|
虽然这个管理员权限并没有之前的FTP,空间管理,数据库连接密码那么关键,但是他的丢失也会带来平台管理混乱,被黑客随便添加恶意帐号的麻烦,特别是一些入侵者会在页面挂上木马,而破解此管理员帐户也是他们突破权限的最好办法。
重要级别:****
六,隐患文件要删除:
一般来说我们通过FTP将自己需要的页面信息传输并完成网上平台程序安装工作后都会留有一些多余文件,例如安装,文档说明文件等等,这些文件一方面会占用空间的容量造成你的资源吃紧,另一方面这些文件很可能被非法入侵者利用,从而通过这些程序了解平台情况,甚至直接重新安装平台,重新设置各个管理帐户信息。所以在我们完成安装平台的工作后记得一定要删除没有用途多余的文件,特别是平台安装文件。
笔者以目前最流行的网络平台搭建工具shopex和discuz!论坛为例进行介绍。对于这些网络平台搭建系统和论坛程序来说在安装完毕最需要删除的就是安装程序,如果不删除很容易被非法用户通过种种方法运行安装程序,重新安装论坛设置管理员帐户信息以及连接数据库的密码,这是非常危险的。所以说不管是论坛程序还是CMS程序在安装完毕后都要通过FTP访问自己企业空间删除掉install程序,包括install.php和install目录。我们直接在FTP登录工具里找到这些文件和目录,点右键选择删除即可。(如图8)(如图9)

图8

图9
另外还有一些文档和说明文件也需要我们在安装完毕后删除掉,这些文本文件包含的是CMS程序类别以及版本,如果这些信息别黑客窃取的话,这些入侵者就可以通过程序类别与版本对应的漏洞进行攻击了,从而大大降低了其入侵的难度。删除方法和之前的一样,访问空间后删除掉这些txt文本文件。(如图10)

图10
重要级别:***
七,平台搭建程序补丁莫忘记:
众所周知windows系统由于存在着漏洞,所以需要我们每隔一段时间更新补丁程序,安装补丁弥补漏洞。当然企业网络门面使用的也是一些网络平台程序,这些程序也需要日后维护和更新,及时下载安全补丁,这样才能够保证最大限度的避免病毒和黑客的入侵。
笔者以Shopex这个网络平台为例进行介绍,讲解如何为其更新安装安全补丁。
第一步:安装好shopex平台后我们访问其后台,用管理员权限帐户登录。
第二步:进入后台系统后直接点中部区域的版本号信息,这时程序会自动打开一个弹出窗口,显示出来的信息就是我们需要安装的升级包,例如笔者系统安装完毕后需要更新两个升级包。(如图11)

图11
第三步:我们直接点击这两个升级补丁包进行下载,保存到本地硬盘后解压缩。
|