中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

動(dòng)網(wǎng)論壇安全設(shè)置案例

以下設(shè)置同樣適用其他asp程序或者php程序


1.論壇安裝設(shè)置好以后,我們基本上不再需要進(jìn)行多少修改,常見的設(shè)置在動(dòng)網(wǎng)后臺(tái)就可以設(shè)置。因此我們關(guān)閉整個(gè)網(wǎng)站的寫入權(quán)限,在文件管理中關(guān)閉整個(gè)wwwroot的寫入權(quán)限,只單獨(dú)打開
/wwwroot/Data/ /wwwroot/UploadFace/ /wwwroot/UploadFile/ 這三個(gè)目錄的寫權(quán)限,因?yàn)橛脩粢蟼鲌D片和頭像等。其他目錄關(guān)閉寫權(quán)限可以防止未知的動(dòng)網(wǎng)漏洞,即使有上傳漏洞,黑客也不能在其他目錄寫入任何數(shù)據(jù)!∵@一招是防止木馬上傳。

2.對(duì)于剛才開放的三個(gè)目錄,因?yàn)橛脩艨梢陨蟼鲌D片等,結(jié)合原來出現(xiàn)的動(dòng)網(wǎng)上傳漏洞,比較危險(xiǎn)。因此我們?cè)凇澳夸洷Wo(hù)”中設(shè)置這三個(gè)目錄為禁止執(zhí)行任何腳本。即使黑客上傳了木馬在這里面,也無法運(yùn)行。

3.對(duì)于/Data/Dvbbs8.mdb 這個(gè)數(shù)據(jù)庫文件,建議改名。但經(jīng)常有些菜鳥是不會(huì)改名的,這里我們對(duì)它進(jìn)行“文件保護(hù)”,這樣該文件將無法從web訪問。防止數(shù)據(jù)庫被下載!

4.為了防止未知的注入漏洞,使黑客獲得了admin權(quán)限對(duì)論壇造成破壞,我們將/admin目錄設(shè)置為“所有計(jì)算機(jī)將被拒絕訪問”,在允許訪問的IP列表中,添加上我的C段: 218.6.1.x!∵@一招是讓黑客即使獲得了admin權(quán)限,或破解了超級(jí)管理員的密碼也無法登錄后臺(tái)管理!


5. 整站設(shè)置為只讀(在控制面板中點(diǎn)文件管理),單獨(dú)把數(shù)據(jù)庫文件設(shè)置為完全控制權(quán)限。


我們的思路:防止木馬上傳-即使上傳了也不能執(zhí)行-即使有了權(quán)限也不能登錄后臺(tái)-即使能夠上傳我們也能很容易發(fā)現(xiàn)和清除。

通過以上組合設(shè)置,輕松打造史上最安全的網(wǎng)站!


編輯:西部數(shù)碼
日期:2010-06-25

收藏 】 【 打印 】   
您可對(duì)文檔進(jìn)行評(píng)分喲~

勾選遇到的問題提交給我們,收到反饋后保證及時(shí)修正更新!

提交反饋需要先登陸會(huì)員帳號(hào)

上一篇:新開vps系統(tǒng)為linux的服務(wù)器,設(shè)置ftp不能登錄原因分析
下一篇:服務(wù)器更換ip地址操作圖解
若文檔內(nèi)容對(duì)您沒有幫助,不能解決問題? 您還可以 咨詢?cè)诰客服提交工單搜索常見問題 ,我們將竭誠(chéng)為您服務(wù)。
  >> 相關(guān)文章
 
分享至:
Top

24小時(shí)客服熱線

400-028-5800

028-62778877

您好,非正常上班時(shí)間若有緊急技術(shù)問題,請(qǐng)撥總機(jī)后按7號(hào)鍵, 其他問題請(qǐng)?zhí)峤还位蛟谏习鄷r(shí)間聯(lián)系,謝謝支持!