亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

科汛CMS防止網(wǎng)站被掛馬和arp欺騙等

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2009-06-06 15:28:35   作者:jb51   我要評(píng)論
關(guān)鍵字描述:欺騙 網(wǎng)站 防止 " 文件 < 目錄 修改 程序 大家好!  網(wǎng)站被掛馬的路徑有多種,如程序方面的漏洞引起,IIS掛馬,arp欺騙,sql數(shù)據(jù)庫漏洞等! 1.程序方面: 首先就要保證程序已打上官方發(fā)布的所有最新補(bǔ)丁,及時(shí)升級(jí)到最新版本.如果之前
關(guān)鍵字描述:欺騙 網(wǎng)站 防止 " 文件 < 目錄 修改 程序

大家好! 

網(wǎng)站被掛馬的路徑有多種,如程序方面的漏洞引起,IIS掛馬,arp欺騙,sql數(shù)據(jù)庫漏洞等!

1.程序方面:

首先就要保證程序已打上官方發(fā)布的所有最新補(bǔ)丁,及時(shí)升級(jí)到最新版本.如果之前已經(jīng)中過馬,單打上補(bǔ)丁還是不行,必須把這個(gè)放馬的后門(木馬文件)找出來,如利用http://down.chinaz.com/soft/19730.htm這個(gè)工具來查找.只有真正的把木馬文件找出來并刪除了,才算安全!(小提示:如果在你的網(wǎng)站上找不到木馬文件,很有可能就是通過服務(wù)器漏洞來掛馬)

接下來說說程序的安全設(shè)置(針對(duì)kesioncms系統(tǒng)):

a、修改默認(rèn)數(shù)據(jù)庫名稱

如果你的網(wǎng)站用的是acces數(shù)據(jù)庫,一定要把默認(rèn)的數(shù)據(jù)庫名稱改掉(科汛默認(rèn)data/KesionCMS4.mdb),改成asp,asa,config擴(kuò)展名等,如kesion!@#!!.asa 以防止數(shù)據(jù)庫被下載.

相應(yīng)的要改下conn.asp里的數(shù)據(jù)庫路徑,程序才能運(yùn)行

DBPath = "/KS_Data/KesionCMS4.mdb" '改成你修改后的數(shù)據(jù)庫名稱 如/ks_data/kesion!@#!!.asa

b、啟用認(rèn)證碼,并修改默認(rèn)的認(rèn)證碼為你自己設(shè)置

具體修改方法,請(qǐng)打開admin/chkcode.asp ,

Const EnableSiteManageCode = True '是否啟用后臺(tái)管理認(rèn)證碼 是: True 否: False
Const SiteManageCode = "8888" '后臺(tái)管理認(rèn)證碼,請(qǐng)修改,這樣即使有人知道了您的后臺(tái)用戶名和密碼也不能登錄后臺(tái)

根據(jù)提示,設(shè)置相應(yīng)的認(rèn)證碼,請(qǐng)一定要把默認(rèn)的改掉!否則啟不到作用。另外有些用戶喜歡將認(rèn)證碼取為和網(wǎng)站域名一樣,這樣也不是很安全,容易被不法分子猜到。

c、修改后臺(tái)管理目錄

科汛默認(rèn)的管理目錄是admin,為了安全起見,建議把它改掉,改了管理目錄以后需要到后臺(tái)基本信息設(shè)置->其它選項(xiàng)里也改一下

后臺(tái)管理目錄:/Admin 改成和你設(shè)置的目錄一致!否則可能導(dǎo)致后臺(tái)有些功能無法使用。

d、修改默認(rèn)管理用戶名,密碼

科汛初始用戶名admin 密碼admin888 ,請(qǐng)一定要改掉!

e、目錄安全設(shè)置(也是比較關(guān)鍵的一步)

 注意有些目錄不要給太大的權(quán)限,比如upfiles設(shè)置為不允許執(zhí)行asp,F(xiàn)riendLink,GuestBook,Images,ks_cls,user等不給修改權(quán)限

 再比如你的網(wǎng)站是啟用了生成靜態(tài)功能,并且都生成在html目錄,那么只需要給html目錄及根目錄(生成網(wǎng)站首頁需要有修改權(quán)限),上傳目錄(upfiles)等具有修改權(quán)限,其它目錄都可以禁止修改!

 科汛程序如果其它目錄不給修改權(quán)限,可能需要稍改兩個(gè)文件

一個(gè)是ks_cls/ks.managecls.asp

找到Sub ClassAction(ChannelID)

exit sub
Response.Write "<iframe src=""KS.ClassMenu.asp?action=Create"" frameborder=""0"" width=""0"" height=""0""></iframe>"

相關(guān)文章

  • 科訊kesioncms 5.5以下漏洞拿shell方法的原理總結(jié)

    科訊做為一個(gè)強(qiáng)大的cms程序大多被政府和教育機(jī)構(gòu)網(wǎng)站所使用,關(guān)于科訊的漏洞利用教程網(wǎng)上不是很多。
    2012-08-14
  • 科汛CMS V5.x循環(huán)欄目文章標(biāo)簽

    關(guān)鍵字描述:文章 標(biāo)簽 欄目 循環(huán) 調(diào)用 自動(dòng) 如下 所有 頻道 中心 自動(dòng)調(diào)用頻道下的所有欄目,新建標(biāo)簽如下圖: 最終標(biāo)簽調(diào)用的效果,自動(dòng)調(diào)用出幫助中心頻
    2000-01-01
  • 科訊CMS純CSS控制圖片最大寬度

    關(guān)鍵字描述:最大 圖片 控制   這個(gè) var // 寬度 maxwidth if 科汛CMS官方模板中自帶了一段JS用來控制文章中的圖片的最大高度和寬度。不過我也很奇怪,為什么這個(gè)j
    2009-06-06
  • 讓科汛文章中出現(xiàn)的鏈接在新窗口打開的JS代碼

    關(guān)鍵字描述:代碼 打開 窗口 出現(xiàn) 鏈接 文章   " < href   以前寫文章投稿的時(shí)候希望一字一元,但事實(shí)上1000字的文章只能拿幾十塊錢的稿費(fèi),好*喏~昨兒叫
    2009-06-06
  • 科汛CMS自定義sql標(biāo)簽打造終級(jí)下載分頁列表

    關(guān)鍵字描述:打造 下載 標(biāo)簽 定義 <   Field " nbsp & 先科汛CMS的終級(jí)下載分頁列表效果圖: 實(shí)現(xiàn)步驟: 打開自定義sql函數(shù)標(biāo)簽,新建
    2009-06-06
  • KesionCMS V5.x利用單頁面做公司介紹,聯(lián)系我們

    關(guān)鍵字描述:介紹 聯(lián)系 我們 公司 頁面 利用   模板 命名 關(guān)于 如題:如何利用KesionCMS做公司簡(jiǎn)介、聯(lián)系我們、關(guān)于我們之類的單頁面呢,今天俠客來跟大家講一下吧
    2009-06-06
  • 科汛CMS防止網(wǎng)站被掛馬和arp欺騙等

    關(guān)鍵字描述:欺騙 網(wǎng)站 防止 " 文件 < 目錄 修改 程序 大家好!  網(wǎng)站被掛馬的路徑有多種,如程序方面的漏洞引起,IIS掛馬,arp欺騙,sql數(shù)據(jù)庫漏洞等! 1
    2009-06-06
  • 科汛CMS的sql標(biāo)簽使用技巧

    關(guān)鍵字描述:使用技巧 標(biāo)簽   Field < 求職 where from 科技 1、sql標(biāo)簽實(shí)現(xiàn)
    2009-06-06

最新評(píng)論