一级女人毛片人一女人-一级女性大黄生活片免费-一级女性全黄久久生活片-一级女性全黄生活片免费-国产美女在线一区二区三区-国产美女在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

為你的論壇加把鎖——Discuz!篇(圖)

發布時間:  2012/7/5 23:02:58
 
我們曾經為大家介紹了建立Discuz!論壇的方法,雖然整個建立過程非常簡單,我們也可以通過這個論壇發表留言,回復帖子。但是通過該方法建立的Discuz!論壇卻存在著一個安全(服務器租用找:51033397)隱患。這個安全(服務器租用找:51033397)隱患并不是由Discuz!自身帶來的,幾乎所有使用mysql數據庫的論壇都會出現此問題。今天就為各位讀者介紹如何彌補此問題,讓所有使用mysql數據庫的論壇安全(服務器租用找:51033397)性更高。當然在這里還要強調的一點是,數據庫默認密碼是空存在于所有使用mysql數據庫的論壇中,并不是僅僅在Discuz!論壇中存在。只是因為使用Discuz!論壇的用戶比較多,所以本文才用他舉例進行介紹。

一、問題根源:

    一般來說我們安裝的mysql默認密碼是空的,任何黑客都可以通過這個空密碼連接數據庫,從而將mysql數據庫內容全部竊取。由于論壇主程序調用的是mysql數據庫文件,所以數據庫文件中存放的是論壇所有注冊會員的資料信息以及所有論壇留言帖子信息。因此保護mysql數據庫文件是保證論壇安全(服務器租用找:51033397)的基礎。

二、通過phpmyadmin管理mysql:

    默認管理mysql數據庫的程序是名為phpmyadmin的組件,他是由PHP語言編寫而成的。當我們建立好論壇后可以通過瀏覽器訪問http://localhost/phpmyadmin/這個地址。(如圖1)
圖1

    初次登錄phpmyadmin我們看到的是英文界面,可以通過右邊的下拉菜單選擇Chinese simplified(zh)修改為中文簡體。

    我們可以通過phpmyadmin對mysql數據庫進行添加新數據庫文件,給某個數據庫添加新表,給某個表添加新的鍵值等操作。也可以設置數據庫訪問權限,導出和備份數據庫。總之對于mysql數據庫的所有操作都可以通過phpmyadmin進行。

接下來就告訴大家如何彌補默認數據庫空密碼的漏洞,為我們的論壇加把牢靠的鎖。

    第一步:將phpmyadmin修改為簡體中文后我們會發現下方會出現“您配置文件中的設定與MYSQL默認權限帳戶(沒有密碼的ROOT)。您的MYSQL億恩科技服務器使用默認值運行當然沒有問題,不過這樣的話,被入侵的可能性會很大,您真的應該先補上這個安全(服務器租用找:51033397)漏洞”的提示,說明我們的數據庫密碼為空。(如圖2)
圖2

    第二步:這時我們應該先搜索本地計算機,查找一個名為config.inc.php的文件。(如圖3)
圖3

    小提示:也許你在搜索本地計算機時會找到很多個config.inc.php文件,這個是正常的,我們只需要編輯位于phpmyadmin目錄下的那個即可。

    第三步:使用記事本編輯此文件,打開該文件后會發現里頭有很多內容。(如圖4)

圖4


    第四步:通過記事本的查找功能找到“$cfg[’servers’][’password’]這個字符串。這個字符串后頭接的就是我們phpmyadmin連接MYSQL數據庫時使用的密碼,我們為其添加一個密碼。例如加上111111。(如圖5)

圖5


    第五步:不要以為僅僅修改這么一個地方就可以大功告成了,因為我們修改了phpmyadmin連接MYSQL數據庫時使用的密碼,所以再次訪問phpmyadmin時就會收到數據庫無法訪問的提示。(如圖6)

圖6


    第六步:接下來就是要修改數據庫的真正密碼,只有把真正密碼也修改為111111才能保證phpmyadmin正常連接該數據庫,方法是在命令行模式中進入mysql下的bin目錄,如果使用億恩科技服務器套件進行安裝的話該目錄為d:\usr\local\mysql\bin。進入bin目錄輸入mysqladmin -u root -p password 111111來修改數據庫的自身密碼,然后會要求你輸入原來的密碼,由于以前密碼是空所以直接回車即可,從而完成了對數據庫密碼的修改工作。(如圖7)

圖7


    第七步:我們又可以通過瀏覽器訪問http://localhost/phpmyadmin/來調用MYSQL數據庫了。(如圖8)

圖8


    第八步:然而此時瀏覽器中輸入http://127.0.0.1卻沒有出現Discuz!論壇主界面,主要原因是Discuz!論壇中還需要對數據庫密碼的訪問進行修改設置。(如圖9)

圖9


    第九步:通過尋找Discuz!論壇主程序中的名為config.inc文件并編輯他來修改Discuz!連接數據庫的密碼。我們直接查找$dbpw關鍵字即可,將其后頭的密碼修改為111111。(如圖10)

圖10


    第十步:只有將mysql數據庫自身密碼,phpmyadmin連接數據庫的連接密碼還有Discuz!論壇自身調用數據庫時使用的密碼這三者都進行修改并統一,才能保證論壇的正常訪問,數據庫的正常管理。(如圖11)

圖11


    第十一步:再次訪問phpmyadmin后剛才出現的“您配置文件中的設定與MYSQL默認權限帳戶(沒有密碼的ROOT)。您的MYSQL億恩科技服務器使用默認值運行當然沒有問題,不過這樣的話,被入侵的可能性會很大,您真的應該先補上這個安全(服務器租用找:51033397)漏洞”的提示消失了。說明我們的論壇與數據庫得到了有效的保護,外來人再也不能使用空密碼隨便連接數據庫了。(如圖12)

圖12

 

 

四、禁止非授權億恩科技主機的訪問:

    一般來說我們管理mysql數據庫都是通過本地localhost來完成的,也就是說網絡管理員登錄億恩科技服務器進行操作。所以說網絡中的其他計算機應該不具有對數據庫進行修改復制添加等操作的權限。然而在實際中剛剛建立的數據庫是容許網絡中所有計算機連接phpmyadmin來管理數據庫的,只要你知道了數據庫連接密碼。這往往也是不安全(服務器租用找:51033397)的,我們應該在第一時間將其修改,只容許本地localhost對數據庫進行訪問。

    第一步:通過瀏覽器訪問phpmyadmin,在phpmyadmin管理界面的首頁點“權限”按鈕。我們將看到用戶一覽處對于root用戶,億恩科技主機是%時密碼是“否”的,也就是說不需要連接密碼。而%代表的是任意億恩科技主機。說明任意億恩科技主機都可以在不需要密碼的情況下連接我們的phpmyadmin。(如圖13)
圖13 點擊看大圖

    第二步:我們要取消任意億恩科技主機對phpmyadmin的訪問權限,在上面界面中點“編輯”按鈕。然后在“更改”密碼處輸入一個訪問密碼,點“執行”按鈕后生效。(如圖14)
圖14 點擊看大圖

    第三步:添加密碼后我們就會發現用戶一覽中億恩科技主機是%對應的密碼參數已經變成了“是”,這說明網絡中的其他計算機要想連接到本機phpmyadmin時是需要輸入連接密碼的。(如圖15)
圖15 點擊看大圖

    小提示:實際上還有一種方法可以徹底解決任意億恩科技主機%對phpmyadmin管理工具的訪問,那就是選中%億恩科技主機對應的ROOT帳戶,然后在下方刪除選中用戶處點“刪除用戶并重新讀取權限”,最后執行即可。phpmyadmin將直接把該項刪除。從而不管你知道不知道密碼都無法從網絡中訪問該億恩科技服務器上的phpmyadmin了。

總結:

    Discuz!論壇是應用最廣泛的PHP+MYSQL論壇,各大網站都使用他建立論壇。所以說對于我們這些中小企業來說如果要選擇php+mysql論壇就一定要使用Discuz!。不過安裝完畢后需要按照本文介紹的防范方法彌補問題。這樣才能讓Discuz!更好的問我們服務,讓mysql運行得更高效,讓phpmyadmin管理得更得心應手。


本文出自:億恩科技【www.laynepeng.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線