解站长之忧 教你打造高安全动网论坛

简介:   动网论坛是网上最常见,也是网友们最喜爱的论坛之一。但是由于其使用广泛,经常会成为黑客主要攻击的对象,其论坛也因此总会爆出各种各样的漏洞,让黑客们轻易入侵。所以为了解除各位动网站长的顾虑,笔者将会为大家详细讲解如何将动网论坛安全级别设置成最高。

  动网论坛是网上最常见,也是网友们最喜爱的论坛之一。但是由于其使用广泛,经常会成为黑客主要攻击的对象,其论坛也因此总会爆出各种各样的漏洞,让黑客们轻易入侵。所以为了解除各位动网站长的顾虑,笔者将会为大家详细讲解如何将动网论坛安全级别设置成最高。

  封杀头像上传漏洞
动网论坛利用最多的就是头像上传漏洞,所以这里我们需在后台界面内,单击“基本设置”标签,在右侧所显示的“论坛基本设置”标签内,单击“上传设置”标签(图1)。
[img=498,343]http://security.ctocio. com.cn/imagelist/2009/065/p1w8jfz1xp51.jpg[/img]
图1 进入论坛基本设置界面
此时便可跳转到“上传设置”界面,接下里我们在“头像上传”列表内,将其选项选择为“完全关闭” 列表,然后“保存”使其设置生效(图2)。

图2 将头像上传选择完全关闭状态
修改 管理资料
操作完毕后,将管理员默认密码修改掉,因为这也是经常被黑客所偷袭的对象,我们在其“上传设置”页面,将右侧滚动条拖动到最上面,然后单击修改“管理员资料”标签,选择“管理员”账号进入到管理员修改界面,我们将其设置密码最好设置长一些,免得被黑客破解(图3)。

图3 修改管理员密码
修改上传文件类型
接下来为了防止恶意人修改上传文件类型,我们需要在架设的论坛目录里,找到admin _Boardsetting.asp文件,并将其以记事本形式将其打开,然后从中依次单击上方“”→“查找”选项,在弹出的“查找”对话框内,输入“readonly”字符,单击“查找下一个”按钮。稍等片刻,便可从文中代码找到“readonly”字符,然后在其后面加上这段代码(图4)。

图4 加入一段禁止修改上传文件类型的代码
然后将其保存,为了测试其禁止修改上传文件的代码是否管用,我们在“动网后台”界面的“论坛管理”栏里,单击“管理”标签,在所显示的“论坛管理”器内,单击下面“高级设置”选项,这事会出现的测试栏内(图5)。

图5 找到上传文件类型
我们找到上传文件类型,对其里面的文件类型进行修改,此时你会发现居然无法进行修改了,这样我们禁止代码也就成功了,从而可以禁止黑客将木马以其他文件类型传入后台。
当然如果论坛开启了html解析,并且还没有过滤掉Iframe|Object|Script|标签,那么攻击者就可通过Html的这些标签实现页面自动转移,这样当用户浏览到恶意人所发出的特殊帖子,会自动跳转到他所指定的恶意页面。因此过滤Iframe|Object|Script|标签刻不容缓,这里在论坛后台的“基本设置”界面内,找到“论坛脚本过滤扩展设置”标签,然后在其文本处输入你所要过滤的“Iframe|Object|Script|”标签(图6)。

图6 过滤Iframe|Object|Script|标签
然后将右侧滚动条拖动到最下面,单击“提交”按钮,使其过滤的Iframe|Object|Script|标签设置生效,这样恶意人就没法利用Iframe|Object|Script|标签做恶了,同时一个非常 BT的动网论坛就打造出来了,相信即使是再厉害的黑客,也会一头雾水选择绕道而行的方案。
目录
相关文章
|
11月前
|
Java 编译器
Java“精度可能丢失”错误解决
在处理Java编程语言中“精度可能丢失”的警告或错误信息时,通常涉及到数据类型之间的转换,特别是从高精度类型(如long、double)转换到低精度类型(如int、short)时。本指南将帮助你理解这一问题的根源,并提供有效策略来避免或解决此类错误,确保程序正确无误地运行。我们将会探讨如何使用显式类型转换(cast),以及如何优化代码逻辑来规避潜在的数据丢失风险。
478 0
|
SQL 存储 缓存
MySQL - 一文了解MySQL的基础架构及各个组件的作用
MySQL - 一文了解MySQL的基础架构及各个组件的作用
1067 0
|
安全 Java Python
sonarqube扫描Python项目代码
sonarqube扫描Python项目代码
sonarqube扫描Python项目代码
|
8月前
|
数据采集 SQL 人工智能
瓴羊Dataphin:AI驱动的数据治理——千里之行,始于标准 |【瓴羊数据荟】数据MeetUp第三期
数据标准是数据治理的核心抓手,通过梳理数据标准可以有效提升数据质量。瓴羊Dataphin平台利用AI技术简化数据治理流程,实现自动化的数据标准建立、质量规则构建和特征识别,助力企业在大模型时代高效治理数据,推动数据真正为业务服务。
706 28
瓴羊Dataphin:AI驱动的数据治理——千里之行,始于标准 |【瓴羊数据荟】数据MeetUp第三期
|
10月前
|
缓存 负载均衡 监控
性能优化:Node.js高效服务器开发技巧与最佳实践
【10月更文挑战第29天】在Node.js服务器开发中,性能优化至关重要。本文介绍了几种高效开发的最佳实践,包括使用缓存策略、采用异步编程、实施负载均衡和性能监控。通过示例代码展示了如何实现这些技术,帮助开发者构建更快、更稳定的Node.js应用。
305 2
|
缓存 关系型数据库 MySQL
error: Failed dependencies: mariadb-connector-c-config is obsoleted by mysql-community-server-8.0.36-1.el7.x86_64 问题解决
error: Failed dependencies: mariadb-connector-c-config is obsoleted by mysql-community-server-8.0.36-1.el7.x86_64 问题解决
789 19
|
SQL 关系型数据库 MySQL
关系型数据库选择唯一性索引
【5月更文挑战第19天】
222 2
|
11月前
|
机器学习/深度学习 PyTorch 算法框架/工具
图像数据增强库综述:10个强大图像增强工具对比与分析
在深度学习和计算机视觉领域,数据增强是提升模型性能和泛化能力的关键技术。本文全面介绍了10个广泛使用的图像数据增强库,分析其特点和适用场景,帮助研究人员和开发者选择最适合需求的工具。这些库包括高性能的GPU加速解决方案(如Nvidia DALI)、灵活多功能的Albumentations和Imgaug,以及专注于特定框架的Kornia和Torchvision Transforms。通过详细比较各库的功能、特点和适用场景,本文为不同需求的用户提供丰富的选择,助力深度学习项目取得更好的效果。选择合适的数据增强库需考虑性能需求、任务类型、框架兼容性及易用性等因素。
1706 10
|
文字识别 API 开发工具
文字识别OCR常见问题之滴滴行程单无法识别(png上传)如何解决
文字识别OCR(Optical Character Recognition)技术能够将图片或者扫描件中的文字转换为电子文本。以下是阿里云OCR技术使用中的一些常见问题以及相应的解答。
457 2
|
存储 关系型数据库 MySQL
MySQL删除数据 文件大小不变的原因以及处理空洞问题
总之,MySQL中删除数据后文件大小不变的现象是由于InnoDB存储引擎的设计决策,旨在优化性能和空间的重用。处理这一问题需要综合考量数据库的使用场景以及可能的性能影响,选择合适的策略
1174 6