找回密码

尚庐山(原星子网)

查看: 5125|回复: 10
收起左侧

[注意] 网站安全-->冷月旋舞转移

[复制链接]

0

主题

2

帖子

43

星币

幼儿园

Rank: 1

积分
74
发表于 2006-6-14 06:37:37 | 显示全部楼层 |阅读模式 | 来自广东

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区

您需要 登录 才可以下载或查看,没有账号?注册

x

http://www.xz0792.com/Admin_Login.asp 管理后台

希望早点补上

有时间我会继续用不同的方法分析

2

主题

3

帖子

103

星币

高中三年级

Rank: 13Rank: 13Rank: 13Rank: 13

积分
1716
发表于 2006-6-14 15:06:18 | 显示全部楼层 | 来自江西

楼主啊

帮我把 数据 导 出来吧

凭上面的那个连接?

厉害。。。

不懂。。。

匿名  发表于 2006-6-14 06:40:46 | 来自广东

0

主题

2

帖子

43

星币

幼儿园

Rank: 1

积分
74
 楼主| 发表于 2006-6-14 06:41:31 | 显示全部楼层 | 来自广东

0

主题

2

帖子

43

星币

幼儿园

Rank: 1

积分
74
 楼主| 发表于 2006-6-14 17:31:59 | 显示全部楼层 | 来自广东

数据库安全处理

对数据库进行改名:用FTP管理软件,把data目录下的dvbbs7.mdb进行改名或改后缀,将他改为人家不易猜出的名字,后缀可以改为:asp或asa等,要空间支持,一般空间都支持的!
再到conn.asp更改一下数据库链接路径:找到以下内容:
'免费用户第一次使用请修改本处数据库地址并相应修改data目录中数据库名称,如:将dvbbs6.mdb修改为dvbbs6.asp
Db = "data/dvbbs7.mdb"
把dvbbs7.mdb改为你更改后的名,如:你把data目录下的dvbbs7.mdb改名为:dv120bbs1587995121214854512102.asp那你就打Db = "data/dvbbs7.mdb" 中的dvbbs7.mdb改为dv120bbs1587995121214854512102.asp

0

主题

2

帖子

43

星币

幼儿园

Rank: 1

积分
74
 楼主| 发表于 2006-6-14 17:33:25 | 显示全部楼层 | 来自广东
呵呵 我自己也做了个论坛用来研究我们的网站安全,呵呵。

0

主题

2

帖子

43

星币

幼儿园

Rank: 1

积分
74
 楼主| 发表于 2006-6-15 22:41:50 | 显示全部楼层 | 来自广东
管理后台还是可以猜解出来,还没改

1

主题

0

帖子

61

星币

小学四年级

Rank: 5Rank: 5

积分
420
发表于 2006-6-15 21:16:32 | 显示全部楼层 | 来自广东
我已经改了路径的,你破不了了,嘿嘿

1

主题

0

帖子

61

星币

小学四年级

Rank: 5Rank: 5

积分
420
发表于 2006-6-15 21:22:00 | 显示全部楼层 | 来自广东
这个问题早就存在,从筹建论坛开始和受到第一次攻击开始,我就已经改了加密的算法和数据库的路径,不信你们试试,看看能不能盗取密码进去跟改数据库,应该不至于的.有登陆页面不代表能攻进去

1

主题

0

帖子

61

星币

小学四年级

Rank: 5Rank: 5

积分
420
发表于 2006-6-17 10:08:07 | 显示全部楼层 | 来自广东
如何猜?算法已经更改,路径已经更改,唯一不安全的地方就是各管理员的密码,请保管好
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ| 本站法律顾问:易胜华律师|手机版|小黑屋| 尚庐山(原星子网)

备案报警 赣公网安备 36042702000120号

备案报警

Powered by Discuz! X3.4( 赣ICP备16012230号-1 )

公司名称: 庐山市尚庐山文化传媒有限公司

地址: 江西省九江市庐山市南康镇天湖壹号5号楼C-201至C-206店铺

快速回复 返回顶部 返回列表