动网论坛安全设置案例
以下设置同样适用其他asp程序或者php程序1 论坛安装设置好以后,我们基本上不再需要进行多少修改,常见的设置在动网后台就可以设置。因此我
以下设置同样适用其他asp程序或者php程序
1.论坛安装设置好以后,我们基本上不再需要进行多少修改,常见的设置在动网后台就可以设置。因此我们关闭整个网站的写入权限,在文件管理中关闭整个wwwroot的写入权限,只单独打开
/wwwroot/Data/ /wwwroot/UploadFace/ /wwwroot/UploadFile/ 这三个目录的写权限,因为用户要上传图片和头像等。其他目录关闭写权限可以防止未知的动网漏洞,即使有上传漏洞,黑客也不能在其他目录写入任何数据。 这一招是防止木马上传。