳实践方法来移动它 - 通过更改 top.aspx 文件名和/或文件夹而不破坏代码,并且不违反许可协议?

这对于所有安装来说似乎都是个好主意。

【问题讨论】:

    标签: c1-cms


    【解决方案1】:

    这对于所有安装来说似乎都是个好主意。

    不是真的。你建议的是security through obscurity,而不是最好的方法。

    我宁愿确保 /Composite 后端登录仅可访问特定 IP 地址(即站点管理员和任何编辑者的 IP 地址),或者在该区域的网络服务器中设置额外的 HTTP 密码身​​份验证。

    【讨论】:

    • 我不同意。通过默默无闻的安全性本身并不是一个强大的策略——尽管作为整体策略的一部分肯定有其优点。事实上,这是不费吹灰之力的。我不是依靠默默无闻进行防御-而是它添加到其他相同的系统(腰带和背带/吊带)中。缺点是什么——其他条件都一样?在这种情况下,IP 地址限制是不切实际的。
    猜你喜欢
    • 2022-08-02
    • 2016-10-23
    • 2011-12-08
    • 1970-01-01
    • 1970-01-01
    • 2010-09-28
    • 1970-01-01
    • 2016-04-19
    • 2011-02-10
    相关资源
    最近更新 更多