Manyou诚邀开发者加盟 | 常见问题
《站长》俱乐部官方群公布 城市联络员机会多多
立即免费下载 Discuz!7.0.0 正式版
安装升级指南 | 用户手册 | 新手建站学堂
基于.net架构的Discuz!NT2.6正式版发布
Comsenz公司2009年招贤纳士,期待您的加盟
Discuz!收费服务内容及价格
7月重庆、成都、西安三地社区运营实战特训速报名
Discuz!/UCHome 专用官方虚拟主机
牧场新服一起联运:豆浆机免费带回家
基于Discuz!的免费论坛空间5D6D
康盛创想《站长》俱乐部18城市互动之旅报名ing
返回列表 回复 发帖

Discuz!新版谍报(三)本地对登录密码加密 自定义后台登录文件名


本地对登录密码加密 自定义后台登录文件名


  细微之处见功夫,安全问题最重要的是细节上的留心,新版Discuz!在安全上也下足了功夫。


  新版Discuz!采用独家研发的防陷落系统,经过数次优化。系统对管理后台权限进行了比较大的限制,管理后台所有数据亦严格过滤,并且对模板编辑、数据库导入等可能引起权限提升或者放置木马的操作进行了禁止。文件校验工具,帮助站长检查论坛程序文件,确保系统文件的完整性,有效的防范恶意木马、非法入侵等攻击行为。

  安全小贴士:智者千虑,必有一失,虽然新版一如既往的继承Discuz!程序安全至上的传统,但您一定可别忘了服务器的安全配置和数据及时备份哟,两手抓,两手都要硬,才是网站稳定发展的保障。



  下面举两个小小的细节改进,大家一定要注意,和原来的版本可不一样哟。:)

  

  登录时本地对登录密码加密

  有社区里站长朋友建议:把密码在本地加密后在发送给服务器,因为“现在局域网ARP欺骗猖狂,将用户密码本地md5之后再发给服务器。”

save.png
2008-8-28 18:03

Discuz!新版启用本地安全加密登录

  非常感谢这些朋友的建议,在Discuz!新版已经改进本地加密登录密码。在用户登录时候,系统将用户的密码首先在本地加密,再提交给服务器验证,一定程度防止了当用户所在的网络被监控后,用户密码轻易被盗用的情况,尽可能保证用户账号的安全。

  自定义后台管理文件名称
  自定义后台登录文件名:用户可以自己在config.inc.php里面设置后台登录的文件名,默认为admincp.php。通过自行修改文件名可以防止当管理员密码被盗,入侵者可以直接进入后台,一定程度上提升了论坛的安全。

  安全小贴士:到时候Discuz!新版在手,您一定要在兴奋之余,不要忘记修改一下admincp.php的文件名哟


  没有最安全,只有更安全,为了大家网站的安全,有更好的高招一定要支出来哟,新版本的改进也许您就是主角。:)


    

相关谍报:
  功能篇
    Discuz!新版谍报(一)更重视站长建议 更简便后台操作
    Discuz!新版谍报(二)附件批量上传更便捷 分类信息管理更明晰
  安全篇
    
Discuz!新版谍报(三)本地对登录密码加密 自定义后台登录文件名

相关主题:

  靓装捷报
    
Discuz!新版靓装捷报(一) 特殊主题效果之视频主题
    Discuz!新版靓装捷报(二) 投票与商品主题草稿抢先看
    Discuz!新版靓装捷报(三) 活动悬赏辩论主题新风貌

    Discuz!新版靓装捷报(四) 普通主题炫图及头像GIF动画改进

相关活动:
  感谢有你:
http://event.comsenz.com/2008thanks/
     为了感谢广大用户多年来的支持,我们还特别举办了“感谢有你 Discuz!7周年7重惊喜”活动。活动期间,除了Discuz!新版本谍报,还将有专家讲堂、有奖征文、有奖调查、老客户免费升级等七项精彩环节。平时忙碌没时间的朋友这下可不要错过这次机会哟!  

  



[ 本帖最后由 e68e 于 2008-9-3 12:34 编辑 ]
6

评分次数

  • 大徐

  • 五月阳光

  • bettergates

  • xy100200

  • 白百

  • Smallbug

这么多年,正面或者负面的声音给了我们很多动力,让我们把事情做好,正是有了用户的关注,我们才有可能走到今天。在探索的过程中我们努力的减少失误,并尽力把对用户的影响降到最低。
站长,看《站长》杂志,加入《站长》俱乐部,困了累了去平顶山渡假。不忽悠

┠AD┨ shejiao.com 一个值得信赖的SNS品牌 社交游戏 一起小游戏
沙发
支持。。。学习中。。。
地板了哦
承接所有Discuz技术支持(只有论坛程序的技术支持,如果是UCH、SS拒绝回答 :) )
联系QQ:810048122
收费技术支持、非诚勿扰。
本地加密,这个好~! 虽然说以前的安全,但是是一个可逆算法。
二次开发,插件开发,QQ:4218884演示论坛
如果被嗅探抓包会怎么样?双重加密吗?不过很期待新版,呵呵。
期待新版。。
讯否网全力支持:www.xunfou.com
[ 本帖最后由 Smallbug 于 2008-8-29 09:57 编辑 ]
原帖由 antdk 于 2008-8-28 22:20 发表
如果被嗅探抓包会怎么样?双重加密吗?不过很期待新版,呵呵。
如果被嗅探就可以直接用密码在登录页面登录,经过加密后在抓到密码需要一些技术手段才能提交
坚强的插入!!!!!!!!!!
如果说我有一个梦 那就是能看到夏日国度的雪 因为在冬天来临之前 秋天离去之前 我必须要送走你 在你无名指上套上小小的戒指 即使到了远方 即使在天堂 也请你成为我的新娘 因为我爱你 因为你是我的女人 想要永远只守护你一个 不能替你承受痛苦 是我觉得最对不起你的事 天也下起了雪  因为我们的爱情太美丽 大概是上天赐予我们的礼物吧 为了你和我 我不会哭 我会为你而微笑 只要是你说的话 我都愿意倾听 即使重生再去爱 我也希望是你 在天堂也不要忘了我 没有你我要怎么活下去 没有我你也要幸福  直到再与我相见
好。就要支持~~~~~~~~~~~~~~

--------------------------------我是分割线------------------------------------
数学家教 英语家教 奥数家教 钢琴家教 美术家教 日语家教  语文家教 物理家教 化学家教 音乐家教 英语口语家教 德语家教 计算机家教 幼儿家教 小学家教 初中家教 高中家教

[ 本帖最后由 £翱翔白鹭 于 2008-8-29 10:37 编辑 ]
返回列表