帝国 CMS8.0 后台访问密码与 IP 白名单配置教程|双重拦截非法后台访问
时间:2026-08-19 09:50:42 来源:aliz.cn 作者:SKY 阅读:
前言
修改后台目录只能隐藏地址,如果攻击者猜解到后台路径,依旧可以发起账号爆破。帝国 CMS8.0 自带后台访问密码、IP 白名单两套安全能力,实现两层校验:访问后台先输入访问密码,再校验 IP,最后才到管理员账号密码登录页面帝国CMS...。
防护链路:修改后台目录 → 后台访问密码 → IP 白名单 → 管理员账号密码登录,多层纵深防御。
一、开启后台访问密码(预登录密码)
访问后台,还没到账号登录页,就需要输入一层独立密码,就算泄露后台地址,没有这个密码无法继续访问后台登录界面。
操作步骤
- 登录帝国 CMS 后台 →【系统】→【系统设置】→【安全参数配置】
- 找到:后台访问密码验证变量名、后台访问密码
- 后台访问密码验证变量名:自定义英文名称,例:
admin_sec_key,不要用简单key、pass - 后台访问密码:设置高强度独立密码,和管理员登录密码不要相同
- 提交保存设置。
效果:再次访问后台地址,会弹出密码输入框,输入正确访问密码,才会跳转到管理员账号登录页面。
注意:修改提示页面样式,编辑文件:/e/message/viewpasspage.php,可以自定义提示文字、样式帝国CMS...。
忘记后台访问密码自救
如果忘记访问密码无法进入后台: 打开
/e/config/config.php,找到对应配置项,直接清空值保存,即可关闭后台访问密码功能。
二、IP 白名单两种配置方式
帝国 CMS 支持两种 IP 限制:全局后台 IP 白名单(所有管理员生效)、单独管理员账号 IP 白名单(分账号管控)帝国CMS...。
格式说明:
- 单个 IP 填写完整 IPv4:
113.xx.xx.xx - IP 段写法:
113.xx.,匹配该段下全部 IP,多个 IP 换行分隔。
⚠️动态宽带公网 IP 会变化,动态 IP 不建议开启强制 IP 白名单,容易把自己锁后台外面。
方式 1:全局后台访问 IP 控制(全部管理员共用)
后台→【系统】→【系统参数设置】→【用户设置】→访问控制设置
- 允许登录后台 IP 列表:填入自己办公 / 家庭公网 IP,多个 IP 换行。只允许列表内 IP 访问后台。
- 禁止登录后台 IP 列表:填写拉黑的恶意 IP。 保存参数。
方式 2:单独管理员账号 IP 限制(推荐多管理员场景)
后台 →【用户】→【管理用户】→编辑管理员账号 找到:允许登录后台的 IP 列表,填入该管理员允许的 IP,其他 IP 该账号直接拒绝登录。
适合多人维护网站,不同管理员限制不同 IP。
三、网站安全防火墙配套加固(高级)
后台【系统】→【网站防火墙】
- 开启防火墙,随机生成防火墙加密密钥并保存。
- 允许访问后台的域名:填写
www.aliz.cn,多个域名用||隔开,只允许指定域名访问后台,其他域名访问后台直接空白拒绝帝国CMS...。 - 可选:允许登录后台时间点、星期,限制仅工作时间段可以登录后台。
防火墙功能和访问密码、IP 白名单可以叠加同时生效。
四、服务器层面再加一层 IP 限制(Nginx/Apache/IIS)
CMS 程序层的 IP 限制可以被黑客篡改后台配置绕过,服务器 Nginx/Apache/IIS 做 IP 限制,优先级更高,底层拦截。
Nginx 配置示例
注意:填写你修改之后真实后台目录,示例/myadmin_9b3e6h/admin_8a2d7fnginx
location ^~ /myadmin_9b3e6h/admin_8a2d7f/ {
allow 113.22.33.44; #你的公网IP
deny all;
}
保存重载 Nginx。
Apache .htaccess,放到后台目录
apache
Require ip 113.22.33.44
Require all denied
IIS web.config 配置片段
xml
<security>
<ipSecurity>
<add allowUnlisted="false">
<add ipAddress="113.22.33.44" subnetMask="255.255.255.255"/>
</add>
</ipSecurity>
</security>
⚠️服务器 IP 白名单风险:家用宽带公网 IP 变动,一旦 IP 变了,直接无法访问后台,需要服务器 SSH/FTP 修改配置解除限制。
五、非常重要:误封 IP 被锁后台自救方案
开启 IP 白名单后,填错 IP、公网 IP 变动,自己被拦截无法登录后台,不要慌,两种自救方式帝国CMS...。
1、修改配置文件自救 编辑
/e/config/config.php,查找openip、closeip相关参数,清空 IP 白名单黑名单内容,保存,即可临时关闭 IP 限制,登录后台重新填写正确 IP。2、FTP 删除缓存文件 删除
e/data/tmp/全部缓存文件,再访问后台。
重要提醒:动态 IP 宽带用户,不建议开启服务器层 IP 强制限制,只使用帝国 CMS 程序层 IP 限制即可,防止 IP 变化直接锁死后台。
六、全套安全组合建议(生产环境最佳实践)
- 修改后台目录名称,随机复杂名字,不使用默认 eadmin/admin
- 开启后台访问密码(独立密码,区别管理员账号密码)
- 开启后台登录验证码,开启登录失败锁定次数
- 静态 IP:开启 CMS 后台 IP 白名单;动态公网 IP 不开启强制 IP 限制
- 网站防火墙设置允许访问后台域名,只允许主域名访问后台
- 上传目录禁止执行 PHP,目录权限最小化原则
- 管理员密码高强度,定期修改,不要共用账号。
七、常见问题排查
- 设置后台访问密码之后,前台页面报错
后台访问密码仅针对后台动态页面,不会影响网站前台,出现前台异常检查是否误开启【整站访问密码】,整站访问密码开启会整个网站都需要密码,后台安全参数配置关闭整站访问密码。
- IP 白名单设置完,自己依旧被拒绝访问后台
- 确认获取到的公网 IP 是真实出口 IP,部分 CDN、代理服务器会改变客户端 IP;
- 服务器开启 CDN,需要在 Nginx 开启真实 IP 获取,否则帝国 CMS 拿到的 IP 是 CDN 节点 IP,白名单失效。
- 访问密码输入正确,依旧无法跳转登录页 检查
e/data/adminlogin目录读写权限,Linux775,Windows 给 IIS 读写权限。
本文aliz.cn原创教程,转载请注明来源。
本文配套模板、静态源码可前往艾立兹素材库alisucai.com下载
发表评论
共有0条评论