细微之处见功夫,安全问题最重要的是细节上的留心,新版Discuz!在安全上也下足了功夫。 新版Discuz!采用独家研发的防陷落系统,经过数次优化。系统对管理后台权限进行了比较大的限制,管理后台所有数据亦严格过滤,并且对模板编辑、数据库导入等可能引起权限提升或者放置木马的操作进行了禁止。文件校验工具,帮助站长检查论坛程序文件,确保系统文件的完整性,有效的防范恶意木马、非法入侵等攻击行为。 下面举两个小小的细节改进,大家一定要注意,和原来的版本可不一样哟。:) 登录时本地对登录密码加密
图1 Discuz!新版启用本地安全加密登录 非常感谢这些朋友的建议,在Discuz!新版已经改进本地加密登录密码。在用户登录时候,系统将用户的密码首先在本地加密,再提交给服务器验证,一定程度防止了当用户所在的网络被监控后,用户密码轻易被盗用的情况,尽可能保证用户账号的安全。 自定义后台管理文件名称 没有最安全,只有更安全,为了大家网站的安全,有更好的高招一定要支出来哟,新版本的改进也许您就是主角。:) 相关谍报: |
正在阅读:Discuz!新版谍报(三):本地加密登录密码 自定义后台入口Discuz!新版谍报(三):本地加密登录密码 自定义后台入口
2008-09-02 17:56
出处:PConline原创
责任编辑:wudonghai