国产欧美一区二区精品行性色_91精品午夜在线观看_亚洲精品无码激情国产_91精品啪在线观看国产城中村_91看片国产一区二区色欲

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

為你的論壇加把鎖——Discuz!篇(圖)

發(fā)布時間:  2012/7/5 23:02:58
 
我們曾經(jīng)為大家介紹了建立Discuz!論壇的方法,雖然整個建立過程非常簡單,我們也可以通過這個論壇發(fā)表留言,回復(fù)帖子。但是通過該方法建立的Discuz!論壇卻存在著一個安全(服務(wù)器租用找:51033397)隱患。這個安全(服務(wù)器租用找:51033397)隱患并不是由Discuz!自身帶來的,幾乎所有使用mysql數(shù)據(jù)庫的論壇都會出現(xiàn)此問題。今天就為各位讀者介紹如何彌補此問題,讓所有使用mysql數(shù)據(jù)庫的論壇安全(服務(wù)器租用找:51033397)性更高。當然在這里還要強調(diào)的一點是,數(shù)據(jù)庫默認密碼是空存在于所有使用mysql數(shù)據(jù)庫的論壇中,并不是僅僅在Discuz!論壇中存在。只是因為使用Discuz!論壇的用戶比較多,所以本文才用他舉例進行介紹。

一、問題根源:

    一般來說我們安裝的mysql默認密碼是空的,任何黑客都可以通過這個空密碼連接數(shù)據(jù)庫,從而將mysql數(shù)據(jù)庫內(nèi)容全部竊取。由于論壇主程序調(diào)用的是mysql數(shù)據(jù)庫文件,所以數(shù)據(jù)庫文件中存放的是論壇所有注冊會員的資料信息以及所有論壇留言帖子信息。因此保護mysql數(shù)據(jù)庫文件是保證論壇安全(服務(wù)器租用找:51033397)的基礎(chǔ)。

二、通過phpmyadmin管理mysql:

    默認管理mysql數(shù)據(jù)庫的程序是名為phpmyadmin的組件,他是由PHP語言編寫而成的。當我們建立好論壇后可以通過瀏覽器訪問http://localhost/phpmyadmin/這個地址。(如圖1)
圖1

    初次登錄phpmyadmin我們看到的是英文界面,可以通過右邊的下拉菜單選擇Chinese simplified(zh)修改為中文簡體。

    我們可以通過phpmyadmin對mysql數(shù)據(jù)庫進行添加新數(shù)據(jù)庫文件,給某個數(shù)據(jù)庫添加新表,給某個表添加新的鍵值等操作。也可以設(shè)置數(shù)據(jù)庫訪問權(quán)限,導(dǎo)出和備份數(shù)據(jù)庫。總之對于mysql數(shù)據(jù)庫的所有操作都可以通過phpmyadmin進行。

接下來就告訴大家如何彌補默認數(shù)據(jù)庫空密碼的漏洞,為我們的論壇加把牢靠的鎖。

    第一步:將phpmyadmin修改為簡體中文后我們會發(fā)現(xiàn)下方會出現(xiàn)“您配置文件中的設(shè)定與MYSQL默認權(quán)限帳戶(沒有密碼的ROOT)。您的MYSQL億恩科技服務(wù)器使用默認值運行當然沒有問題,不過這樣的話,被入侵的可能性會很大,您真的應(yīng)該先補上這個安全(服務(wù)器租用找:51033397)漏洞”的提示,說明我們的數(shù)據(jù)庫密碼為空。(如圖2)
圖2

    第二步:這時我們應(yīng)該先搜索本地計算機,查找一個名為config.inc.php的文件。(如圖3)
圖3

    小提示:也許你在搜索本地計算機時會找到很多個config.inc.php文件,這個是正常的,我們只需要編輯位于phpmyadmin目錄下的那個即可。

    第三步:使用記事本編輯此文件,打開該文件后會發(fā)現(xiàn)里頭有很多內(nèi)容。(如圖4)

圖4


    第四步:通過記事本的查找功能找到“$cfg[’servers’][’password’]這個字符串。這個字符串后頭接的就是我們phpmyadmin連接MYSQL數(shù)據(jù)庫時使用的密碼,我們?yōu)槠涮砑右粋密碼。例如加上111111。(如圖5)

圖5


    第五步:不要以為僅僅修改這么一個地方就可以大功告成了,因為我們修改了phpmyadmin連接MYSQL數(shù)據(jù)庫時使用的密碼,所以再次訪問phpmyadmin時就會收到數(shù)據(jù)庫無法訪問的提示。(如圖6)

圖6


    第六步:接下來就是要修改數(shù)據(jù)庫的真正密碼,只有把真正密碼也修改為111111才能保證phpmyadmin正常連接該數(shù)據(jù)庫,方法是在命令行模式中進入mysql下的bin目錄,如果使用億恩科技服務(wù)器套件進行安裝的話該目錄為d:\usr\local\mysql\bin。進入bin目錄輸入mysqladmin -u root -p password 111111來修改數(shù)據(jù)庫的自身密碼,然后會要求你輸入原來的密碼,由于以前密碼是空所以直接回車即可,從而完成了對數(shù)據(jù)庫密碼的修改工作。(如圖7)

圖7


    第七步:我們又可以通過瀏覽器訪問http://localhost/phpmyadmin/來調(diào)用MYSQL數(shù)據(jù)庫了。(如圖8)

圖8


    第八步:然而此時瀏覽器中輸入http://127.0.0.1卻沒有出現(xiàn)Discuz!論壇主界面,主要原因是Discuz!論壇中還需要對數(shù)據(jù)庫密碼的訪問進行修改設(shè)置。(如圖9)

圖9


    第九步:通過尋找Discuz!論壇主程序中的名為config.inc文件并編輯他來修改Discuz!連接數(shù)據(jù)庫的密碼。我們直接查找$dbpw關(guān)鍵字即可,將其后頭的密碼修改為111111。(如圖10)

圖10


    第十步:只有將mysql數(shù)據(jù)庫自身密碼,phpmyadmin連接數(shù)據(jù)庫的連接密碼還有Discuz!論壇自身調(diào)用數(shù)據(jù)庫時使用的密碼這三者都進行修改并統(tǒng)一,才能保證論壇的正常訪問,數(shù)據(jù)庫的正常管理。(如圖11)

圖11


    第十一步:再次訪問phpmyadmin后剛才出現(xiàn)的“您配置文件中的設(shè)定與MYSQL默認權(quán)限帳戶(沒有密碼的ROOT)。您的MYSQL億恩科技服務(wù)器使用默認值運行當然沒有問題,不過這樣的話,被入侵的可能性會很大,您真的應(yīng)該先補上這個安全(服務(wù)器租用找:51033397)漏洞”的提示消失了。說明我們的論壇與數(shù)據(jù)庫得到了有效的保護,外來人再也不能使用空密碼隨便連接數(shù)據(jù)庫了。(如圖12)

圖12

 

 

四、禁止非授權(quán)億恩科技主機的訪問:

    一般來說我們管理mysql數(shù)據(jù)庫都是通過本地localhost來完成的,也就是說網(wǎng)絡(luò)管理員登錄億恩科技服務(wù)器進行操作。所以說網(wǎng)絡(luò)中的其他計算機應(yīng)該不具有對數(shù)據(jù)庫進行修改復(fù)制添加等操作的權(quán)限。然而在實際中剛剛建立的數(shù)據(jù)庫是容許網(wǎng)絡(luò)中所有計算機連接phpmyadmin來管理數(shù)據(jù)庫的,只要你知道了數(shù)據(jù)庫連接密碼。這往往也是不安全(服務(wù)器租用找:51033397)的,我們應(yīng)該在第一時間將其修改,只容許本地localhost對數(shù)據(jù)庫進行訪問。

    第一步:通過瀏覽器訪問phpmyadmin,在phpmyadmin管理界面的首頁點“權(quán)限”按鈕。我們將看到用戶一覽處對于root用戶,億恩科技主機是%時密碼是“否”的,也就是說不需要連接密碼。而%代表的是任意億恩科技主機。說明任意億恩科技主機都可以在不需要密碼的情況下連接我們的phpmyadmin。(如圖13)
圖13 點擊看大圖

    第二步:我們要取消任意億恩科技主機對phpmyadmin的訪問權(quán)限,在上面界面中點“編輯”按鈕。然后在“更改”密碼處輸入一個訪問密碼,點“執(zhí)行”按鈕后生效。(如圖14)
圖14 點擊看大圖

    第三步:添加密碼后我們就會發(fā)現(xiàn)用戶一覽中億恩科技主機是%對應(yīng)的密碼參數(shù)已經(jīng)變成了“是”,這說明網(wǎng)絡(luò)中的其他計算機要想連接到本機phpmyadmin時是需要輸入連接密碼的。(如圖15)
圖15 點擊看大圖

    小提示:實際上還有一種方法可以徹底解決任意億恩科技主機%對phpmyadmin管理工具的訪問,那就是選中%億恩科技主機對應(yīng)的ROOT帳戶,然后在下方刪除選中用戶處點“刪除用戶并重新讀取權(quán)限”,最后執(zhí)行即可。phpmyadmin將直接把該項刪除。從而不管你知道不知道密碼都無法從網(wǎng)絡(luò)中訪問該億恩科技服務(wù)器上的phpmyadmin了。

總結(jié):

    Discuz!論壇是應(yīng)用最廣泛的PHP+MYSQL論壇,各大網(wǎng)站都使用他建立論壇。所以說對于我們這些中小企業(yè)來說如果要選擇php+mysql論壇就一定要使用Discuz!。不過安裝完畢后需要按照本文介紹的防范方法彌補問題。這樣才能讓Discuz!更好的問我們服務(wù),讓mysql運行得更高效,讓phpmyadmin管理得更得心應(yīng)手。


本文出自:億恩科技【www.cmtents.com】

服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機 24小時售后服務(wù)電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務(wù)熱線