关于论坛安全,给各位站长的几点建议
cnteacher 发表于: 2008-5-05 17:21 来源: SupeSite/X-Space官方站
1. 密码是安全防线上最重要的一道门,站长不但要保证自己的密码足够复杂,更要敦促其他管理员的密码也要安全
2. 如果论坛上有多位管理员,建议新建管理组(关联管理员权限),尽可能缩小每个管理员的权限。Disucz! 6.1 将管理员的权限已经划分为 26 大项,50 个小项,每个管理员组的权限可以自由组合。
3. 尽量使用最新的程序,或者及时安装程序补丁,切不可疏忽大意
4. 服务器至少保留一周的访问日志,当出现安全问题时可以快速查找入侵者和路径
5. 论坛由于信息反应迅速,人气旺盛,所以往往成为首要攻击目标。但论坛安全不是孤立的,机房环境、服务器安全配置、站点下的其他程序、同一服务器中的其他站点都可能成为一个跳板,然后再入侵到你的论坛。除非是已经公开的漏洞,你的论坛被未知漏洞攻击的概率极小(除非被黑客选中做测试),因此当发现论坛被入侵的时候,首先应当排除周边问题的可能。
6. Comsenz 设立有安全部,可快速应对安全事件,如果您的论坛被入侵,又无法自己找到问题所在,可以寻求安全部的帮助(发 mail 至 security@comsenz.com),讲述入侵经过,保留好服务器日志待查。

最新回复
[ 本帖最后由 2xy 于 2008-5-5 17:35 编辑 ]
Gooooooooooooooooooooood
辛苦了.....................