所有插件代码均有苹果cms盒子以及合作开发者提供,我们可做担保绝无后门,请放心使用。
联系开发者QQ购买相应模板,苹果cms盒子不做任何担保请自行判断。
苹果cms后台防护插件通过动态口令,绑定用户,绑定ip等方法最大程度杜绝暴力破解后台,即便对方拿到你后台账号密码也无需担心,是一个不错的后台安全插件。
了解插件实现机制
一:动态口令
所谓动态口令是用户自定义的一串字符串,访问后台时会验证是否存在动态口令以及口令是否正确从而给与放行或拒绝,当非管理员通过非法渠道访问后台在不知情的情况下无法得知口令验证这件事情,从而无法进行更进一步非法操作。
动态口令接口地址:你域名/addons/adminprotect/key.php?keyid=ttre16qq123456,在访问后台前访问口令接口地址看到提示口令写入成功后即可访问后台。
1.其中ttre16qq123456是你的口令,在插件设置中填写的口令,口令可以自由设置,可使用变量“[day]”让每天的口令都不一样
2.口令接口的文件名key.php你可以自行修改成任意单词,防止别人知道你的口令地址进行爆破。
二:绑定前台用户
所谓绑定前台用户是对网站前台是否登录了谋个用户进行判断,比如你绑定了名叫 “皮燕子”的用户,那么只有你在前台登录了皮燕子这个账号后才能够打开后台地址,否则直接拦截,这样子想破解你后台账号密码或已经知道了你后台账号密码的人就傻眼了,他不知道这个机制,即便知道了也不知道你绑定的是哪一个用户,即便知道了是哪一个用户呐他也要先想办法知道那个用户的密码,所以这种方法对你后台有极大的保护。
三:绑定管理员ip
这个很好理解,就是只有指定ip能访问后台,其他全部拦截,这是最有效的方法,但大部分人家里是动态ip,很难进行管理员ip绑定,所以这个方法目前只能够提供给拥有固定ip的用户使用。