请选择 进入手机版 | 继续访问电脑版
设为首页收藏本站

Discuz! 官方站

 找回密码
 立即注册

QQ登录

只需一步,快速开始

Discuz! X 最新研发动态 通过这个窗口,关注跟踪我们的研发进展 Discuz! 开发技术文库 - 给官方提建议

Discuz! X2 正式版下载 帮助网站实现一站式服务  商业支持服务咨询 下载 - 安装 - 常见问题 - 转换 - 讨论 - 购买

2012站长年会开启报名 限量船票免费发放 年会“船票”每日审核名单公布 - Discuz!NT3.6发布 漫游引入QQ空间游戏 -一骑新区横扫三国-5d6d免费论坛

查看: 47259|回复: 179

Discuz!新版谍报(三)本地对登录密码加密 自定义后台登录文件名 [复制链接]

Discuz! Team - Add-ons

用户永远是对的!

Rank: 7Rank: 7Rank: 7

UID
492949
积分
3559
帖子
895
威望
184
在线时间
47 小时
注册时间
2006-11-17
发表于 2008-8-28 17:36:34 |显示全部楼层


本地对登录密码加密 自定义后台登录文件名


  细微之处见功夫,安全问题最重要的是细节上的留心,新版Discuz!在安全上也下足了功夫。


  新版Discuz!采用独家研发的防陷落系统,经过数次优化。系统对管理后台权限进行了比较大的限制,管理后台所有数据亦严格过滤,并且对模板编辑、数据库导入等可能引起权限提升或者放置木马的操作进行了禁止。文件校验工具,帮助站长检查论坛程序文件,确保系统文件的完整性,有效的防范恶意木马、非法入侵等攻击行为。

  安全小贴士:智者千虑,必有一失,虽然新版一如既往的继承Discuz!程序安全至上的传统,但您一定可别忘了服务器的安全配置和数据及时备份哟,两手抓,两手都要硬,才是网站稳定发展的保障。



  下面举两个小小的细节改进,大家一定要注意,和原来的版本可不一样哟。:)

  

  登录时本地对登录密码加密

  有社区里站长朋友建议:把密码在本地加密后在发送给服务器,因为“现在局域网ARP欺骗猖狂,将用户密码本地md5之后再发给服务器。”

save.png

Discuz!新版启用本地安全加密登录

  非常感谢这些朋友的建议,在Discuz!新版已经改进本地加密登录密码。在用户登录时候,系统将用户的密码首先在本地加密,再提交给服务器验证,一定程度防止了当用户所在的网络被监控后,用户密码轻易被盗用的情况,尽可能保证用户账号的安全。

  自定义后台管理文件名称
  自定义后台登录文件名:用户可以自己在config.inc.php里面设置后台登录的文件名,默认为admincp.php。通过自行修改文件名可以防止当管理员密码被盗,入侵者可以直接进入后台,一定程度上提升了论坛的安全。

  安全小贴士:到时候Discuz!新版在手,您一定要在兴奋之余,不要忘记修改一下admincp.php的文件名哟


  没有最安全,只有更安全,为了大家网站的安全,有更好的高招一定要支出来哟,新版本的改进也许您就是主角。:)


    

相关谍报:
  功能篇
    Discuz!新版谍报(一)更重视站长建议 更简便后台操作
    Discuz!新版谍报(二)附件批量上传更便捷 分类信息管理更明晰
  安全篇
    
Discuz!新版谍报(三)本地对登录密码加密 自定义后台登录文件名

相关主题:

  靓装捷报
    
Discuz!新版靓装捷报(一) 特殊主题效果之视频主题
    Discuz!新版靓装捷报(二) 投票与商品主题草稿抢先看
    Discuz!新版靓装捷报(三) 活动悬赏辩论主题新风貌

    Discuz!新版靓装捷报(四) 普通主题炫图及头像GIF动画改进

相关活动:
  感谢有你:
http://event.comsenz.com/2008thanks/
     为了感谢广大用户多年来的支持,我们还特别举办了“感谢有你 Discuz!7周年7重惊喜”活动。活动期间,除了Discuz!新版本谍报,还将有专家讲堂、有奖征文、有奖调查、老客户免费升级等七项精彩环节。平时忙碌没时间的朋友这下可不要错过这次机会哟!  

  :)



[ 本帖最后由 e68e 于 2008-9-3 12:34 编辑 ]
已有 6 人评分威望 金币 收起 理由
大徐 + 1 围龙居论坛http://bbs.mz520.cn期待新版
五月阳光 + 1 www.wmdjy.com 阳光家园期待新版!
bettergates + 1 www.1010idc.net 专业虚拟主机服务商

总评分: 威望 + 5  金币 + 10   查看全部评分

这么多年,正面或者负面的声音给了我们很多动力,让我们把事情做好,正是有了用户的关注,我们才有可能走到今天。社交

Rank: 7Rank: 7Rank: 7

UID
211059
积分
20669
帖子
7976
威望
1219
在线时间
126 小时
注册时间
2005-6-17
发表于 2008-8-28 17:43:15 |显示全部楼层
沙发

使用道具 举报

Genius

最受欢迎的互联网服务专家

Rank: 12Rank: 12Rank: 12

UID
498407
积分
10495
帖子
5866
威望
444
在线时间
64 小时
注册时间
2006-11-23
发表于 2008-8-28 18:28:06 |显示全部楼层
支持。。。学习中。。。

使用道具 举报

Genius

Kite

Rank: 12Rank: 12Rank: 12

UID
785431
积分
19418
帖子
23318
威望
15
在线时间
302 小时
注册时间
2007-8-26
发表于 2008-8-28 22:01:28 |显示全部楼层
地板了哦
基本没处理提醒和短消息,切勿用短消息联系。可以通过QQ或者邮箱联系:QQ:810048122 E-mail:Kite@Jiahone.com

使用道具 举报

Genius

Discuz Fans

Rank: 12Rank: 12Rank: 12

UID
13759
积分
21275
帖子
16567
威望
650
在线时间
11 小时
注册时间
2003-4-26

热心会员

发表于 2008-8-28 22:05:44 |显示全部楼层
本地加密,这个好~! 虽然说以前的安全,但是是一个可逆算法。

使用道具 举报

Moderator

求人不如求己,问题总有办法。

Rank: 10Rank: 10Rank: 10

UID
393378
积分
25081
帖子
24521
威望
359
在线时间
694 小时
注册时间
2006-6-29
发表于 2008-8-28 22:20:31 |显示全部楼层
如果被嗅探抓包会怎么样?双重加密吗?不过很期待新版,呵呵。

使用道具 举报

Moderator

赵奕欢后援会创始人

Rank: 10Rank: 10Rank: 10

UID
788472
积分
20565
帖子
22933
威望
132
在线时间
706 小时
注册时间
2007-8-31

手握手优秀志愿者

发表于 2008-8-28 23:07:32 |显示全部楼层
期待新版。。


讯否网全力支持:www.xunfou.com

[ 本帖最后由 Smallbug 于 2008-8-29 09:57 编辑 ]

使用道具 举报

Administrator

I'm Tiger

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

UID
16678
积分
35447
帖子
21064
威望
1282
在线时间
1266 小时
注册时间
2003-6-8
发表于 2008-8-29 09:42:12 |显示全部楼层
原帖由 antdk 于 2008-8-28 22:20 发表
如果被嗅探抓包会怎么样?双重加密吗?不过很期待新版,呵呵。


如果被嗅探就可以直接用密码在登录页面登录,经过加密后在抓到密码需要一些技术手段才能提交

使用道具 举报

Rank: 7Rank: 7Rank: 7

UID
721243
积分
3758
帖子
2933
威望
96
在线时间
111 小时
注册时间
2007-5-28
发表于 2008-8-29 09:48:44 |显示全部楼层
坚强的插入!!!!!!!!!!
我来一次近距离沟通我的微博,你也能来体验t.sina.com.cn/btbbt

使用道具 举报

Forum Legend

Discuz! Honorary Customer

Rank: 8Rank: 8

UID
631281
积分
5031
帖子
1398
威望
299
在线时间
21 小时
注册时间
2007-2-1
发表于 2008-8-29 09:50:28 |显示全部楼层
好。就要支持~~~~~~~~~~~~~~

--------------------------------我是分割线------------------------------------
数学家教 英语家教 奥数家教 钢琴家教 美术家教 日语家教  语文家教 物理家教 化学家教 音乐家教 英语口语家教 德语家教 计算机家教 幼儿家教 小学家教 初中家教 高中家教

[ 本帖最后由 £翱翔白鹭 于 2008-8-29 10:37 编辑 ]
找便宜短信接口上SMS9短信群发平台

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

fastpost

手机版|Archiver|北京康盛新创科技有限责任公司 ( 京ICP证110024号|京网文[2011]0019-007号 )  

GMT+8, 2012-2-13 13:06 , Processed in 0.134954 second(s), 18 queries , Memcache On.

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部