网站首页

新闻中心

电子政务

信息化

电子商务

计算机安全

政府采购

解决方案

成功案例

资料库

企业动态

公务员

公文写作

学习园地

会展

培训

  没有公告

您现在的位置: 中国电子政务网 >> 计算机安全 >> 其它 >> 文章正文


搭建一个安全的PHPWind服务器

2008-7-9 12:02:42  文章来源:IT专家网

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口



 
  在phpwind讨论区里经常会有人提到说论坛被攻击,怀疑论坛有漏洞等。其实到目前为止,phpwind还没有发现重大的漏洞可以论坛程序掌握管理员权限,而很多时候是服务器配置或者其 
他网站程序上的问题,就象http://www.phpwind.net/read.php?tid=14534&keyword=这里一例,就是因为phpadmin漏洞而导致掌握了数据库权限。

 
  以我这两年对于网络安全的研究,对利用自己机器搭建phpwind平台的朋友说以下几点意见:

  1、安装mysql服务器的时候不要默认root密码为空。

  2、利用防火墙屏蔽mysql对外端口,只允许本机调用。因为目前已经有mysql服务溢出漏洞。

  3、用其他路径安装phpadmin,不要让破坏者轻易找到你的phpadmin程序地址,目前phpadmin已经有漏洞,而且这种大型流行程序很容易在传播中成为黑客们的攻击对象。

  4、经常升级各类服务器的版本,打系统补丁。

 

 

 

 

  • 上一篇文章:

  • 下一篇文章: 没有了
  • 载入中…
    普通文章 ISEC国际仿真工业展览会
    普通文章 2008中国(深圳)国际卡业博…
    普通文章 国际高速公路信息化建设展览…
    普通文章 2008电子卡及识别展览会
    普通文章 第十八届全国信息保密学术会…
    普通文章 2008年中国国际信息通信展览…
    普通文章 搭建一个安全的PHPWind服务器
    普通文章 十种可毁掉整个互联网的手段
    普通文章 机器狗病毒将导致虚拟化业务…
    普通文章 无线实证网安全狙击战
    普通文章 信息化受困合同管理 全面预算…
    普通文章 信息一体化解决方案解除企业…
    普通文章 主流招聘网站不适合中小企业…
    普通文章 信息科技对酒店行业发展的作…
    普通信息 瑞安市安监局网格化监管全力…
    普通文章 企业信息化的症结