解站长之忧 教你打造高安全动网论坛

简介:   动网论坛是网上最常见,也是网友们最喜爱的论坛之一。但是由于其使用广泛,经常会成为黑客主要攻击的对象,其论坛也因此总会爆出各种各样的漏洞,让黑客们轻易入侵。所以为了解除各位动网站长的顾虑,笔者将会为大家详细讲解如何将动网论坛安全级别设置成最高。

  动网论坛是网上最常见,也是网友们最喜爱的论坛之一。但是由于其使用广泛,经常会成为黑客主要攻击的对象,其论坛也因此总会爆出各种各样的漏洞,让黑客们轻易入侵。所以为了解除各位动网站长的顾虑,笔者将会为大家详细讲解如何将动网论坛安全级别设置成最高。

  封杀头像上传漏洞
动网论坛利用最多的就是头像上传漏洞,所以这里我们需在后台界面内,单击“基本设置”标签,在右侧所显示的“论坛基本设置”标签内,单击“上传设置”标签(图1)。
[img=498,343]http://security.ctocio. com.cn/imagelist/2009/065/p1w8jfz1xp51.jpg[/img]
图1 进入论坛基本设置界面
此时便可跳转到“上传设置”界面,接下里我们在“头像上传”列表内,将其选项选择为“完全关闭” 列表,然后“保存”使其设置生效(图2)。

图2 将头像上传选择完全关闭状态
修改 管理资料
操作完毕后,将管理员默认密码修改掉,因为这也是经常被黑客所偷袭的对象,我们在其“上传设置”页面,将右侧滚动条拖动到最上面,然后单击修改“管理员资料”标签,选择“管理员”账号进入到管理员修改界面,我们将其设置密码最好设置长一些,免得被黑客破解(图3)。

图3 修改管理员密码
修改上传文件类型
接下来为了防止恶意人修改上传文件类型,我们需要在架设的论坛目录里,找到admin _Boardsetting.asp文件,并将其以记事本形式将其打开,然后从中依次单击上方“”→“查找”选项,在弹出的“查找”对话框内,输入“readonly”字符,单击“查找下一个”按钮。稍等片刻,便可从文中代码找到“readonly”字符,然后在其后面加上这段代码(图4)。

图4 加入一段禁止修改上传文件类型的代码
然后将其保存,为了测试其禁止修改上传文件的代码是否管用,我们在“动网后台”界面的“论坛管理”栏里,单击“管理”标签,在所显示的“论坛管理”器内,单击下面“高级设置”选项,这事会出现的测试栏内(图5)。

图5 找到上传文件类型
我们找到上传文件类型,对其里面的文件类型进行修改,此时你会发现居然无法进行修改了,这样我们禁止代码也就成功了,从而可以禁止黑客将木马以其他文件类型传入后台。
当然如果论坛开启了html解析,并且还没有过滤掉Iframe|Object|Script|标签,那么攻击者就可通过Html的这些标签实现页面自动转移,这样当用户浏览到恶意人所发出的特殊帖子,会自动跳转到他所指定的恶意页面。因此过滤Iframe|Object|Script|标签刻不容缓,这里在论坛后台的“基本设置”界面内,找到“论坛脚本过滤扩展设置”标签,然后在其文本处输入你所要过滤的“Iframe|Object|Script|”标签(图6)。

图6 过滤Iframe|Object|Script|标签
然后将右侧滚动条拖动到最下面,单击“提交”按钮,使其过滤的Iframe|Object|Script|标签设置生效,这样恶意人就没法利用Iframe|Object|Script|标签做恶了,同时一个非常 BT的动网论坛就打造出来了,相信即使是再厉害的黑客,也会一头雾水选择绕道而行的方案。
目录
相关文章
|
弹性计算 网络协议 Linux
IPv6访问不通的排查方法
IPv6访问不通的排查方法
IPv6访问不通的排查方法
|
12月前
|
Cloud Native 应用服务中间件 Apache
带你读《Apache Tomcat的云原生演进》——Tomcat的技术内幕和在喜马拉雅的实践(1)
带你读《Apache Tomcat的云原生演进》——Tomcat的技术内幕和在喜马拉雅的实践(1)
161 1
带你读《Apache Tomcat的云原生演进》——Tomcat的技术内幕和在喜马拉雅的实践(1)
|
弹性计算 数据可视化 搜索推荐
阿里云心选商城——网站建设篇之——云·企业官网定制
使用阿里云建站可以有三种,第一种是购买ECS云服务器;第二种方式是购买阿里云官网云速成美站;第三种是使用阿里云官方定制建站。
|
弹性计算 数据可视化 搜索推荐
云·企业官网定制——网站建设篇之——阿里云心选商城
使用阿里云建站可以有三种,第一种是购买ECS云服务器;第二种方式是购买阿里云官网云速成美站;第三种是使用阿里云官方定制建站。
|
存储 缓存 JSON
elasticsearch简介安装使用事例大全
Elasticsearch是面向文档(document oriented)的,可以存储整个对象或文档(document)、索引(index)每个文档的内容,可以快速搜索。Elasticsearch中,可以对文档(而非成行成列的数据)进行索引、搜索、排序、过滤。
182 0
elasticsearch简介安装使用事例大全
|
API
如何获取IMEI号和MEID号
如何获取IMEI号和MEID号
396 0
|
存储 监控 Java
项目开发规范
前言 本开发规范基于《阿里巴巴Java开发手册终极版》修改,并集成我们自己的项目开发规范,整合而成。 为表示对阿里的敬意,先放原版连接: 中文版: 阿里巴巴Java开发手册 English Version: Alibaba Java Coding ...
3913 0
|
4天前
|
弹性计算 双11 开发者
阿里云ECS“99套餐”再升级!双11一站式满足全年算力需求
11月1日,阿里云弹性计算ECS双11活动全面开启,在延续火爆的云服务器“99套餐”外,CPU、GPU及容器等算力产品均迎来了全年最低价。同时,阿里云全新推出简捷版控制台ECS Lite及专属宝塔面板,大幅降低企业和开发者使用ECS云服务器门槛。
|
21天前
|
存储 弹性计算 人工智能
阿里云弹性计算_通用计算专场精华概览 | 2024云栖大会回顾
阿里云弹性计算产品线、存储产品线产品负责人Alex Chen(陈起鲲)及团队内多位专家,和中国电子技术标准化研究院云计算标准负责人陈行、北京望石智慧科技有限公司首席架构师王晓满两位嘉宾,一同带来了题为《通用计算新品发布与行业实践》的专场Session。本次专场内容包括阿里云弹性计算全新发布的产品家族、阿里云第 9 代 ECS 企业级实例、CIPU 2.0技术解读、E-HPC+超算融合、倚天云原生算力解析等内容,并发布了国内首个云超算国家标准。
阿里云弹性计算_通用计算专场精华概览 | 2024云栖大会回顾
|
3天前
|
人工智能 弹性计算 文字识别
基于阿里云文档智能和RAG快速构建企业"第二大脑"
在数字化转型的背景下,企业面临海量文档管理的挑战。传统的文档管理方式效率低下,难以满足业务需求。阿里云推出的文档智能(Document Mind)与检索增强生成(RAG)技术,通过自动化解析和智能检索,极大地提升了文档管理的效率和信息利用的价值。本文介绍了如何利用阿里云的解决方案,快速构建企业专属的“第二大脑”,助力企业在竞争中占据优势。