Discuz!配置文件中的安全设置

来源:wenxi2 时间:2010-02-02 19:55:00 

不同的站点对安全级别的要求不同,康盛创想(Comsenz)推出的Discuz!系统允许站点管理者,通过自定义配置文件中的 config.inc.php 中的论坛安全设置来自由调整站点的安全级别,同时也可以增强论坛的安全性能和防御性能。  


上图是 Discuz! 默认安装后,config 文件的默认设置,如果管理员需要更改此安全设置,可以在论坛目录下,找到 config 文件后打开,修改后保存即可。编辑配置文件时可使用记事本或其他编程软件。

下面对此处关系到论坛安全设置的选项加以说明:

1、$forumfounders = '1';

论坛创始人 UID。可以支持多个创始人,之间使用 “,” 分隔。创始人的权限会高于普通管理员,后台有些重要的功能只有创始人登录后,才可以进行管理,如:管理管理人员、模板管理、数据库备份与恢复、进入UCenter等,所以通过设置论坛的创始人账号,可以很大程度的提升论坛的安全级别。添加论坛创始人的方法请见:http://faq.comsenz.com/viewnews-861

2、$attackevasive = 0;

论坛防御级别,可防止大量的非正常请求造成的拒绝服务攻击。各项数据的含义为:0 = 关闭, 1 = cookie 刷新限制, 2 = 限制代理访问, 4 = 二次请求, 8 = 回答问题(第一次访问时需要回答问题)。如果需要设置多种防御级别,可以使用“|”将各项级别数进行组合,例如:即限制代理访问又要求第一次访问时需要回答问题时,可以设置此项为2|8。

3、$urlxssdefend = 1;

论坛访问页面防御开关。可避免用户通过非法的url地址对本站用户造成危害,默认数值为 1,即打开,不建议修改为 0.

4、$admincp = array();

标签:discuz,安全设置,论坛
0
投稿

猜你喜欢

  • Web服务器的急救工具箱

    2007-03-29 11:05:00
  • FTP服务器的部署和维护心得

    2010-08-15 18:29:00
  • 针对搜索引擎最佳方式:8个步骤优化网站

    2009-02-06 10:49:00
  • 雅虎即将全面采用Google的广告

    2008-05-05 13:03:00
  • 卡巴斯基发布企业级新品 防御能力全面升级

    2009-12-24 09:47:00
  • IIS配置SMTP服务器

    2010-03-13 18:49:00
  • 禁止某些垃圾搜索的蜘蛛访问跟图片访问

    2012-03-20 21:53:02
  • 美社交网站Ning搬迁至Facebook旧址

    2009-11-14 10:10:00
  • GoDaddy:如何解压缩文件

    2010-04-26 13:07:00
  • Hishop.5.13正式版与DISCUZ!nt 2.5论坛整合说明

    2009-07-08 14:50:00
  • 康盛创想Discuz! 7.1更新 后继版本功能预告发布

    2009-10-31 12:14:00
  • Linux系统下的动态DNS服务配置方法详解

    2010-01-04 19:20:00
  • DedeCMS V5.7缩略图站内上传修正

    2011-09-10 16:03:10
  • 关键字优化的十大奇招妙技

    2008-04-27 20:22:00
  • Alexa排名和各项数据说明

    2008-02-03 13:43:00
  • Discuz! 7.1:主题热度和评价让互动更直观

    2009-09-30 10:48:00
  • Firefox3有多快?

    2008-03-07 12:10:00
  • 中国网游出口风光背后4隐患 难进欧美市场

    2009-10-12 10:30:00
  • 高通CEO将发表CES演讲 挤掉雅虎CEO巴茨?

    2009-11-13 11:01:00
  • Google Adsense的技巧、诀窍和秘密

    2008-02-28 12:09:00
  • asp之家 网站运营 m.aspxhome.com