动易2005SP2安全最大化设置
作者:风雪残士
来源:本站原创
点击数: 次
发布时间:2005年12月24日
关于某网站的动易2005 SP2 被挂马,我感到惊讶!可能站长不太注重安全问题导致的。我给出自己的几点经验仅供参考:
本地调试后上传到空间,运行install.asp 文件,安装完毕这个文件也会消失,没消失的 手动删除下,一个空间内只放动易程序,其他的一律不要放上,论坛放其他空间, 主页是单独的一个空间(有条件的朋友一定要这样做~~~)
好好保管你的管理账号和密码,密码最好是数字和英文混合的,最后就是后台验证码了。 动易 SP2 新的功能,如果这个功能还很多人不知道,就去。。 面壁去吧。不好好看说明文件~ :ADMIN 目录下 Admin_ChkCode.asp 文件中,将“Const EnableSiteManageCode = false”换成“True ”验证码自己添,越BT越好。如果今后动易把这个验证码用MD5加密,那一定够BT的,呵呵。
最后,不要在任何公共使用你的密码,不要告诉任何人你网站后台的密码~~~ 如果你这样做了网站还被改了那么有4种可能:
1.你服务器安全性不好,直接入侵服务器了~~
2.你不小心中木马了,输入密码最好用复制法~~~
3.你从某底版本升级过来而上传文件没仔细检查就移过去了~~~
4.动易确实出大漏洞了~~~ 这个似乎不太可能,因为你照我说的做,他还是进不了后台哈 呵呵