无论是以前的X系列还是现在的V系列,站点密钥都非常重要, 一旦被破解网站将会有被入侵的风险. 之前网站默认安装的时候, 初始值只有10位, 这个容易被暴力破解.
如果你还是V系列的话,建议把这个改长一点,32位以上吧. 这样就没这么容易被暴力破解了. 当然尽可能的数+字母+特殊字符.
X1也如此, 不过这个改了之后,会影响到云市场,所以可以不改, 但以后安装的网站尽量改复杂点.
X1为什么可以不改呢? 因为我们这次升级,除了用站点密钥加密之外,还用了网站安装的硬盘目录名一起加密, 别人是很难猜出你的硬盘目录名的.(相当于两个密钥,网站硬盘目录名也即当密钥来用)
升级了,一样不隐, pplication\route.php里的注释也去掉了
这个就厉害了,这是我最关注的点,没用强力安全的后盾,做好了就是白费。
升级的时候管理帐号会掉线,需要重新登录是什么情况
当然,后台admin.php最好改名字, 这样又多一道安全防范