在动易安全设置里提到修改后台路径,以防止别人得到数据库后想进入你的后台,一般说来,只要修改过后台地址,系统还是相对安全的,不能进入后台,很多操作就用不起,上传ASP木马之类的也不好进行了,安全性得到了提高。
但今天在查看网站的流量时却发现了一种方法,可以骗取到目标网站的后台路径,写出来让大家也看看,提高安全意识。
在动易的后台里有管理友情链接申请的功能,一般朋友是如何操作的呢?看到别人申请的链接后,第一反映是先看看这网站如何,可不可以做个链接是吧,最简单的方法就是直接点击对方的网址了,这里就有问题了,注意一下,你现在就正处于后台,你点了链接过去,对方的流量计数功能就会把这个链接来源记录了下来,然后只要翻看来源就可以得到你的后台地址了。
方法有了,剩下的就是设计了。
关键的问题就是要有一个流量计数器,而且还要这方面的功能比较强的,这里推荐“我要啦”,在查看来源时,可以直接查看到来源的详细地址,而“站长统计”在这方面则不是很方便。
可以用自己的网站进行友情链接的申请,也可以找随便找一个使用了“我要啦”统计的网站,只要它的统计结果是不需要密码就可以直接查看的。
去目标网站上申请友情链接,等过一两天,就有得到目标网站后台路径的了。
为了解决这个问题,在后台查看友情链接时,最好是把网址复制下来,然后用新窗口打开,这样就会有问题了。
| · | WIN2003服务器安全配置图解教程(2… |
| · | WIN2003服务器安全配置图解教程(1… |
| · | 动易SiteFactory修改后台认证码 |
| · | 自己动手在线制作网站Logo |
| · | phpMyAdmin使用介绍图解 |
| · | APMServ5.2.0使用详解 |
| · | 动易广告位错位的解决方案 |
| · | 网站热门关键词为什么会被K |