您当前的位置:首页 > 客服中心

    如何使您的网站(论坛)更安全
 

  目前很多人都采用动网、LEADBBS、动易系统等程序做网站,由于源码公开,因此程序漏洞暴露明显,很容易被黑,现提供部分安全建议:

1。仔细查看安装说明,切记修改默认数据库名,并且一定要把扩展名改为asp或者asa,因为不经处理的数据库可以直接下载,根本无安全可言。

2。尽量不采用无组件上传,使用其他组件上传方式(目前系统已支持DvFile-Up、Fileup和LyfUpload),部分无组件上传带有严重漏洞。

3。经常访问相关官方网站,关注程序安全漏洞和更新版本,及时给自己程序升级或打上补丁。

4。尽量不采用修改版和插件版的程序,因为修改后的程序会使漏洞更多,而且补丁也不一定完全适用。

5。不要开启HTML支持,支持HTML会有很多问题产生,用UBB已经足够应付论坛所有的功能了。

6。设置相对复杂的FTP密码和网站管理密码并经常修改,同时考虑修改网站后台管理的文件名称。

7。经常检查网站内文件,发现可疑文件后及时处理,并分析可能的原因。

8。对于SQL数据库,您可以用企业管理器连接,然后把重要数据表设置为只读权限,如动网的DV_Admin表修改为只读以后,可以防止任何方式添加管理员。

9。二次开发时切记做好对特殊符号的过虑,防止注入漏洞。

10。经常备份自己的网站数据,因为网站安全的第一要求就是备份,防止被黑以后数据丢失。




 


关于我们付款方式 | 网站地图 | 招贤纳士 | 友情链接 | 律师声明 | 联系我们 | 用户管理 | 代理管理 | 独立管理面版 |

全国24小时客户服务专线:4006-139-024(免长话费)13704014060(企业通)

沈阳运营公司地址:辽宁省沈阳市和平区南三好街90-3号5-7-1室

© 2005-2009 美亚网络科技发展有限公司 沪ICP备09062907号