使用科汛系统的安全小常识

 

这里我给大家总结几条使用科汛系统安全的小经验:

1、删除install.asp文件

      网站安装成功后,一定要删除install.asp文件(非常重要)。

2、及时修改数据库名称

       由于科汛自带的数据库是在ks_data目录下的ks_database.mdb,如果你没有对它进行更名,这时可能你的数据库就会随时被了解科汛结构的人下载,从而导致后台用户密码被破解等。解决方法就是及时对数据库进行更名。将数据库改为难以猜测的名称,并将数据库的扩展名改为.asp等。

3、设置后台登录认证码

    认证码的作用就是当有人知道你后台用户名和密码,但不知道认证码时,也无法登录后台。科汛V3.X默认的认证码是kesion2006,建议你及时打开admin目录下的chkcode.asp进行设置,具体位置如下:

Const EnableSiteManageCode = True        '是否启用后台管理认证码 是: True  否: False
Const SiteManageCode = "kesion2006"      '后台管理认证码,请修改,这样即使有人知道了您的后台用户名和密码也不能登录后台

4、修改后台的管理路径

     科汛默认的后台文件都在admin目录下,以免给不良居心的朋友猜到,你可以对该目录进行更名,如改为manage等。改完后只需登录后台进行目录设置即可,具体如下系统设置->基本信息设置->目录选项,并将admin/改成你的名称并保存即可。

网站后台目录:     
  
模板文件目录:     
后面必须带"/"符号

5、尽量不要给会员太大的上传权限

    科汛3.0的会员系统有了很大的改进,每个会员上传的文件都有独立的目录。系统默认每个会员分配2M的存储空间。你可以在后台进行详细的设置。特别是允许上传的类型要小心设置,千万不要允许上传.asp,.aspx,.php等为扩展名的文件。如果不允行用户上传任何文件,可以将分配的存储空间设为0,具体步骤:系统设置->基本信息设置->会员选项,如下图的会员可用空是大小设为0即表示,不允许上传。

会员站内短信设置:     
最大容量为条,短信内容最多字符数个字符 群发限制人数
  
会员可用空间大小:     
KB   提示:1 KB = 1024 Byte,1 MB = 1024 KB

6、做好服务器的安全工作。

 

 

还有更多安全常识,欢迎大家跟贴讨论....

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
登录后台(Admin/login.asp)开始体验V5.0的全新功能吧~~(友情提示:默认用户名:admin密码admin888,初始认证码为:8888) 以下为更新列表(2008-7-10) 1、修复添加自定义表单出错! 2、修复当科汛系统没有挂在域名根目录下时,点击插入图片的小按钮后,再点击选择图片时会出现找不到文件 3、修复后台新增用户组提示变量未定义:'UserType 4、兼容VistaIIS7, 5、修复自带编辑器插入RM视频无法正常播放 6、修复绑定二级域名文章列表无法正确显示url 7、修复前台发布供求提示不能为新插入的行确定标识 8、修复企业空间企业信息省份无法写入数据库 9、修复plus/Comment.asp位置导航出错 10、修复数据库字段替换,点“高级模式”、“赋值模式”没反应,始终在“普通模式”。 11、商城系统的购物车进行调整,增加商品链接,物品删除,收藏等 12、修复安装在二级目录留言本无法打开问题  13、修复安装在二级目录滚动标签无法使用问题 14、修复SQL标签里的{ReqNum和{ReqStr应用在sql语句时出错 15、增加可以列表页或内容页上点“发表文章”,自动获取当前栏目进行投稿发布,链接如下/user/?user_Contributor.asp?channelid={$GetChannelID}&classid={$GetClassID} 16、自定义表单增加预览功能 17、修复自定义表单字段类型选把下拉列表时,生成的对应项值出错 18、修复选择支付宝支付,提示变量未定义:'creatAlipayItemURL' 19、修复广告系统无法按顶部的查看选项进行查看 20、改进友情链接后台允许修改密码 21、修改点击打印此文后,文章内容htm代码没有过滤完全,显示代码问题 22、修复在**作sql标签时,sql语句出错无法正确返回上一页 23、修复小论坛里面的查看精华贴和置顶贴无效 24、改进经被认定为精华的帖子,在主题列表页有图标暗示 25、小论坛增加回复字数及发表贴子字数限** 26、前台所有调用编辑器的地方增强 [removed]过滤,以免跨站漏洞 27、相关文章列表标签的一点小bug 28、查看工作进度增加可按用户名搜索 29、修复求职模块后台无法删除职位 30、修复自带采集系统没有设缩略图时,提示采集列表缩略图错误,导致无法使用采集系统 31、修复后台,点击'上传模板'后,出现js错误 32、修复小论坛不能搜索及增加可以title处显示贴子主题标签{$GuestTitle} 33、修复栏目选择模板的时候,如果选择了个文件夹,提示js出错 34、修复前台发布信息(文章,供求等)时,选择栏目的层被select挡住的问题 35、修复模型的自定义字段,选择多行文本时,高度被css控**的问题 36、修复在会员中心中,修改详细信息时,真实姓名和******号码不能保存 37、修复生成google地图出错 38、修复cc视频无法插入的bug 39、修复space/product.asp页面分页的记录数不正确 40、修复友情链接tolink.asp无法跳转.提示类型不匹配 41、修复文章无法加入自由JS 42、修复供求系统上传图片时提示脚本出错 其它。。。 KeSionWAPWhat'sNew(2008年7月) 1、增加内容页随机列表标签 2、增加首页模型列表标签 3、修改WAP发表评论支持表情,并在我的地盘我发表的评论查看修改删除功能 4、根据当前的时间显示不同的问候语 5、增加网站信息统计标签 6、增加用户登录排行标签 7、增加投票调查标签 8、增加网站公告标签 9、修改我的地盘和WAP2.0上传页面样式 10、增加倒计时标签[removed]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值