账号通
    

账号  

密码  

33758

查看

62

回复
主题:[分享]使用科汛系统的安全小常识 [收藏主题] 转到:  
zhenming 当前离线

887

主题

0

广播

0

粉丝
添加关注
级别:七年级

用户积分:4797 分
登录次数:125 次
注册时间:2007/8/7
最后登录:2009/9/11
zhenming 发表于:2007/8/7 17:07:00   | 只看该作者 查看该作者主题 21楼 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
肉鸟 当前离线

38

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:414 分
登录次数:17 次
注册时间:2007/8/2
最后登录:2007/8/11
肉鸟 发表于:2007/8/3 15:40:00   | 只看该作者 查看该作者主题 22楼 
科汛在线商城系统(NET)
这个东西很重要啊!谢谢了
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
高天流云 当前离线

150

主题

0

广播

0

粉丝
添加关注
级别:一年级

用户积分:1540 分
登录次数:336 次
注册时间:2006/11/9
最后登录:2011/10/11
高天流云 发表于:2007/7/21 16:48:00   | 只看该作者 查看该作者主题 23楼 
做在线知识付费 选科汛云开店
以下是引用科汛官方在2006-12-21 11:11:07的发言:

这里我给大家总结几条使用科汛系统安全的小经验:

1、删除install.asp文件

      网站安装成功后,一定要删除install.asp文件(非常重要)。

2、及时修改数据库名称

       由于科汛自带的数据库是在ks_data目录下的ks_database.mdb,如果你没有对它进行更名,这时可能你的数据库就会随时被了解科汛结构的人下载,从而导致后台用户密码被***等。解决方法就是及时对数据库进行更名。将数据库改为难以猜测的名称,并将数据库的扩展名改为.asp等。

3、设置后台登录认证码

    认证码的作用就是当有人知道你后台用户名和密码,但不知道认证码时,也无法登录后台。科汛V3.X默认的认证码是kesion2006,建议你及时打开admin目录下的chkcode.asp进行设置,具体位置如下:

Const EnableSiteManageCode = True        '是否启用后台管理认证码 是: True  否: False
Const SiteManageCode = "kesion2006"      '后台管理认证码,请修改,这样即使有人知道了您的后台用户名和密码也不能登录后台

4、修改后台的管理路径

     科汛默认的后台文件都在admin目录下,以免给不良居心的朋友猜到,你可以对该目录进行更名,如改为manage等。改完后只需登录后台进行目录设置即可,具体如下系统设置->基本信息设置->目录选项,并将admin/改成你的名称并保存即可。

网站后台目录:     
  
模板文件目录:     
后面必须带"/"符号

5、尽量不要给会员太大的上传权限

    科汛3.0的会员系统有了很大的改进,每个会员上传的文件都有独立的目录。系统默认每个会员分配2M的存储空间。你可以在后台进行详细的设置。特别是允许上传的类型要小心设置,千万不要允许上传.asp,.aspx,.php等为扩展名的文件。如果不允行用户上传任何文件,可以将分配的存储空间设为0,具体步骤:系统设置->基本信息设置->会员选项,如下图的会员可用空是大小设为0即表示,不允许上传。

会员站内短信设置:     
最大容量为条,短信内容最多字符数个字符 群发限制人数
  
会员可用空间大小:     
KB   提示:1 KB = 1024 Byte,1 MB = 1024 KB

6、做好服务器的安全工作。

还有更多安全常识,欢迎大家跟贴讨论....



如果大家有自己的服务器,最好对各目录权限做个设置,比如上传目录就不要加执行权限了,这是以前注册.asp形式用户名漏洞时黑客常用的方法,当然还有很多需要注意的,最好是把各个目录都设置一下,没有了服务器的安全,再好的源码也经不起黑客的轮番冲击!要做到网站安全,大家要多多学习,多多研究操作系统!拥有个安全的网站远没有俺说的这么简单!有这方面的问题可以站内短信PM我!我们一起探讨!

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
mdf888 当前离线

24

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:270 分
登录次数:12 次
注册时间:2007/7/10
最后登录:2007/12/5
mdf888 发表于:2007/7/11 18:13:00   | 只看该作者 查看该作者主题 24楼 

不错啊。建议关掉全部的上传权限!!

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
笑面虎 当前离线

2

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:223 分
登录次数:8 次
注册时间:2007/7/10
最后登录:2007/7/11
笑面虎 发表于:2007/7/10 14:16:00   | 只看该作者 查看该作者主题 25楼 
我顶!
我再顶!
我用力顶!
我很用力顶!
我非常用力顶!
我用尽全力去顶!
就算鞋子烂也要顶!
就算腾讯倒闭也要顶!
就算天塌下来我都要顶!
要是天真塌下来了继续顶!
要是地面凹了我不管继续顶!
要是顶到我脚骨折我也绦?ィ?nbsp;
要是别人见了骂我傻我还是要顶!
要是警察敢过来阻止我就更加要顶!...
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
尘紫烟 当前离线

20

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:230 分
登录次数:4 次
注册时间:2007/6/5
最后登录:2007/6/7
尘紫烟 发表于:2007/6/7 10:52:00   | 只看该作者 查看该作者主题 26楼 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
eyjqcom 当前离线

24

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:421 分
登录次数:16 次
注册时间:2007/5/29
最后登录:2008/12/23
eyjqcom 发表于:2007/5/29 17:41:00   | 只看该作者 查看该作者主题 27楼 
科汛在线网校系统
服务器安全最重要吧
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
蔷薇朋克 当前离线

34

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:331 分
登录次数:28 次
注册时间:2007/5/16
最后登录:2007/7/10
蔷薇朋克 发表于:2007/5/17 9:22:00   | 只看该作者 查看该作者主题 28楼 
跟一下..........
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
随风飘 当前离线

323

主题

0

广播

0

粉丝
添加关注
级别:三年级

用户积分:2534 分
登录次数:170 次
注册时间:2006/10/24
最后登录:2020/10/22
随风飘 发表于:2007/4/17 14:38:00   | 只看该作者 查看该作者主题 29楼 
科汛在线商城系统(NET)
以下是引用科汛官方在2006-12-21 11:11:07的发言:

2、及时修改数据库名称

       由于科汛自带的数据库是在ks_data目录下的ks_database.mdb,如果你没有对它进行更名,这时可能你的数据库就会随时被了解科汛结构的人下载,从而导致后台用户密码被***等。解决方法就是及时对数据库进行更名。将数据库改为难以猜测的名称,并将数据库的扩展名改为.asp等。

mdb后缀为asp的ACC数据库、只要知道路径、照样可以用专用工具下载、下载后用ACCESS打开后完好无损,

个人观点:

1、在名字里加“#”号最好是在前面:#ks_database.mdb

2、在数据库名中加入空格:# ks_database.mdb

3、把数据库放在WEB非访问文件夹里、修改数据库地址为:../***/KS_Data/ks_database.mdb


[此贴子已经被作者于2007-4-18 11:38:07编辑过]

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
kkk6699 当前离线

1

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:203 分
登录次数:4 次
注册时间:2007/4/17
最后登录:2007/4/17
kkk6699 发表于:2007/4/17 0:52:00   | 只看该作者 查看该作者主题 30楼 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.20508秒 powered by KesionCMS 9.0