找回密码
 亲,注册吧

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

查看: 20968|回复: 584

二、Discuz x2.5 安全机制

[复制链接]
发表于 2013-12-24 00:07:31 | 显示全部楼层 |阅读模式
config配置
在config配置中可以打开相应的安全开关

站点 authkey
站点authkey,是站点中一个非常重要的Key,用来加密与加密的加密串,当怀疑站点发生authkey泄漏可以通过这里变更一个Key。
$_config['security']['authkey'] = 'asdfasfas'; // 站点加密密钥

XSS 防御设置
$_config['security']['urlxssdefend'] = true; // 自身 URL XSS 防御



CC 攻击防御
当你的站点发现被CC攻击时,你也可以在config中打开CC攻击防御,该防御有1/2/4/8四种防御方式,你除了可以配这四种外,还允许组合防御。例如:可以配成24,当配成24代表同时使用2跟4的两种防御攻击
$_config['security']['attackevasive'] = 0; // CC 攻击防御 1|2|4|8

SQL 安全性防御
$_config['security']['querysafe']['status'] = 1; // 是否开启SQL安全检测,可自动预防SQL注入攻击
$_config['security']['querysafe']['dfunction']['0'] = 'load_file';
$_config['security']['querysafe']['dfunction']['1'] = 'hex';
$_config['security']['querysafe']['dfunction']['2'] = 'substring';
$_config['security']['querysafe']['dfunction']['3'] = 'if';
$_config['security']['querysafe']['dfunction']['4'] = 'ord';
$_config['security']['querysafe']['dfunction']['5'] = 'char';
$_config['security']['querysafe']['daction']['0'] = 'intooutfile';
$_config['security']['querysafe']['daction']['1'] = 'intodumpfile';
$_config['security']['querysafe']['daction']['2'] = 'unionselect';
$_config['security']['querysafe']['daction']['3'] = '(select';
$_config['security']['querysafe']['daction']['4'] = 'unionall';
$_config['security']['querysafe']['daction']['5'] = 'uniondistinct';
$_config['security']['querysafe']['dnote']['0'] = '/*';
$_config['security']['querysafe']['dnote']['1'] = '*/';
$_config['security']['querysafe']['dnote']['2'] = '#';
$_config['security']['querysafe']['dnote']['3'] = '--';
$_config['security']['querysafe']['dnote']['4'] = '"';
$_config['security']['querysafe']['dlikehex'] = 1;
$_config['security']['querysafe']['afullnote'] = '0';

在上面内容是关于SQL的安全检查,在配置中只需要配置$_config['security']['querysafe']['status'] = 1;就可以,1代表开启/0代表关闭

创始人的设置
创始人的设置,当您的站点在线上运营时,建议至少设置一个创始人,创始人拥有站点管理后台的最高权限。
$_config['admincp']['founder'] = '1'; // 站点创始人:拥有站点管理后台的最高权限,每个站点可以设置 1名或多名创始人
// 可以使用uid,也可以使用用户名;多个创始人之间请使用逗号“,”分开;

安全问答
安全问答,可以在这里开启安全问答来限制管理员必须设置相应的安全问答,来增加该站点的管理帐号的安全性。建议开启
$_config['admincp']['forcesecques'] = 1;// 管理人员必须设置安全提问才能进入系统设置 0=否, 1=是[安全]

验证后台管理IP
验证后台管理IP,建议开启
$_config['admincp']['checkip'] = 1; // 后台管理操作是否验证管理员的 IP, 1=是[安全], 0=否。
//仅在管理员无法登陆后台时设置 0。

后台是否允许执行相关的MySQL操作
后台是否允许执行相关的MySQL操作,建议关闭。关闭后将无法直接在后台执行相关的SQL语句
$_config['admincp']['runquery'] = 0; // 是否允许后台运行 SQL 语句 1=是 0=否[安全]

后台恢复数据
后台恢复数据。定期备份是一个很好的习惯,在站点运营过程中,为了安全建议关闭后台恢复数据的功能,在你的站点确实需要进行数据恢复操作时再将此开关打开
$_config['admincp']['dbimport'] = 0; // 是否允许后台恢复论坛数据 1=是 0=否[安全]

访问配置

限制后台访问的 IP
为了保证后台管理安全,在实际运营过程中,你可以限定该问后台的IP列表,当你配置IP后,在列表以外的地址将无法正常访问到你的后台
后台-〉全局-〉注册与访问->访问控制->允许访问管理中心的 IP 列表

管理后台入口程序更名
对admin.php进行更名操作也是一种防御手段,可以改成任意以.php结尾的文件名




该会员没有填写今日想说内容.
0 该用户已被删除
发表于 2014-5-17 06:52:26 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

0

主题

1108

回帖

1144

积分

本科生

Rank: 4

积分
1144
发表于 2014-5-17 13:58:25 | 显示全部楼层
我是个凑数的。。。
0 该用户已被删除
发表于 2014-5-17 21:29:50 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
0 该用户已被删除
发表于 2014-5-18 22:36:14 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
0 该用户已被删除
发表于 2014-5-20 12:09:36 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
0 该用户已被删除
发表于 2014-5-20 21:51:22 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

0

主题

363

回帖

364

积分

中学生

Rank: 3Rank: 3

积分
364
发表于 2014-5-21 23:51:16 | 显示全部楼层
看帖回帖是美德!:lol

0

主题

267

回帖

269

积分

小学生

Rank: 2

积分
269
发表于 2014-5-23 01:04:57 | 显示全部楼层
小手一抖,钱钱到手!

0

主题

268

回帖

269

积分

小学生

Rank: 2

积分
269
发表于 2014-5-23 20:52:36 | 显示全部楼层
我是来刷分的,嘿嘿
0 该用户已被删除
发表于 2014-5-26 04:53:47 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

1

主题

313

回帖

386

积分

中学生

Rank: 3Rank: 3

积分
386
QQ
发表于 2014-5-26 13:19:48 | 显示全部楼层
我是个凑数的。。。
0 该用户已被删除
发表于 2014-5-27 01:31:00 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
0 该用户已被删除
发表于 2014-5-27 23:19:23 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
0 该用户已被删除
发表于 2014-5-28 16:43:45 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

0

主题

423

回帖

430

积分

中学生

Rank: 3Rank: 3

积分
430
发表于 2014-5-29 19:39:53 | 显示全部楼层
相当不错,感谢无私分享精神!
0 该用户已被删除
发表于 2014-5-31 01:55:23 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2014-6-1 03:22:20 | 显示全部楼层
没看完~~~~~~ 先顶,好同志
0 该用户已被删除
发表于 2014-6-2 09:20:26 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2014-6-3 07:05:04 | 显示全部楼层
帮帮顶顶!!

1

主题

362

回帖

452

积分

中学生

Rank: 3Rank: 3

积分
452
发表于 2014-6-3 18:53:18 | 显示全部楼层
我是个凑数的。。。
0 该用户已被删除
发表于 2014-6-4 07:48:30 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
0 该用户已被删除
发表于 2014-6-4 16:19:12 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
0 该用户已被删除
发表于 2014-6-6 12:45:13 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

0

主题

1108

回帖

1144

积分

本科生

Rank: 4

积分
1144
发表于 2014-6-6 20:26:11 | 显示全部楼层
我是个凑数的。。。

716

主题

835

回帖

3761

积分

版主

My life

Rank: 13Rank: 13Rank: 13Rank: 13

积分
3761
QQ
发表于 2014-6-7 09:51:57 | 显示全部楼层
我抢、我抢、我抢沙发~

2

主题

366

回帖

393

积分

中学生

Rank: 3Rank: 3

积分
393
发表于 2014-6-8 00:19:02 | 显示全部楼层
有道理。。。
0 该用户已被删除
发表于 2014-6-9 01:08:04 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
0 该用户已被删除
发表于 2014-6-9 15:11:59 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2014-6-9 19:39:44 | 显示全部楼层
不错不错,楼主您辛苦了。。。
您需要登录后才可以回帖 登录 | 亲,注册吧 微信登录

本版积分规则

快速回复 返回顶部 返回列表