首页 arrow 文章新闻 arrow Joomla教程 arrow 谁动了我的 configuration.php 文件?
Narrow screen resolution Wide screen resolution default color green color orange color

Translate this site

         

文章分类阅读

即将发布

读者评论

谁动了我的 configuration.php 文件?

(0 次投票)
2007-07-05
 

作者: 白建鹏,

查看 : 4463    

已被收藏 : 无

Published in : 文章, Joomla教程

标签 : configuration.php, configurations, safety, hacking, 配置文件, 破解, 安全,


Joomla的一大优点就是简易。通过图形界面就能完成安装并开始管理网站。省却了手动编辑config文件的繁琐,也带来了一点安全隐患。因为现在大家都知道Joomla的 configuration.php 文件里面含有网站的绝对地址、数据库账号及密码——这一切数据都是明文,没有加密;而且该文件位于Joomla根目录下,并且文件名称永远是这个!

想想看,别人知道了你的网站域名,就知道了configuration.php文件的位置。假如某些人通过某种方法阅读了该文件的内容,然后通过数据库再得到超级管理员的用户名及密码,你的网站基本上就是裸体展示了。因此,本站会员jaleo 在论坛提出的问题并非杞人忧天。

怎么办?与其坐以待毙,不如起而护网:本文介绍两种方法保护你的Joomla站点配置文件。

只有本站会员才能阅读全文,请点击此处注册



喜欢这篇文章?那就收藏它!
Digg!Reddit!Del.icio.us!Facebook!Slashdot!Technorati!Spurl!Simpy!Blinklist!Furl!Fark!Blogmarks!Yahoo!Smarking!Netvouz!Shadows!RawSugar!Ma.gnolia!PlugIM!Squidoo!BlogMemes!FeedMeLinks!BlinkBits!Tailrank!linkaGoGo!

转载本文 加为收藏 推荐给朋友 相关文章 收藏到 del.icio.us

会员评论  评论的 RSS
 

会员平均评分

 

尚无评论发表

发表评论



mXcomment 1.0.8 © 2007-2008 - visualclinic.fr
License Creative Commons - Some rights reserved
< 上一篇   下一篇 >

Donation below, thanks ! 请资助我们做的更好,谢谢!

Chinese translations for Joomla! CMS Core and extensions (components, modules, plugins, as well as free Joomla! templates)

I want to donate:
$

广告位招商