网络营销电子商务研究中心  
How to buy the best prescription safety glasses in Canada? Let's study!
Go Back   网络营销电子商务研究中心 > 网站建设 > Discuz/SupeSite/X-Space
User Name
Password
 
FAQ Members List Calendar Cheap Glasses

Discuz/SupeSite/X-Space 讨论Discuz安装、升级、模板、插件、源代码修改以及使用技巧等。

Reply
 
Thread Tools Display Modes
  #1   IP: 112.87.30.132
Old 2014-01-07, 07:41 PM
topvip topvip is offline
超级版主
 
Join Date: 2006-01-04
Posts: 1206
topvip 正向着好的方向发展
Default Discuz! X3配置文件中怎么设置才安全

不同的站点对安全级别的要求不同,康盛创想(Comsenz)推出的Discuz!系统允许站点管理者,通过自定义配置文件中的 config.inc.php 中的论坛安全设置来自由调整站点的安全级别,同时也可以增强论坛的安全性能和防御性能。

config 文件的默认设置,如果管理员需要更改此安全设置,可以在论坛目录下,找到 config 文件后打开,修改后保存即可。编辑配置文件时可使用记事本或其他编程软件。
下面对此处关系到论坛安全设置的选项加以说明:
1、$forumfounders = '1';
论坛创始人 UID。
可以支持多个创始人,之间使用 “,” 分隔。创始人的权限会高于普通管理员,后台有些重要的功能只有创始人登录后,才可以进行管理,如:管理管理人员、模板管理、数据库备份与恢复、进入 UCenter等,所以通过设置论坛的创始人账号,可以很大程度的提升论坛的安全级别。
2、$attackevasive = 0;
论坛防御级别,可防止大量的非正常请求造成的拒绝服务攻击。各项数据的含义为:0 = 关闭, 1 = cookie 刷新限制, 2 = 限制代理访问, 4 = 二次请求, 8 = 回答问题(第一次访问时需要回答问题)。如果需要设置多种防御级别,可以使用“|”将各项级别数进行组合,例如:即限制代理访问又要求第一次访问时需要回答问题时,可以设置此项为2|8。
3、$urlxssdefend = 1;
论坛访问页面防御开关。
可避免用户通过非法的url地址对本站用户造成危害,默认数值为 1,即打开,不建议修改为 0.
4、$admincp = array();
对管理员帐号的安全设置。
1) $admincp['forcesecques'] = 0;
管理人员必须设置安全提问才能进入系统设置, 0=否, 1=是[安全]。
此项为对论坛有管理权限的人员进入后台增加了一道安全屏障,只有管理员密码和安全提问两项全部填写正确,才能进入后台。
2) $admincp['checkip'] = 1;
后台管理操作是否验证管理员的 IP, 1=是[安全], 0=否。仅在管理员无法登陆后台时设置 0。
设置验证管理员的IP,可以防止该管理员帐号在多处登录论坛后台,保障同一帐号对后台进行管理的唯一性。
3) $admincp['tpledit'] = 0;
是否允许在线编辑论坛模板 1=是 0=否[安全]
默认为 0,当设置为 1 时,管理员可以在 管理中心 => 界面 => 模板管理 => 相应模板的详情中看到“编辑”、“删除”的字样,否则只可以看到“查看”的字样,即不允许在线编辑模板。一般情况下,不建议将此项设置成允许在线编辑,把模板文件复制出来后再进行编辑,可以保证原模板文件的完整性,对于修改不当后产生的页面错误问题可以得到及时的恢复。

Discuz!应用教程:如何自定义配置文件中的安全设置

4) $admincp['runquery'] = 1;
是否允许后台运行 SQL 语句 1=是 0=否[安全]
默认为 1,即管理员可以在 管理中心 => 工具 => 数据库 => 升级 中看到可输入自定义 SQL 语句的文本框,当修改为 0 时,此文本框不显示,只能在后台运行程序内置的 SQL 语句。当允许运行 SQL 语句时,除非保证语句完全正确,否则不要轻易运行,并且运行 SQL 语句前,一定要做好备份,否则运行不当,造成数据丢失或数据库损坏,后果十分严重。

Discuz!应用教程:如何自定义配置文件中的安全设置

5) $admincp['dbimport'] = 1;
是否允许后台恢复论坛数据 1=是 0=否[安全]
默认为 1,即允许管理员在 管理中心 => 工具 => 数据库 => 恢复中恢复数据,当修改为0时,选择此项后,会出现不允许恢复数据的提示。当确定了要恢复的备份文件是最新的,正确的之后,再允许恢复数据,可以有效地防止恢复错误的备份导致论坛数据丢失的情况。
Reply With Quote
Reply


Currently Active Users Viewing This Thread: 1 (0 members and 1 guests)
 

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are Off
[IMG] code is On
HTML code is Off

Forum Jump

Similar Threads
Thread Thread Starter Forum Replies Last Post
AdSense 广告在 Discuz! 等其它平台论坛广告展示问题及解决办法 yahoo Google Adsense 0 2009-08-22 01:49 PM
discuz.htm里面的变量$forum[icon]的问题! yahoo Discuz/SupeSite/X-Space 0 2007-03-13 07:16 PM
Discuz!+SupeSite+X-Space相关录像大集合 car Discuz/SupeSite/X-Space 0 2007-02-22 01:36 AM
官方出品 新春风格火热出炉--恭贺新禧 for Discuz! 5.0.0 SupeSite Discuz/SupeSite/X-Space 0 2007-02-22 01:09 AM
Discuz官方logo源代码 car Discuz/SupeSite/X-Space 0 2006-06-26 11:14 AM

Prescription-glasses.com offers prescription glasses online at discount prices.
All times are GMT +8. The time now is 03:17 PM.


Powered by vBulletin Version 3.8.7
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.