上一篇中,说到了虫虫的
SEO博客被入侵的事情。虽然,目前我还不清楚到底是怎么被入侵的。或者说是
程序漏洞被入侵,还是
服务器漏洞被入侵...
但是,为了安全一些,把
Z-BLOG修改一下,尽量不让漏洞出现,是不会错的...除了安装的时候的文件删除外,还有那些ZBLOG安全性设置呢?
在网上搜寻了下Z-BLOG被入侵的文章,虫虫主要是参考的【
白银时代】和【
第九区】的文章,来修改一些ZBLOG安全性方面的东西;
其实,就大家都说过的,Z-BLOG的安全性相对已经比较不错了,可惜,虫虫个人的感觉就是可能漏洞还是存在于编辑器上...好吧,看看达人如何设置的Z-BLOG:
第一、z-blog常规安全设置
博客后台地址的修改思路:因为zblog的默认管理登陆入口为根目录下的“login.asp”,登陆成功后会自动跳转到“admin”目录进行网站管理。
所以,修改的思路是,修改掉默认的后台地址,那么就要改两部分,一部分是登陆入口“login.asp”,另一部分就是“admin”所在目录的名称。
需要修改的文件名:/cmd.asp
FUNCTION/c_system_manage.asp
FUNCTION/c_system_event.asp
ADMIN/edit_fckeditor.asp
具体修改步骤:
1、修改登陆入口“login.asp”的文件名,如改为:seoer.asp;
打开网站根目录下的cmd.asp文件,查找“login.asp”,只有1处,替换为上面修改后的登陆入口:seoer.asp,大家看虫虫的:www.seowk.cn/login.asp是不是设置的灰常有创意呢?
2、修改网站根目录下的管理目录:
a、修改网站根目录下,/admin目录的名称,如“loveseo”(建议改为不常用的名称);
b、然后修改根目录下的:
根目录下cmd.asp文件,搜索"admin/"(不带引号),共30项,全部替换为你修改后的后台地址,如:“jiaonicai/”;
修改以下3个文件,把原/admin目录修改我自己设定的,如 jiaonicai/:
FUNCTION/c_system_manage.asp(共4项)
FUNCTION/c_system_event.asp(共2项)
ADMIN/edit_fckeditor.asp(共1项)
至此,基本上把网站后台和网站编辑器目录隐藏了起来.... 但是面对高级的黑客... 咱们也无能为力...
第二、z-blog非主流安全设置
博客后台限制级别的修改:
1、数据库安全设置:
更改掉Z BLOG数据库安装后默认的名称,然后更改数据库默认路径:
更改根目录文件:c_custom.asp中 Const ZC_DATABASE_PATH=”data/zblog.mdb” 这个字段的路径地址以及数据库名称;当然,目录和文件的修改请与之对应。
2、后台验证码:
登录网站后台,然后进入“网站设置管理”>>>“页面设置”>>>“验证码图片中允许出现的字符”,在其中输入一个特殊字符。记住,是一个字符!!!你要是输多了自己都进不去后台你不要来找我。
(这里虫虫劝心情不好的童鞋就不要试了,万一把自己也挡在家门外,那感觉是灰常的郁闷的....)
3、去除z-blog 后台文件管理功能:
这个其实纯粹是蛋疼才去谈的事儿.... 但是,的确有种情况,就是别人知道了你的后台帐号密码,他如果能直接修改网站所有的文件,那岂不是灰常的不爽?就像自己的女人透明的躺在别人胯下...那滋味..
1、找到根目录下的cmd.asp文件,将其中的 Call SiteFileMng()、Call SiteFileEdt()、Call SiteFilePst()、Call SiteFileDel()这四行删除,或者使用‘ 将其注释掉...
2、打开 根目录下/ FUNCTION 下面的 c_system_base.asp文件,修改以下几行,把值从1修改为0,修改成无权限:
Case “SiteFileMng”
GetRights=0
Case “SiteFileEdt”
GetRights=0
Case “SiteFilePst”
GetRights=0
Case “SiteFileDel”
GetRights=0
把Getright =后的1 改为0.
3、删除后台对应菜单:
打开在原/admin 目录下的admin_left.asp,将第66行删除:
<p class="button1"><a onclick='return changeButtonColor(this)' href="../cmd.asp?act=SiteFileMng" target="main"><%=ZC_MSG210%></a></p>
至此,常规和非主流的方法都讲过了... 广大童鞋敬请蛋疼测试....
花了整整一晚上,重新设置博客...总算是搞定了...
杯具的是...设置完之后,没有去测试下,今天回家打开后台,发现自己都登陆不了了.....
这里虫虫请大家一定注意:各种设置前,一定把网站备份。尤其非主流设置...(虫虫玩非主流设置导致自己都登陆不了后台了.....)
好吧,虫虫暂时先写这么些,后边的2篇文章是文学篇,最近冯小刚的《唐山大地震》,一是,
纪念唐山大地震,写下自己的想法---【
唐山大地震观后感】然后就是参加公司内部的比赛... 希望自己有所收获,呵呵....
虫虫软件 于2010-8-14 11:7:11 首发 虫虫博客...
28楼 安全有效的减肥药
Post:2012-3-17 0:13:18
27楼 11
Post:2012-2-14 22:21:34
www.rainfool.com 优衣库淘宝旗舰店
26楼 奢侈品
Post:2011-6-24 19:43:25
25楼 小子
Post:2011-5-19 16:03:10
www.vipjhm.com
www.911xsk.com
www.seolj.com
24楼 dll28
Post:2011-5-11 17:14:01
23楼 劣狼
Post:2011-5-8 14:45:24
22楼 玄幻小说完本
Post:2011-4-25 12:49:28
21楼 小说排行榜
Post:2011-4-25 12:43:16
20楼 seo工具
Post:2011-2-14 14:51:09
19楼 微波治疗仪
Post:2010-12-22 19:50:07
18楼 洗面奶推荐
Post:2010-12-12 12:24:22
http://www.ximiannaituijian.com
17楼 除湿机
Post:2010-11-12 23:35:26
16楼 信阳SEO
Post:2010-11-6 21:09:53
15楼 刘栗臣
Post:2010-10-29 9:34:23
14楼 hanetying
Post:2010-10-14 14:33:33
13楼 合肥seo
Post:2010-9-16 21:58:59
12楼 上海SEO
Post:2010-9-1 17:12:46
11楼 7K7K小游戏
Post:2010-8-30 17:12:21
10楼 中国地图全图
Post:2010-8-30 14:22:23
9楼 左旋肉碱有用吗
Post:2010-8-27 13:47:20
8楼 左旋肉碱减肥产品
Post:2010-8-27 13:46:47
7楼 qvod
Post:2010-8-25 21:35:29
6楼 捷易通
Post:2010-8-24 16:00:41
5楼 廊坊网络推广
Post:2010-8-22 15:03:14
4楼 深圳进口报关
Post:2010-8-20 21:43:00
3楼 婚纱礼服
Post:2010-8-17 22:56:08
2楼 卢松松
Post:2010-8-17 14:47:05
1楼 诚盟
Post:2010-8-16 22:27:59
好好学习