你有没有发现,刚装完的帝国CMS默认后台路径都是/e/admin,只要是做过两天站的都知道,更别说那些批量扫站的爬虫了。说白了这就相当于你家大门钥匙放在物业前台,谁路过都能拿了过来捅两下,运气好给你捅开了,站都能给你扬了。
我前两年刚用帝国做企业站的时候,就图省事没改后台地址,结果半个月不到,服务器日志里攒了几千条暴力破解后台的记录,吓得我连夜改路径,晚一步说不定数据都被人拖走了。
先打开你网站的根目录,找到/e/文件夹下面的admin目录,随便改成你能记住的名字就行,别用什么admin123、guanli这种太好猜的,也别搞成乱码一样的字符,最后你自己都记不住。改任何文件之前一定要先备份整站,特别是/e/config/下面的配置文件,改崩了直接回滚不踩坑。
比如我自己习惯改成类似e_cms_24_xxxx这种,带点自己专属的标记,别人猜不到,我自己一看见也能反应过来是后台路径。
改完目录名先别急着访问,你还得告诉帝国CMS你把后台挪到哪了。找到/e/config/config.php这个文件,用编辑器打开,搜索下面这行代码:
```php $ecms_config['adminpath'] = '/e/admin/'; ```把单引号里的/admin/改成你刚才改的目录名就行,比如你刚才把admin改成了e_cms_admin_2024,那改完的代码就是:
```php $ecms_config['adminpath'] = '/e/e_cms_admin_2024/'; ```改完保存上传覆盖原文件就行,这时候你再访问新的后台路径,就能正常跳出登录页了。

觉得光改路径还不放心的,可以给后台目录再加一层HTTP基本认证,相当于你家换完门锁又加了个防盗门,就算爬虫真扫到了你后台地址,没有这层认证的账号密码也进不去。
用Nginx的朋友直接在站点配置里加这段代码就行,路径改成你自己的后台路径:
```nginx location ^~ /e/e_cms_admin_2024/ { auth_basic "请输入管理员验证信息"; auth_basic_user_file /www/server/nginx/conf/vhost/admin_pass.db; } ```那个admin_pass.db文件自己用htpasswd命令生成就行,账号密码自己设,别和后台登录的账号密码一样就行。
嫌麻烦的也可以直接把原来的/e/admin路径设置成404,或者直接跳转到首页,甚至弄个蜜罐,谁访问直接封IP,让那些扫默认路径的爬虫直接吃闭门羹。
很多人改完之后访问新路径直接404,别慌,大概率是这几个小问题。要么是你配置文件里的路径写错了,多写了个斜杠或者少打了个字母,打开再核对一遍就行。要么是你开了CDN或者静态缓存,清一遍缓存再试。还有的虚拟主机用户改完目录名权限变了,改成755权限基本就能解决。
对了,改完的后台地址最好记在自己的备忘录里,我之前有个同行改了个特别复杂的路径,半个月没登后台,最后翻了半天配置文件才找着,闹了好大的笑话。
这一套操作下来,99%的批量扫站攻击都和你没关系了,毕竟扫站的都是奔着默认路径来的,谁闲的没事花几天时间爆破你一个小站的后台路径啊,成本太高划不来。
易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。
Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图