免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2915 | 回复: 1
打印 上一主题 下一主题

动网怎样维护??帮帮我!!!! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-10-25 11:41 |只看该作者 |倒序浏览
动网怎样维护??帮帮我!!!!

论坛徽章:
0
2 [报告]
发表于 2004-10-25 21:06 |只看该作者

动网怎样维护??帮帮我!!!!

我的一点动网维护经验:\r\n1. 做好论坛所在服务器整体安全的的细化设置。若整体服务器都不安全,能被人轻易取得管理员权限,则论坛也会被攻破。\r\n2、论坛的安全设置:关闭flash标签,关闭多媒体标签.在后台基本设置中的“论坛脚本过滤扩展设置”中过滤iframe|object|script|标签。\r\n3.权限设置应该是一个安全设置的基本前提。关键点有:\r\n(1)删除默认的Everyone对web目录所有的权限。\r\n(2)一般情况下,Administrator和system对web目录应拥有完全的权限。\r\n(3)对web目录设置IUSR_ServerName(此帐号是web访问者使用的系统默认帐号)的详细权限:只有三个目录需要有读和写的权限,分别是data,uploadfile和uploadimage,其他的目录和论坛根目录只设置读和执行的权限即可。这样设置的目的在于,即使被人上传了asp木马,若没有取得管理员权限,他也无法对论坛的asp文件进行修改,从而使得即使被攻击,也可以将损失面降低到最少(比如你的插件和自己写的代码不会被删除)。\r\n4. 修改论坛默认数据库的位置、名字,对论坛中备份数据库的默认目录和默认备份文件名称改掉,在文件admin_BackupData.asp中,改好了以后 ,删除原来的备份目录和文件。\r\n5.随时注意动网官方的更新,及时打上最新的安全补丁。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP