更改joomla後台登入位址增加joomla安全性

2021-10-12 12:39:18 字數 1209 閱讀 2666

出於安全考慮,joomla預設管理後台登入**/administrator建議進行更換。更改你的jooma後台管理位址,但不想通過hack方式修改joomla的**,或者不想使用htpasswd(apache的目錄加密方式)的保護,你可以通過以下方式來實現:

1、在**根目錄下建立乙個新的目錄,如「webadmin」

2、在您的新目錄「webadmin」中建立乙個index.php檔案,檔案的內容如下:

<?php $admin_cookie_code="1234567890"; setcookie("joomlaadminsession",$admin_cookie_code,0,"/"); header("location: /administrator/index.php"); ?>

3、然後,在.htaccess檔案中新增以下規則:

rewriteengine on

rewritecond % ^/administrator

rewritecond % !joomlaadminsession=1234567890

rewriterule .* - [l,f]現在,你輸入你的**之前的管理位址,頁面會顯示為無許可權訪問。

但是你只要輸入以下位址http://你的網域名稱.com/webadmin/,頁面即會跳轉到原來的管理位址,在頁面cookie到期前,你都可以正常訪問你的後台位址(舊位址)。

現在,別人就不可以直接訪問你的真正的後台管理位址,從而無法載入任何東西,這對joomla建站安全性來說是十分實用的功能。因為要訪問真正的後台位址,必須先要知道你設定的新路徑。

cookie**「1234567890」也是可以自己設定替換的。

htaccess檔案的使用方法

首先確定你的**伺服器是apache伺服器,不然的話無法正常設定,一般建議joomla的**空間選用linux+apache+php+mysql的環境。

啟用apache的mod_rewrite模組。然後在joomla的後台中的「全域性設定-**」頁面的右方的搜尋引擎優化設定中啟用「使用apache的重寫模式:mod_rewrite」,當然其餘兩項也可以設定啟用。

修改**根目錄下的htaccess.txt檔案,重新命名為.htaccess檔案(如果你的**伺服器作業系統不是linux,命名上也會出現問題)。

上面就是啟用htaccess檔案的方法,如果想深入了解htaccess檔案的用法,可以參考文章joomla的htaccess檔案使用範例

本文**六藝開源:閱讀原文

了解Joomla管理後台

joomla後台是我們進行 管理的操作中心,joomla 的任何功能實現或顯示效果都可以在後台完成操作管理。接下來我們一起認識一下joomla管理後台的樣子。首先,通過輸入後台位址http localhost administrator 開啟後台登入介面 您的 也許是http 你的 administ...

了解Joomla管理後台

joomla後台是我們進行 管理的操作中心,joomla 的任何功能實現或顯示效果都可以在後台完成操作管理。接下來我們一起認識一下joomla管理後台的樣子。首先,通過輸入後台位址http localhost administrator 開啟後台登入介面 您的 也許是http 你的 administ...

Joomla後台文章管理新增其他功能的方法

joomla後台新增新文章處給文章新增其他屬性功能的方法,修改完資料庫後只需改動程式裡的小部分內容即可實現。下面以 joomla後台文章管理新增 上傳功能 的方法 為例 1 admin.content.html.php檔案路徑 administrator components com content...