网站运营
位置:首页>> 网站运营>> Discuz!配置文件中的安全设置(2)

Discuz!配置文件中的安全设置(2)

 来源:wenxi2 发布时间:2010-02-02 19:55:00 

标签:discuz,安全设置,论坛

对管理员帐号的安全设置。

1) $admincp['forcesecques'] = 0;

管理人员必须设置安全提问才能进入系统设置, 0=否, 1=是[安全]。此项为对论坛有管理权限的人员进入后台增加了一道安全屏障,只有管理员密码和安全提问两项全部填写正确,才能进入后台。

2) $admincp['checkip'] = 1;

后台管理操作是否验证管理员的 IP, 1=是[安全], 0=否。仅在管理员无法登陆后台时设置 0。设置验证管理员的IP,可以防止该管理员帐号在多处登录论坛后台,保障同一帐号对后台进行管理的唯一性。

3) $admincp['tpledit'] = 0;

是否允许在线编辑论坛模板 1=是 0=否[安全]默认为 0,当设置为 1 时,管理员可以在 管理中心 => 界面 => 模板管理 => 相应模板的详情 中看到“编辑”、“删除”的字样,否则只可以看到“查看”的字样,即不允许在线编辑模板。一般情况下,不建议将此项设置成允许在线编辑,把模板文件复制出来后再进行编辑,可以保证原模板文件的完整性,对于修改不当后产生的页面错误问题可以得到及时的恢复。



4) $admincp['runquery'] = 1;

是否允许后台运行 SQL 语句 1=是 0=否[安全]默认为 1,即管理员可以在 管理中心 => 工具 => 数据库 => 升级 中看到可输入自定义 SQL 语句的文本框,当修改为 0 时,此文本框不显示,只能在后台运行程序内置的 SQL 语句。当允许运行 SQL 语句时,除非保证语句完全正确,否则不要轻易运行,并且运行 SQL 语句前,一定要做好备份,否则运行不当,造成数据丢失或数据库损坏,后果十分严重。



5) $admincp['dbimport'] = 1;

是否允许后台恢复论坛数据 1=是 0=否[安全]默认为 1,即允许管理员在 管理中心 => 工具 => 数据库 => 恢复 中恢复数据,当修改为0时,选择此项后,会出现不允许恢复数据的提示。当确定了要恢复的备份文件是最新的,正确的之后,再允许恢复数据,可以有效地防止恢复错误的备份导致论坛数据丢失的情况。


0
投稿

猜你喜欢

  • 2008年2月27日,Google PankRank进行了2008年的首次更新,我的几个站点没有什么变化。另外,昨天在群里看到一个人叫卖PR
  • Windows7正式版才刚刚发布,所以现在就对其进行总结评论显然为时过早,我们只能说这款操作系统目前看来比Vista要优秀许多,而且如果你使
  • IIS PHP MySQL Zend Optimizer GD库 phpMyAdmin安装配置[完整修正实用版]一、软件预备:以下均为截止2
  • 众所周知,QQ空间的人气很高,那作为站长的我们能否利用QQ的高人气呢?答案是肯定的!虽然QQ空间带来的反链效果很差,但带来的流量却相当可观!
  • 很多站长都遇到过原先IIS6.0的配置被改变。这里我们详细介绍了在IIS6.0下怎么恢复配置IIS6.0有个导出配置的功能,但你却找不到界面
  • 昨天,张小姐的飞信突然“自动登录”,并向她的十余位亲友发出中奖信息。最近,中国移动飞信业务正在遭遇一
  • 4.3.3. 算法大体上,算法有四步:检查结果是否在本地,如果是则直接返回;向最合适的服务器查询;向多个服务器发出请求,直到得到响应;分析结
  • SMTP被用来在因特网上传递电子邮件。文件RFC821规定了该协议的所有细节。但是你只须记住下面的内容--该协议的基本命令和方法就行了。协议
  • 首先先看看本站的排名在百度搜索: CSS论坛,CSS社区,CSS交流等CSSBBS.com都排在第一位搜索 CSS ,是排在第3页第一位。这
  • W3C网页设计标准是一种技术也是一种思想。现在基本上很多高端的客户都会要求按照W3C标准来设计网站。在今年和去年这两年时间里,国内很多的门户
  • 把你的Web服务器与应用服务器、脚本语言进行无痛整合。对于WebBase服务器,把你的Web前端与数据库后端连接起来是件很轻松的事。使用Ex
  • site是多数搜索引擎支持的高级语法。它的作用是缩写搜索范围,只在指定的网域中查找。网域可分为下面三种:1、特定的域名类型: 如cn、uk、
  • Mozilla已把火狐(Firefox)打造成火红的浏览器,网络上几乎每四名使用者就有一人用Firefox。但下一阶段的挑战大不相同。首先是
  • 设置群集用户帐户群集服务需要一个属于可运行群集服务的每个节点上的本地管理员(Local Administrators)组成员的域用户帐户。因
  • 很多人开网站是因为兴趣,也有不少人开网站是为了赚钱,我当初也是为了兴趣而做网站,也可以说是对网站比较好奇,所以07年我就创办了自己的第一个网
  • 如何设置 Web 服务器的权限?如果Web服务器的权限没有设置好,那么网站就会出现漏洞并且很可能会出现被不怀好意的人黑掉的情况。我
  • ASP防注入之解决方案特殊页面处理因为有些页通过流式传递(比如含有文件上传的表单)如果单一使用穷举Form对象的操作就会出错所以要把这些页面
  • 论坛,又名网络论坛BBS,是互联网上一种电子信息服务系统。它提供一块公共电子白板,让每个用户都可以在上面发布信息或提出看法等。其交互性较强,
  • DISCUZ论坛用的人很多,下面就教你怎么美化贴子里的Google AdSense 广告,先看看效果图:当然主要是模板的制作,看你自己的发挥
  • 1、网页使用框架框架内的内容通常不在搜索引擎抓取的范围之内。2、图片太多,文本太少。3、提交页面转向另一网站搜索引擎可能完全跳过这个页面。4
手机版 网站运营 asp之家 www.aspxhome.com