3.2.5 安全说明(重要)
eWebEditor含有后台管理程序,为确保您的程序安全,当您的程序正式上线到服务器上时,请一定注意要修改后台用户名和密码,或删除后台管理程序。
1、 修改用户名和密码
初次使用,在配置文件中修改用户名和密码,以后可以登录后台修改。
为了安全,注意不要使用简单的用户名和密码,建议使用大小写字母加数字加特殊字符的强密码,系统强制要求用户名和密码,这两项的长度都必须在8位以上,否则将不能登录后台。
配置文件:(ASP版) ewebeditor/asp/config.asp
(JSP版) ewebeditor/jsp/config.jsp
(PHP版) ewebeditor/php/config.php
(.NET版) ewebeditor/aspx/config.aspx
后台网址:(ASP版) http://你的网站/ewebeditor/admin/default.asp
(JSP版) http://你的网站/ewebeditor/admin/default.jsp
(PHP版) http://你的网站/ewebeditor/admin/default.php
(.NET版) http://你的网站/ewebeditor/admin/default.aspx
2、 找回用户名和密码
您设置的密码保存在以下配置文件中,您可以用记事本程序打开查看。
配置文件:(ASP版) ewebeditor/asp/config.asp
(JSP版) ewebeditor/jsp/config.jsp
(PHP版) ewebeditor/php/config.php
(.NET版) ewebeditor/aspx/config.aspx
3、 删除后台(最佳安全)
eWebEditor程序是前后台分离的,当您的后台使用完后,您可以把后台程序从服务器上删除,需要时再传上去。
这样可以最好的保证安全,以防止密码被猜解,而通过后台程序的黑客入侵。
删除文件夹:ewebeditor/admin/
4、 网站安全小常识
一个网站的安全,与这个网站上的任一页程序都有关。只要一个程序页存在安全问题,则可能导致您的整站被黑。
所以,请尽量不要在网站中使用不明来源的程序,不要使用不了解其安全设置方面的程序。