账号通
    

账号  

密码  

3941

查看

10

回复
主题:[分享]再次说下平时注意安全的重要性 [收藏主题] 转到:  
科汛官方 当前离线

47268

主题

145

广播

405

粉丝
添加关注
级别:管理员

用户积分:101604 分
登录次数:7935 次
注册时间:2006/12/7
最后登录:2023/12/14
科汛官方 发表于:2009/10/1 12:27:00   | 显示全部帖子 查看该作者主题 楼主 

下载到系统后,请不要马上急着建站,应检查设置下系统有关安全设置

 

针对v6 说明:

 

一.以下一般站长都可以做到的

1.修改掉默认数据库ks_data/kesioncms6.mdb,改成其它名称,最好不要是.mdb后缀的,可以是config,asp,asa等,改完后请打开conn.asp里把路径也改下,不然可能导致系统访问不到数据库

2.修改默认的前后台管理员密码(默认是admin8888)

3.修改后台管理目录(默认是admin),改了后记得到后台基本信息设置->其它选项里也改一下

4.修改认证码,在文件conn.asp,请不要取消认证码功能

 

 

二.以下可能需要自己有服务器或是空间商协助解决

 

见:http://www.kesion.com/kfrz/9581.html

 

补充:template,ks_data,config,js,images等部分目录都可以禁止运行asp脚本

 

三.删除用不到功能的文件夹

 

如果你有一部分功能用不到,可以将整个目录删除,举例,如果你用不到会员系统,可以将user目录删除.

 

 

user --用户会员系统

ask  --问答系统

club --小论坛/留言系统

api  --整合接口

company ---公司库

product  -产品库

 

 

 

 

 

 

 

希望本次被挂马的用户能注意防范并提供尽可能被挂的文件及IIS日志,这样我们就能对系统进一步的安全检测及完善.

 

 

 

 

 

 

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.06348秒 powered by KesionCMS 9.0