XSS 防御设置 $_config['security']['urlxssdefend'] = true; // 自身 URL XSS 防御 # e& |9 D3 T& U E
M; Q7 q& w( C
CC 攻击防御当你的站点发现被CC攻击时,你也可以在config中打开CC攻击防御,该防御有1/2/4/8四种防御方式,你除了可以配这四种外,还允许组合防御。例如:可以配成24,当配成24代表同时使用2跟4的两种防御攻击 $_config['security']['attackevasive'] = 0; // CC 攻击防御 1|2|4|8 # o1 t- O% z' S, z. G
$ ~2 S5 p+ K) \+ S q5 j/ gSQL 安全性防御
. i: Q8 _0 D7 E' E8 M2 r- $_config['security']['querysafe']['status'] = 1; // 是否开启SQL安全检测,可自动预防SQL注入攻击
0 H/ L! X, B7 [ - $_config['security']['querysafe']['dfunction']['0'] = 'load_file';
6 q, s; d/ _2 |* ^5 G$ \ - $_config['security']['querysafe']['dfunction']['1'] = 'hex';$ W2 w7 _2 M0 N' T- A. B% {
- $_config['security']['querysafe']['dfunction']['2'] = 'substring';- @/ A. v# ^8 i6 w
- $_config['security']['querysafe']['dfunction']['3'] = 'if';
' g9 j) Y2 X# e) {. X+ T8 n - $_config['security']['querysafe']['dfunction']['4'] = 'ord';+ n; ?( F% q* I3 n1 A/ x3 \" m! O$ Q
- $_config['security']['querysafe']['dfunction']['5'] = 'char';
' V- {* q: o3 X6 G# n - $_config['security']['querysafe']['daction']['0'] = 'intooutfile';
8 t& d0 L: ^ y" ^; d$ { [ - $_config['security']['querysafe']['daction']['1'] = 'intodumpfile';* ~: H1 B9 f6 H
- $_config['security']['querysafe']['daction']['2'] = 'unionselect';! U9 R7 V1 G, m( o
- $_config['security']['querysafe']['daction']['3'] = '(select';
4 `; a' l6 `/ E2 z6 a - $_config['security']['querysafe']['daction']['4'] = 'unionall';
3 |" J! H3 Q5 i! z - $_config['security']['querysafe']['daction']['5'] = 'uniondistinct';, V( w$ T) {8 D0 K
- $_config['security']['querysafe']['dnote']['0'] = '/*';3 P+ q2 N, ?! h b8 h
- $_config['security']['querysafe']['dnote']['1'] = '*/';6 d9 ~/ A6 K6 t' P
- $_config['security']['querysafe']['dnote']['2'] = '#';
) R. l4 U5 w( s0 { - $_config['security']['querysafe']['dnote']['3'] = '--';9 p5 t q! G( ~( a
- $_config['security']['querysafe']['dnote']['4'] = '"';
& Y, R8 P- ~1 F# Z - $_config['security']['querysafe']['dlikehex'] = 1;
! w$ ]! L% K# w ` - $_config['security']['querysafe']['afullnote'] = '0';
复制代码 7 q6 u6 k' A8 f6 E% v. Z. b# N, x
. Y! i. i, t, \: j: \
4 D2 m, r! s- N3 r1 `3 Z9 z% P
8 i0 u# R$ @% S' b. }( T" I
: I4 v6 ^* ^' g- U
- {5 q1 W! D4 P& B8 o' i& u9 Y- I
& X. M4 f2 X9 e. d( B* n
% f6 W) m; d* E, L' N, l# f: A在上面内容是关于SQL的安全检查,在配置中只需要配置$_config['security']['querysafe']['status'] = 1;就可以,1代表开启/0代表关闭
) ], d" P$ D8 a1 ^6 e( P创始人的设置创始人的设置,当您的站点在线上运营时,建议至少设置一个创始人,创始人拥有站点管理后台的最高权限。 $_config['admincp']['founder'] = '1'; // 站点创始人:拥有站点管理后台的最高权限,每个站点可以设置 1名或多名创始人 // 可以使用uid,也可以使用用户名;多个创始人之间请使用逗号“,”分开;
4 u, H& x4 R: @0 E
1 l% r. W; l' J; C安全问答安全问答,可以在这里开启安全问答来限制管理员必须设置相应的安全问答,来增加该站点的管理帐号的安全性。建议开启 $_config['admincp']['forcesecques'] = 1;// 管理人员必须设置安全提问才能进入系统设置 0=否, 1=是[安全]
- D+ Z$ @1 g7 r y
7 {: S9 S5 }9 F- @/ _验证后台管理IP验证后台管理IP,建议开启 $_config['admincp']['checkip'] = 1; // 后台管理操作是否验证管理员的 IP, 1=是[安全], 0=否。 //仅在管理员无法登陆后台时设置 0。
5 [% [7 j' a" T1 ~& L# F5 }' L5 u1 b5 y+ s- n: F3 `5 {
后台是否允许执行相关的MySQL操作后台是否允许执行相关的MySQL操作,建议关闭。关闭后将无法直接在后台执行相关的SQL语句 $_config['admincp']['runquery'] = 0; // 是否允许后台运行 SQL 语句 1=是 0=否[安全] 5 ]9 N# \' p! u' j* y2 A9 C
r. m$ i a$ G- O1 L/ m后台恢复数据后台恢复数据。定期备份是一个很好的习惯,在站点运营过程中,为了安全建议关闭后台恢复数据的功能,在你的站点确实需要进行数据恢复操作时再将此开关打开 $_config['admincp']['dbimport'] = 0; // 是否允许后台恢复论坛数据 1=是 0=否[安全] # \/ v( u$ `7 h$ ^5 m( d
" g1 {( m, Y$ e/ P& u! U4 Q9 ]7 \) G/ d/ U! P; ^
+ j- G, l% x7 f' [ S; S( x
. g1 f; G5 r0 z- @; v- q" v5 v- R- O, k/ M p
http://bbs.zb7.com/discuz/dx25/safe/security/security_config.htm, `6 c1 H9 \' V# p* d
7 j9 y* {. ?- T G
2 d# r+ _! D8 E3 b# q$ Z. R! z$ @
$ f: Z) c+ T0 L/ H& w( t* Z
+ g0 I! s, z4 k, i1 E: S
9 N: A) n& u$ t# U; u |