关闭顶部展开顶部

打造史上最安全的动易2005 SP2版_动易Cms教程

编辑Tag赚U币
教程Tag:暂无Tag,欢迎添加,赚取U币!


动易网站治理系统》2005 SP2版在安全性方面可以说是空前安全,原因有以下几个方面:

1、全面的系统安全检测:
  动易公司这次推迟一周时间发布动易2005 SP2版,这一周时间,10名开发人员的工作只有一个:再次认真检查每一行代码,检查每个要提交到查询语句中的变量,看其是否已经过过滤,以确保SP2中绝对没有一个SQL注入点。我们以这么多时间和人力单独检查系统的安全性,目的只有一个:对每一位动易用户所信赖和使用系统的安全负责。

2、上传文件功能的的改进:
  (1)黑名单类型增加到26种,确保不可能直接上传这些文件。
  (2)对扩展名做了严格限制,只答应26个英文字母+10个数字,而主文件名是系统生成的,所以确保黑客不可能通过各种方式在上传过程中出现ASP之类的文件。
  (3)在利用动易系统上传文件后,系统会对当前上传目录进行扫描,一旦发现26个黑名单类型中的文件则立即删除。布下了最后一道不可能突破的关口(除了不用动易系统上传功能来上传文件)。

3、新增治理认证码功能:
  我们也考虑到了万一前台存在着SQL注入漏洞(一般是用户自己写的ASP程序或其他程序存在的漏洞),让黑客通过注入漏洞得到了超级治理员密码(ACCESS数据库)或修改了超级治理员密码(SQL数据库),(假如只是得到治理员密码的MD5加密值,是没有多大用途的,除非治理员密码超级简单,可以被暴力破解,因为动易对cookie欺骗做了严格的防护),黑客也不能进入后台!因为动易2005 SP2版增加了一个新功能:治理认证码!
  启用治理认证码的方法:
  修改Admin/Admin_ChkCode.asp文件中的以下内容:
  Const EnableSiteManageCode = False '是否启用后台治理认证码,True为启用,False为不启用
  Const SiteManageCode = "PowerEasy2005" '后台治理认证码

  当您启用治理认证码功能后,治理员要进入后台时除了要输入用户名、密码、验证码外,还要输入治理认证码。这个治理认证码是存放在ASP文件(Admin/Admin_ChkCode.asp)中。除非攻击者扔有了FTP权限,或者已经得到了WebShell权限(即可以通过Web查看、修改、删除服务器上的文件),否则攻击者是不可能知道这个认证码的。


最后,给大家几个忠告:

  1、千万不要随意安装其他非动易官方开发的插件类程序。因为经过我们的检测,目前发布的插件等还没有一个做了严格的SQL注入防护工作的。安装目前发布的任何一个插件,都有可能让黑客轻而易举的通过插件程序来进入SQL注入攻击,从而得到治理员密码。

  2、自己开发的相关程序在还没有经过严格的安全检测前,千万不要放在正式网站中运行。许朋友在动易基础上自己开发的程序时,只关注了功能可以实现,却没有对安全性、稳定性做应用的保护,导致安全漏洞几乎随处可见。不要以为没有公布的程序黑客就不知道漏洞所在。现在漏洞检测工具已经比较“智能”,只要提供文件名和提交给文件的URL参数,即可自动进行各种猜测与攻击。假如您没有在自己的程序中做好SQL注入防护,检测工具可以轻而易举的找出您程序中的漏洞。动易2005 SP1中的User_Message.asp中存在的漏洞就是在动易没有开源的情况下,被黑客找出来的。

  3、正式运行的网站上千万不要安装过多的系统。目前网上各种系统鱼龙混杂。80%的系统并没有像动易与动网等几个知名系统一样对安全性是如此重视,这些系统(包括许多相对比较知名的系统)在安全性上几乎都存在着严重的漏洞。不过因为使用的人相对比较少,黑客对此并不关注,所以公布的相对较少,但这并不意味着这些系统就是安全的。就拿商城系统来说,通过我们研究的10几个商城系统来看,每一个系统我们都可以轻而易举的找到其注入漏洞。多安装一个系统,就给您的网站多带来一份安全风险。网站上安装的多个系统中,只要有一个系统有安全漏洞,其他系统再安全也没有用。

查看更多 动易Cms教程  动易Cms模板

共2页上一页12下一页
来源:模板无忧//所属分类:动易Cms教程/更新时间:2005-12-11
相关动易Cms教程
闂佹眹鍩勯崹閬嶆偤閺囶澁缍栭柛鈩冪⊕閳锋帗銇勯弴妤€浜惧銈忕秶閹凤拷
濠电偛顕慨顓㈠磻閹炬枼妲堥柡鍌濇硶婢ф稒淇婇懠顒夆偓婵嬫煟閵忊晛鐏查柟鍑ゆ嫹
濠电姷顣介埀顒€鍟块埀顒勵棑缁辩偛顓兼径瀣閻庣懓瀚竟鍡欐崲娑斾線鏌i姀鈺佺伈闁瑰嚖鎷�
濠电姷顣介埀顒€鍟块埀顒勵棑缁辩偛顓兼径濠勵吋闂佽鍨庨崟顓фК闂佽閰eḿ褍螞濞戙垺鍋夐柨鐕傛嫹
闂備胶枪缁绘劙骞婃惔銊ョ劦妞ゆ帒鍊哥敮鍫曞箹鐎涙ḿ鐭掔€规洘绻堥弫鎾绘晸閿燂拷
闂備胶枪缁绘劙骞婃惔銊ョ劦妞ゆ巻鍋撻柛姘儑缁﹪鏁傞崜褏鐓撻柣搴岛閺呮繈鎯屽▎鎴犵=濞撴艾锕ョ€氾拷
闂備浇銆€閸嬫挻銇勯弽銊р槈闁伙富鍣i弻娑樷攽閹邦亞鑳虹紓浣靛妽濡炶棄顕i妸鈺婃晬婵炲棙鍨电粭锟犳⒑閸濆嫬鈧骞婇幘鑸殿潟闁跨噦鎷�
闂備礁鎼崯鐗堟叏妞嬪海绀婂鑸靛姈閻擄綁鎮规潪鎷岊劅婵炲眰鍊曢湁闁挎繂妫欑粈鈧梺鍛娚戦悧鐘茬暦閹扮増鏅搁柨鐕傛嫹
婵犵妲呴崹顏堝礈濠靛棭鐔嗘俊顖氬悑鐎氱粯銇勯幘瀵哥畺閻庢熬鎷�
濠电姷顣介埀顒€鍟块埀顒勵棑缁辩偛顓奸崶銊ヮ伕濡炪倖鎸荤换鍐偓姘虫珪娣囧﹪顢涘Δ鈧晶鍙夌節椤喗瀚�
婵犵妲呴崹顏堝礈濠靛棭鐔嗘慨妞诲亾鐎规洦鍓熼、娆撳礂閻撳簶鍋撻悽鍛婄厸闁割偅绻勫瓭婵犳鍣幏锟�
婵犵妲呴崹顏堝礈濠靛棭鐔嗘慨妞诲亾闁哄苯鎳橀崺鈧い鎺嗗亾闁宠閰i獮鎴﹀箛闂堟稒顔嗛梻浣告惈鐎氭悂骞忛敓锟�
婵犵妲呴崹顏堝礈濠靛棭鐔嗘慨妞诲亾鐎规洩缍侀獮瀣攽閸偂绱�
濠电姷顣介埀顒€鍟块埀顒勵棑缁辩偛顓兼径濠勭厬闂佺懓鐡ㄧ换鍕敂鐎涙ü绻嗘い鏍殔婢у弶绻濋~顔藉
闂佽楠搁崢婊堝礈濠靛鍋嬮柟鎯版閻鈹戦悩鎻掓殭闁奸潧缍婇弻銈夋嚍閵夈儱顫嶉梺缁樼壄缂嶄礁鐣峰▎鎾存櫢闁跨噦鎷�
UB闂備礁婀辩划顖炲礉濡ゅ懐宓侀柛銉㈡櫆鐎氭岸鎮楀☉娅虫垿锝為敓锟�
闂備浇澹堟ご绋款潖婵犳碍鐒鹃悗鐢电《閸嬫捇鐛崹顔句痪濠电姭鍋撻柨鐕傛嫹
闂佽楠哥粻宥夊垂閸濆嫸鑰块柛銏㈠殰
闂備礁鎲″缁樻叏妞嬪海绀婂璺虹灱閸楁碍绻涢崱妤€顒㈤柛鐐差槹缁绘稓绱欓悩鍝勫帯闂佺ǹ楠忛幏锟�
缂傚倸鍊烽悞锕傛偡閿曞倸鍨傛繝濠傚椤╅攱銇勯幒宥囶槮缂佹彃婀遍埀顒傚仯閸婃繄绱撳棰濇晩闁跨噦鎷�
©2017 www.mb5u.com婵犵妲呴崹顏堝礈濠靛棭鐔嗘慨妞诲亾鐎殿噮鍣i幃鈺呭箵閹烘挸鐦�
闂備浇銆€閸嬫捇鏌熼婊冾暭妞ゃ儻鎷�&闂備礁鎲$敮鎺懳涢弮鍫燁棅闁跨噦鎷�