利用.htaccess 修改Emlog 後台登錄路徑的方法
Emlog 後台登錄地址的目錄名稱默認為admin,並且官方沒有提供自定義後台登錄入口名字的功能,這多少讓我們覺得有些不安全,畢竟暴露一個網站的後台不是一件安全的事。
最近總是被各種掃描,還有被安全狗咬到自己。。本來想一個小博客不改也罷,誰知道經常被掃。於是還是修改下後台目錄的路徑吧。
雖然官方說不能修改,但是暴露自己的後台也是為不好。今天就給您說下修改方法,增加一下網站的安全性。
不想修改emlog 內核就要利用.htaccess 來修改後台路徑。
1、在網站根目錄下創建一個新的目錄,如“lmdmin”。(可隨意修改目錄名字)
2、在您的新目錄“lmdmin”中創建一個index.php 文件,文件的內容如下:
3、然後,在.htaccess 文件中添加以下規則:
RewriteEngine On
RewriteCond %{REQUEST_URI} ^/admin
RewriteCond %{HTTP_COOKIE} !EmlogAdminSession=1234567890
RewriteRule .* – [L,F]
cookie代碼“1234567890”也是可以自己設置替換的。)
現在,你輸入你網站原來後台網址就會跳到錯誤頁面。
但是你只要輸入以下地址:http://你的域名/lmadmin/,頁面即會跳轉到原來的管理地址,在頁面cookie 到期前,你都可以正常訪問你的後台地址(原地址)。
現在,別人就不可以直接訪問你的真正的後台管理地址,這對Emlog 安全性來說是十分實用的功能。因為要訪問真正的後台地址,必須先要知道你設置的新路徑。