当前位置:  开发笔记 > 后端 > 正文

将Django管理目录保留在admin的默认URL下是危险的吗?

如何解决《将Django管理目录保留在admin的默认URL下是危险的吗?》经验,为你挑选了1个好方法。

通过使用普通的旧管理URL来访问Django应用程序中的管理界面是否危险?为了安全起见,它应隐藏在一个类似于64位唯一uuid的混淆网址下吗?

此外,如果您创建这样一个模糊的链接到您的管理界面,你怎么能避免让任何人找到它的位置?如果在您的网站或互联网上的任何地方没有指向该网址的链接,谷歌机器人是否知道如何找到该网址?



1> Simon Willis..:

您可能想要注意字典攻击.最安全的做法是使用Web服务器配置IP限制对该URL的访问.您还可以限制对该URL的访问 - 我上周发布了一篇关于此内容的文章.

推荐阅读
coco2冰冰
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有