Django Admin是Django 的殺手武器,因此其安全性非常重要,
目前本人沒有實現的是
方便的ADMIN Captcha方式
以及二維碼2.0版本的驗證,如果大家有好的建議請提出
我們将從以下5點進行Django Admin的安全防範
方法一:在urls.py改變缺省的Admin URL将其改變成複雜的URL
方法二:區分開發環境和生産環境(Django1.10 )
1. 安裝
pip install django-admin-env-notice
2.設置
三、使用SSL
SSL已經是大勢所趨,具體請參考Django文檔
四:雙因子認證(2.0版本目前沒有成功)
請參考 django-otp ,其提供FreeOTP二維碼認證功能
五:Debug模式關閉
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!