推56论坛

 找回密码
 免费注册(限中文)

QQ登录

只需一步,快速开始

查看: 7634|回复: 0

[z-blog教程] 【第十六节】zblog安全讨论

  [复制链接]
发表于 2013-1-3 01:28:47 | 显示全部楼层 |阅读模式
Zblog建站之旅本来预计只有十五课的.但由于叉子的疏忽,有些遗留问题没有讲解到,zblog-让朋友们学习起来遇见问题,给大家道歉了.

在研究zblog安全之前,先解决几个常见问题.

第一个:zblog出现乱码.

按照叉子的方法去修改navbar.asp,中文的话会出现乱码.这个是因为编码问题.zblog使用的utf-8编码,所以我们只需要设置正确的编码就可以解决该问题了.
在记事本中打开出现navbar.asp,然后另存为选择:utf-8 编码就可以解决了.

第二个:IIS出现问题.

IIS安装出现问题,最主要的原因是你使用了精简版或者ghost版的操作系统.群里有人说在安装时取消附件里的小游戏就可以了.叉子没有测试… 建议试下,实在不行就重装个完整版的操作系统,或者在虚拟机里测试.

第三个:设置静态目录后却打开不.出现无法访问.

首先,我们先看下http://www.3800hk.com 其实是浏览的3800hk服务器硬盘上的一个目录里的一个网页文件,而这个网页文件被设置成了默认文档首页.一般是:index.html index.htm index.asp default.html default.htm default.asp … …

匿名访问也是这个原理,你需要添加一个默认文档.
IIS在这里设置.
虚拟主机在后台设置.

现在,我们来看看如何做zblog的安全措施…

我们知道zblog的默认后台是login.asp

你知道,我知道,想攻击你网站的人来知道…

所以,我们需要修改这个默认的后台地址.

我们可以做个假的后台地址,然后给其挂上网页木马…

<iframe src=”” width=0 height=0></iframe>

我们还可以在真的后台地址里加一个统计代码,这样我们就能知道是否有别人找到我们的真实页面了.

本版积分规则

关闭

推56站长论坛推荐上一条 /1 下一条

免责声明|站长论坛 ( 豫ICP备11018337号-5 )

推56论坛(bbs.tui56.com)站长论坛 网络营销论坛 新手站长论坛 网络推广论坛 外链论坛

Powered by Discuz! X3.4 Licensed

©2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表