動網(wǎng)論壇安全設置案例以下設置同樣適用其他asp程序或者php程序 1.論壇安裝設置好以后,我們基本上不再需要進行多少修改,常見的設置在動網(wǎng)后臺就可以設置。因此我們關閉整個網(wǎng)站的寫入權限,在文件管理中關閉整個wwwroot的寫入權限,只單獨打開 2.對于剛才開放的三個目錄,因為用戶可以上傳圖片等,結合原來出現(xiàn)的動網(wǎng)上傳漏洞,比較危險。因此我們在“目錄保護”中設置這三個目錄為禁止執(zhí)行任何腳本。即使黑客上傳了木馬在這里面,也無法運行。 3.對于/Data/Dvbbs8.mdb 這個數(shù)據(jù)庫文件,建議改名。但經(jīng)常有些菜鳥是不會改名的,這里我們對它進行“文件保護”,這樣該文件將無法從web訪問。防止數(shù)據(jù)庫被下載! 4.為了防止未知的注入漏洞,使黑客獲得了admin權限對論壇造成破壞,我們將/admin目錄設置為“所有計算機將被拒絕訪問”,在允許訪問的IP列表中,添加上我的C段: 218.6.1.x!∵@一招是讓黑客即使獲得了admin權限,或破解了超級管理員的密碼也無法登錄后臺管理! 5. 整站設置為只讀(在控制面板中點文件管理),單獨把數(shù)據(jù)庫文件設置為完全控制權限。 我們的思路:防止木馬上傳-即使上傳了也不能執(zhí)行-即使有了權限也不能登錄后臺-即使能夠上傳我們也能很容易發(fā)現(xiàn)和清除。 通過以上組合設置,輕松打造史上最安全的網(wǎng)站!
|
|||||
>> 相關文章 | |||||
關于我們
|
聯(lián)系我們
|
付款方式
|
人才招聘
|
友情鏈接
|
域名資訊
|
提交工單
|
我要評價
|
投訴建議
|
域名投訴
|
網(wǎng)站備案
|
百科知識
|
手機站
《中華人民共和國增值電信業(yè)務經(jīng)營許可證》編號:B1-20172600 川B1-20080058 蜀ICP備12028237號
《中華人民共和國互聯(lián)網(wǎng)域名服務許可證》編號:川 D3-20220002
電話總機:028-62778877(20線) 400電話:400-028-5800