【发布时间】:2012-11-23 22:32:08
【问题描述】:
我有一个用 PHP、MySQL 和其他东西制作的网站。我在我的网站中使用 url 重写,因此管理员需要转到 http://{website}.com/admin/ 并在那里输入他/她的用户名和密码才能进入控制面板,在那里他/她会更新大部分网站,包括语言文件等。
现在我想知道我应该以什么方式让这个网站管理员访问http://{website}.com/admin。
他们真的应该去那个链接吗? /admin?因为我听说这不是最推荐的方式,而且我认为今天的大多数网站都设法以不同的方式做到这一点?一些特别创建的桌面应用程序?其他?
请告诉我最推荐的方法是什么。
【问题讨论】:
-
首先,你为什么不把 /admin 改成更难预测的?
-
如果您有安全登录,那么它就没有问题。最大的问题是机器人尝试登录,但您应该将它们的 IP 列入黑名单,例如,在 3 次登录尝试失败或类似情况之后。
-
将默认管理员更改为其他内容比有效地将机器人 IP 列入黑名单要容易得多。将 IP 列入黑名单会给网站带来另一层问题,限制登录尝试并不能阻止分布式黑客攻击。
-
今天的大多数网站都以不同的方式执行此操作。我认为,大多数具有像“Joomla”这样的供应商 cms 的网站都使用标准路由。 (ace.nd.edu/administrator)。但是 - 我知道什么(他/她知道)。