当前位置:首页 > 日志 > 正文内容

zencart网店安装必须注意的细节(攻防必备)

光的传人13年前 (2012-11-12)日志2315

zencart网上开店需要注意的细节

1. 删除以下几个目录和文件

安装完成后,请从服务器上删除以下目录和文件:
- /docs
- /extras
- /zc_install
- /install.txt (这是文件)

另外,如果你的网店不是卖可下载类的产品,请同时删除以下文件和目录:
- /download
- /media
- /pub

不要只是改名目录,万一别人知道了目录名,就不安全。

如果删除了 download 目录,商店设置-属性设置-允许下载,设置为:false

 


2. 设置configure.php文件为只读

将两个configure.php文件用CHMOD(设置权限)命令改为只读很重要。

通常就是设置为"644",有时是"444"。

如果无法通过FTP程序修改,可以用主机商提供的文件管理工具来修改。

如果您用的是Windows服务器,只要将文件设置为"所有人" "只读",如果是在IIS下,是IUSR_xxxxx 用户,或者"System"帐号,在Apache下,是"apache user"帐号。

3. 改名"/admin"目录

修改"admin"目录名,用一个很难猜测到的名字。
(在进行下面的修改前,请备份文件和数据库。)

A- 用文本编辑器,例如记事本,打开文件admin/includes/configure.php。

将所有出现/admin/的地方改成自己的管理目录名。
(注意名字里的大写ADMIN不要修改)

需要修改的部分:
define('DIR_WS_ADMIN', '/admin/');
define('DIR_WS_CATALOG', '/');
define('DIR_WS_HTTPS_ADMIN', '/admin/');
define('DIR_WS_HTTPS_CATALOG', '/');

需要修改的部分:
define('DIR_FS_ADMIN', '/home/mystore.com/www/public/admin/');
define('DIR_FS_CATALOG', '/home/mystore.com/www/public/');

B- 找到Zen Cart的/admin/目录,

将该目录名按照admin/includes/configure.php中的定义作相应修改。

4. 删除不用的管理员帐号

管理页面->工具->管理设置

在管理页面下,打开工具菜单,选择管理设置
- 检查所有没有使用的管理员帐号并删除。特别注意是否有"Demo"帐号。

5. 强化管理员密码

一定要使用一定强度、不易猜测的密码。

要修改管理员密码,进入管理页面->工具->管理设置,点击"重置密码"按钮,或点击那个想回收箱的图标。

建议使用至少8位密码。
密码最好包含字母、数字、符合、以及大小写等。

6. 保护"自定义页面" "html_includes"中的内容

定义好您的自定义页面后,(管理页面->工具->页面编辑), 您要保护这些文件:

A. 用FTP软件下载备份,这些文件位于
/includes/languages/schinese/html_includes目录。

B. 修改文件 CHMOD 644 或 444 (或 Windows下为“只读”)。见上面的CHMOD说明
/includes/languages/schinese/html_includes

 

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/zencart.html

标签: zencart
分享给朋友:

相关文章

shopex后台登陆不上,没反应,返回登陆页面解决方法

shopex后台登陆不上,没反应,返回登陆页面解决方法

又一次shopex的后台问题,真让人头痛!之前解决过一次《shopex后台登陆空白,解决方法合集 》,采纳了网上所有方法,还是不行,最终通过自己思考,借鉴其他程序解决方法解决了!还有一次是《shopex后台验证码不显示解决方法大全》,也是搜...

抓娃娃机技巧大全,视频为证,高手不用作弊就能清仓

抓娃娃机技巧大全,视频为证,高手不用作弊就能清仓

抓娃娃机又称夹公仔机,是一款让人又爱又恨的游戏机。为什么爱呢?因为人人都会享受把娃娃抓出洞来的那一瞬间,喜悦,兴奋,最主要的是能给女朋友或媳妇带来快乐!为什么又恨呢?因为几乎所有人都会遇到这样的一些情况:明明已经抓起的娃娃,在即将要往洞口移...

Phison(群联)主控PS2251-07(PS2307)金士顿64G DataTraveler100 G3量产工具及方法总结

Phison(群联)主控PS2251-07(PS2307)金士顿64G DataTraveler100 G3量产工具及方法总结

不知道怎么搞的,我的一个金士顿64G DataTraveler 100 G3的U盘在平板上用过几次之后(每次都是卸载u盘之后拔出),竟然出问题了!插到电脑上显示要格式化,然而真正要格式化时,却显示windows无法完成格式化,又或者是提示U...

vps搭建vpn详细图文教程,香港主机服务器架设vpn

vps搭建vpn详细图文教程,香港主机服务器架设vpn

由于免费的vpn插件不稳定(免费的午餐没有那么好吃的),所以就想着用自己的香港vps搭建一个属于自己的vpn。于是就开始了尝试用香港vps搭建vpn服务器。本文所介绍的vps搭建vpn教程是我从网上找的,并自己实践了之后成功了才搬运来的,运...

手机360浏览器如何卸载?卸载不掉怎么办?

手机360浏览器如何卸载?卸载不掉怎么办?

刚刚把用了两年的乐视手机乐max2给root,然后刷了个MIUI系统,又变成了一个新手机了!可是,偏偏做包的人不太讲究,做包辛苦都知道,你放点推广软件也无可厚非,能用的软件就留下了,可是你不要把推广软件做成内置系统的软件啊!这不,刚刷的MI...

NTP反射放大攻击分析

NTP反射放大攻击分析

服务器不知哪个域名遭到NTP攻击,于是来研究下对策。以下文章为转载:前一阵子NTP放大攻击挺活跃的,现在来简单分析一下。攻击原理:1、利用UDP协议的天然脆弱点,即不需要前期建立连接,直接就可以向client发送数据;2、Internet上...

评论列表

中酒网
13年前 (2013-02-22)

嗯哼!

健康使者
13年前 (2012-12-20)

学习了

南阳金巴黎婚纱摄影
13年前 (2012-11-24)

网店也不容易哦

呼吸机
13年前 (2012-11-14)

感谢楼主分享

呼吸机
13年前 (2012-11-14)

感谢楼主分项

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。