帝国论坛帝国软件产品与服务帝国备份王关于阿里云盾【帝国备份王代码注入漏洞】误报回复贴 【本版专题贴子】  
 2/2    |‹ ‹‹ 1 2
主题:关于阿里云盾【帝国备份王代码注入漏洞】误报回复贴 [加入收藏夹]   

wm_chief
用户头衔:管理员

精华贴   :21
发贴数   :48941
经验值   :114161
注册时间:2002-10-30
信息 搜索 好友 发送悄悄话 免费开源-EBMA系统:更安全的MYSQL管理和备份系统】   [第 11 楼]

关于各种误报,再次统一回复一下:
帝国备份王各版本:只要安装后修改默认的管理员密码、默认的验证随机码,帝国备份王后台就是安全的。

网上各文章都是假想“在你安装后不修改默认的管理员密码和默认的验证随机码作为前提”。所以5.0以上版本安装后系统直接强制修改默认密码和默认验证随机码,让你想出安全问题也难。

顺便说一下帝国备份王5.0以上版本做了哪些自动安全设置,让你更省心:
1、强制修改默认密码、默认验证随机码。
2、自动重命名COOKIE变量前缀。
3、密码加密后的部分字符加入登录验证。
4、新增自动生成内部验证变量名和内部随机验证码,后台无任何提示和显示,必须有FTP权限以上才有可能知道该随机内容,所以想出安全,就得先有FTP权限以上。

最后一句话总结:只要你的密码是安全,就必须拥有FTP权限以上才会影响你的帝国备份王后台安全。



[零基础入门教程] [模板制作教程] [采集使用教程]
2017-01-11 09:32:13 已设置保密 顶部 回复 引用 报告 编辑 删除

shawn飞祥
用户头衔:秀才

精华贴   :0
发贴数   :113
经验值   :528
注册时间:2007-11-06
信息 搜索 好友 发送悄悄话 精益求精-帝国网站管理系统7.5正式版开源发布】   [第 12 楼]

问题是阿里云一直提示,如何消除他那提示,他提示的好执着



精彩大家分享
QQ:8255400
www.adomedia.cn
2017-03-08 16:33:19 已设置保密 顶部 回复 引用 报告 编辑 删除

世胜天平
用户头衔:举人

精华贴   :0
发贴数   :453
经验值   :1266
注册时间:2016-07-08
信息 搜索 好友 发送悄悄话 免费开源-EBMA系统:更安全的MYSQL管理和备份系统】   [第 13 楼]

就是这贴




2017-04-04 18:53:07 已设置保密 顶部 回复 引用 报告 编辑 删除
 2/2    |‹ ‹‹ 1 2

快速回复
内容

表情
使用EBB代码 使用smile代码 显示签名 自动分析url 自动分析img
     【进入高级模式】   (按 Ctrl+Enter 直接提交)
    顶部  加入收藏夹
关于帝国 | 广告服务 | 联系我们 | 法律声明 | 隐私条款 | 许可协议
Powered by: EBB Version 2.2.1