欢迎访问艾立兹站 Aliz- 专注建站教程与技术分享
您当前的位置:首页 > 建站教程 > 帝国 CMS 教程

帝国 CMS8.0 后台访问密码与 IP 白名单配置教程|双重拦截非法后台访问

时间:2026-08-19 09:50:42  来源:aliz.cn  作者:SKY  阅读:

前言


修改后台目录只能隐藏地址,如果攻击者猜解到后台路径,依旧可以发起账号爆破。帝国 CMS8.0 自带后台访问密码IP 白名单两套安全能力,实现两层校验:访问后台先输入访问密码,再校验 IP,最后才到管理员账号密码登录页面帝国CMS...。
防护链路:修改后台目录 → 后台访问密码 → IP 白名单 → 管理员账号密码登录,多层纵深防御。

一、开启后台访问密码(预登录密码)


访问后台,还没到账号登录页,就需要输入一层独立密码,就算泄露后台地址,没有这个密码无法继续访问后台登录界面。

操作步骤

  1. 登录帝国 CMS 后台 →【系统】→【系统设置】→【安全参数配置】
  2. 找到:后台访问密码验证变量名、后台访问密码
  • 后台访问密码验证变量名:自定义英文名称,例:admin_sec_key,不要用简单keypass
  • 后台访问密码:设置高强度独立密码,和管理员登录密码不要相同
  1. 提交保存设置。
效果:再次访问后台地址,会弹出密码输入框,输入正确访问密码,才会跳转到管理员账号登录页面。
注意:修改提示页面样式,编辑文件:/e/message/viewpasspage.php,可以自定义提示文字、样式帝国CMS...。

忘记后台访问密码自救


如果忘记访问密码无法进入后台: 打开/e/config/config.php,找到对应配置项,直接清空值保存,即可关闭后台访问密码功能。

二、IP 白名单两种配置方式


帝国 CMS 支持两种 IP 限制:全局后台 IP 白名单(所有管理员生效)单独管理员账号 IP 白名单(分账号管控)帝国CMS...。
格式说明:
  • 单个 IP 填写完整 IPv4:113.xx.xx.xx
  • IP 段写法:113.xx.,匹配该段下全部 IP,多个 IP 换行分隔。
⚠️动态宽带公网 IP 会变化,动态 IP 不建议开启强制 IP 白名单,容易把自己锁后台外面。

方式 1:全局后台访问 IP 控制(全部管理员共用)


后台→【系统】→【系统参数设置】→【用户设置】→访问控制设置
  1. 允许登录后台 IP 列表:填入自己办公 / 家庭公网 IP,多个 IP 换行。只允许列表内 IP 访问后台。
  2. 禁止登录后台 IP 列表:填写拉黑的恶意 IP。 保存参数。

方式 2:单独管理员账号 IP 限制(推荐多管理员场景)


后台 →【用户】→【管理用户】→编辑管理员账号 找到:允许登录后台的 IP 列表,填入该管理员允许的 IP,其他 IP 该账号直接拒绝登录。
适合多人维护网站,不同管理员限制不同 IP。

三、网站安全防火墙配套加固(高级)


后台【系统】→【网站防火墙】
  1. 开启防火墙,随机生成防火墙加密密钥并保存。
  2. 允许访问后台的域名:填写www.aliz.cn,多个域名用||隔开,只允许指定域名访问后台,其他域名访问后台直接空白拒绝帝国CMS...。
  3. 可选:允许登录后台时间点、星期,限制仅工作时间段可以登录后台。
防火墙功能和访问密码、IP 白名单可以叠加同时生效。

四、服务器层面再加一层 IP 限制(Nginx/Apache/IIS)


CMS 程序层的 IP 限制可以被黑客篡改后台配置绕过,服务器 Nginx/Apache/IIS 做 IP 限制,优先级更高,底层拦截。

Nginx 配置示例

注意:填写你修改之后真实后台目录,示例/myadmin_9b3e6h/admin_8a2d7f

nginx
location ^~ /myadmin_9b3e6h/admin_8a2d7f/ {
    allow 113.22.33.44; #你的公网IP
    deny all;
}

保存重载 Nginx。

Apache .htaccess,放到后台目录


apache
Require ip 113.22.33.44
Require all denied

IIS web.config 配置片段


xml
<security>
    <ipSecurity>
        <add allowUnlisted="false">
            <add ipAddress="113.22.33.44" subnetMask="255.255.255.255"/>
        </add>
    </ipSecurity>
</security>
⚠️服务器 IP 白名单风险:家用宽带公网 IP 变动,一旦 IP 变了,直接无法访问后台,需要服务器 SSH/FTP 修改配置解除限制。

五、非常重要:误封 IP 被锁后台自救方案


开启 IP 白名单后,填错 IP、公网 IP 变动,自己被拦截无法登录后台,不要慌,两种自救方式帝国CMS...。
1、修改配置文件自救 编辑/e/config/config.php,查找openipcloseip相关参数,清空 IP 白名单黑名单内容,保存,即可临时关闭 IP 限制,登录后台重新填写正确 IP。
2、FTP 删除缓存文件 删除e/data/tmp/全部缓存文件,再访问后台。
重要提醒:动态 IP 宽带用户,不建议开启服务器层 IP 强制限制,只使用帝国 CMS 程序层 IP 限制即可,防止 IP 变化直接锁死后台

六、全套安全组合建议(生产环境最佳实践)

  1. 修改后台目录名称,随机复杂名字,不使用默认 eadmin/admin
  2. 开启后台访问密码(独立密码,区别管理员账号密码)
  3. 开启后台登录验证码,开启登录失败锁定次数
  4. 静态 IP:开启 CMS 后台 IP 白名单;动态公网 IP 不开启强制 IP 限制
  5. 网站防火墙设置允许访问后台域名,只允许主域名访问后台
  6. 上传目录禁止执行 PHP,目录权限最小化原则
  7. 管理员密码高强度,定期修改,不要共用账号。

七、常见问题排查

  1. 设置后台访问密码之后,前台页面报错
后台访问密码仅针对后台动态页面,不会影响网站前台,出现前台异常检查是否误开启【整站访问密码】,整站访问密码开启会整个网站都需要密码,后台安全参数配置关闭整站访问密码。
  1. IP 白名单设置完,自己依旧被拒绝访问后台
  • 确认获取到的公网 IP 是真实出口 IP,部分 CDN、代理服务器会改变客户端 IP;
  • 服务器开启 CDN,需要在 Nginx 开启真实 IP 获取,否则帝国 CMS 拿到的 IP 是 CDN 节点 IP,白名单失效。
  1. 访问密码输入正确,依旧无法跳转登录页 检查e/data/adminlogin目录读写权限,Linux775,Windows 给 IIS 读写权限。
本文aliz.cn原创教程,转载请注明来源。

本文配套模板、静态源码可前往艾立兹素材库alisucai.com下载

发表评论 共有0条评论
发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表
公众号二维码

扫码关注公众号
获取全套技术教程