而修改后臺地址往往是很多網站新手們容易忽略的一個問題,但其實在一些大型網站中,網站后臺地址如果能夠被普通網民找到的話,嚴格意義上來說應該可以被稱之為一個漏洞。今天要說的是個人博客程序Z-Blog PHP版怎樣修改后臺地址,這里以Z-Blog PHP 1.4 Deeplue為例。
首先我們要知道Z-Blog PHP版的默認后臺地址是http://域名/zb_system/login.php,通過這個地址,我們可以在Z-Blog PHP版的源文件中找到對應目錄中的后臺登陸文件,也就是在zb_system文件夾中的login.php文件,除了login.php這個后臺登陸文件外,我們還要知道在zb_system這個文件夾中的文件名為admin的子文件夾是Z-Blog的后臺管理目錄(慎重!!!),還有cmd.php這個文件也是需要我們修改的。
除此之外,Z-Blog后臺自帶的“應用中心”插件是調用了admin目錄的,因此我們也要將“應用中心”插件的main.php進行修改,Z-Blog的插件目錄是在zb_users目錄下的子目錄plugin,在plugin中可以看到“應用中心”插件的目錄是AppCentre,進入AppCentre文件夾,找到main.php文件。
接下來我們首先要修改的是后臺登陸文件login.php,這里我們直接對login.php進行重命名,這里我將login.php修改為1111100000.php,大家自己隨意修改,只要保持后綴.php不變就OK。
然后將zb_system下的管理目錄admin進行文件夾重命名,這里我修改為houtai。然后用記事本打開文件cmd.php,使用Ctrl+H打開記事本的替換功能,將login.php替換為我們剛剛修改的文件名1111100000.php,這里要替換的應該只有一處。然后再次打開替換功能,將admin/替換為houtai/(加/是防止替換掉其他的admin數據,所以必須加/)。
然后進入管理目錄houtai,用記事本打開其中的源文件admin_top.php、category_edit.php、edit.php、index.php、member_edit.php、module_edit.php、tag_edit.php。在這些文件中使用替換功能將zb_system/admin/替換為zb_system/houtai/。
此時后臺地址已經修改為http://域名/zb_system/1111100000.php,接著我們要修復一下Z-Blog自帶的“應用中心”插件,我們將之前找到的main.php源文件用記事本打開,使用替換功能將zb_system /admin/替換為zb_system /houtai/,如果以后安裝其他插件時需要調用管理目錄的話,在zb_users/plugin/中找到插件對應的目錄,然后找到其中的錯誤文件后,也用這樣的方式將zb_system /admin/替換為zb_system /houtai/就可以了。這里舉一個例子。
例如我修改后臺文件后,默認自帶的“靜態管理中心”插件,點擊插件后面的管理時,出現了如下錯誤。
①錯誤文件路徑:這里我們可以看到出錯的文件是STACentre這個插件目錄中的main.php,它的絕對路徑是/zb_users/plugin/STACentre/main.php。
②錯誤位置:出錯的位置就是zb_system/admin/admin_header.php這個文件,意思就是這個插件需要調用admin_header.php,但是這個文件是出錯的。
③錯誤提示:admin_header.php這個文件到底出什么錯了呢?錯誤提示中的“No such file or directory”告訴我們“沒有這個的文件或目錄”。原因很簡單,因為我們之前修改了admin這個管理目錄的名字,因此我們這里找到出錯的文件/zb_users/plugin/STACentre/main.php,將這個文件中的zb_system/admin/替換為zb_system/houtai/就可以了,其他的錯誤文件也是這樣去查找的。





皖公網安備 34162202000270號