东方娱乐论坛巨杉文化传媒 -- 分区版主:『创意设计』 → 如何使您的网站(论坛)更安全?


  共有3638人关注过本帖树形打印复制链接

主题:如何使您的网站(论坛)更安全?

美女呀,离线,留言给我吧!
白欣
  1楼 博客 | QQ | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:超级版主 帖子:16829 积分:105762 威望:4 精华:0 注册:2005-1-24 20:26:32
如何使您的网站(论坛)更安全?  发帖心情 Post By:2005-3-4 21:40:43 [只看该作者]

  目前很多人都采用动网、leadbbs、动易系统等程序做网站,由于源码公开,因此程序漏洞暴露明显,很容易被黑,现提供部分安全建议:   01、仔细查看安装说明,切记修改默认数据库名,并且一定要把扩展名改为asp或者asa,因为不经处理的数据库可以直接下载,根本无安全可言,另外可以把数据库所在目录改名。   02、尽量不采用无组件上传,使用其他组件上传方式(目前系统已支持fileup和lyfupload),部分无组件上传带有严重漏洞,一般可通过修改upfile.asp文件选择上传方式。   03、经常访问相关官方网站,关注程序安全漏洞和更新版本,及时给自己程序升级或打上补丁。   04、尽量不采用修改版和插件版的程序,因为修改后的程序会使漏洞更多,而且补丁也不一定完全适用。   05、设置相对复杂的ftp密码和网站管理密码并经常修改,同时考虑修改网站后台管理的文件名称。   06、经常检查网站内文件,发现可疑文件后及时处理,并分析可能的原因。   07、对于sql数据库,您可以用企业管理器连接,然后把重要数据表设置为只读权限,如动网的dv_admin表修改为只读以后,可以防止任何方式添加管理员。   08、二次开发时切记做好对特殊符号的过虑,防止注入漏洞。   09、经常备份自己的网站数据,因为网站安全的第一要求就是备份,防止被黑以后数据丢失。

10、如果有服务器管理权限建议把论坛上传图片目录设置权限最低。



 回到顶部