ExcelHome技术论坛

 找回密码
 免费注册

QQ登录

只需一步,快速开始

快捷登录

搜索
EH技术汇-专业的职场技能充电站 妙哉!函数段子手趣味讲函数 Excel服务器-会Excel,做管理系统 效率神器,一键搞定繁琐工作
HR薪酬管理数字化实战 Excel 2021函数公式学习大典 Excel数据透视表实战秘技 打造核心竞争力的职场宝典
让更多数据处理,一键完成 数据工作者的案头书 免费直播课集锦 ExcelHome出品 - VBA代码宝免费下载
用ChatGPT与VBA一键搞定Excel WPS表格从入门到精通 Excel VBA经典代码实践指南
查看: 1613|回复: 2

转来的一个帖子,管理员一定进来看看

[复制链接]

TA的精华主题

TA的得分主题

发表于 2004-10-31 20:43 | 显示全部楼层 |阅读模式

来自中文之家xianghua的帖子:我不是黑客,但我所说的确实值得大家注意!

大家知道,动网论坛(asp论坛代码)自从他发布之初,就有许多的安全漏洞,然而动网的设计者在不断的改进,目的是为了给用户一个更强大,更安全的论坛。直道今天的Dvbbs Version7.0.0 sp2,确实安全漏洞少了许多。但是在设计者想尽办法填补安全漏洞的同时动网论坛的使用者却辜负了设计者们的苦心。

我为什么这样说呢?大家都知道,动网论坛的数据库(access版)是放在根目录文件夹data中的,且数据库的名字是dvbbs6.mdb(6版),dvbbs7.mdb(7版),很多使用者在没有更改的情况下,就使用了,而动网论坛的安装说明中明确指出了数据库安全设置方法,许多人却视而不见。今天看了好几个使用动网论坛代码的论坛,试着根据动网论坛数据库默认地址,默认名字去下载数据库,试了三个结果两个都可以下下来,在此出于安全和道德,可以下载数据库的两个论坛的地址恕我不能公布,另外一个安全性很好的论坛就是我们的《中文之家》,在此我感到非常的高兴,因为《中文之家》确实为我们的网络安全做了努力!而另外两个论坛的这种忽视是对他们会员的极大不负责。

在发此帖之前,我曾在软件汉化破解交流区板块发了《有没有什么软件可使经过MD5加密的字符还原! 》的帖子,还好md5是一种不可逆的算法,而动网论坛的数据库中各个人密码的存储使用了这种算法,这样被人下了数据库,也很难知道密码(只能看见一些其他的信息),但是不能因为此而忽视安全设置。

相信使用动网论坛的朋友,看了此文后应该知道怎样做安全防范了吧。

补充:最近几个论坛(如阿榕)都被入侵,值得警惕,而且最近的入侵都是从JPG图片补丁开始的,所以对上传的图片一定要小心!

TA的精华主题

TA的得分主题

发表于 2004-11-1 09:38 | 显示全部楼层
[广告] Excel易用宝 - 提升Excel的操作效率 · Excel / WPS表格插件       ★免费下载 ★       ★ 使用帮助
非常感谢您的提醒!

TA的精华主题

TA的得分主题

发表于 2004-11-1 17:48 | 显示全部楼层
您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

手机版|关于我们|联系我们|ExcelHome

GMT+8, 2024-11-29 05:31 , Processed in 0.048544 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 1999-2023 Wooffice Inc.

沪公网安备 31011702000001号 沪ICP备11019229号-2

本论坛言论纯属发表者个人意见,任何违反国家相关法律的言论,本站将协助国家相关部门追究发言者责任!     本站特聘法律顾问:李志群律师

快速回复 返回顶部 返回列表