.::: 一路问情 :::.
  • 注册
  • 登录
  • 会员
  • FTP资源中心
  • 七海争霸
  • 社区设施
  • 帮助
.::: 一路问情 :::. » 『建站技术』 » 『PHPBlast』 » 将数据库与创始人信息隐藏得更深
‹‹ 上一主题 | 下一主题 ››
发新话题
  • 发新话题
  • 发布投票
  • 发布商品
  • 发布悬赏
  • 发布活动
  • 发布辩论
  • 发布视频
打印

将数据库与创始人信息隐藏得更深

偶的岁月

终于升的差不多咯


运营组

Rank: 11Rank: 11Rank: 11Rank: 11

「新年快乐.

帖子
4023 
威望
2800 点 
金钱
1639 元 
好评
629 点 
  • 个人空间
  • 发短消息
  • 加为好友
  • 当前离线
1楼 大 中 小 发表于 2007-8-10 23:58  只看该作者

将数据库与创始人信息隐藏得更深

昨天在PW官方论坛看到一个关于sql_config.php里面的内容被全部拿到的,这显然是相当危险的。
但是同时也在考虑,为什么每次漏洞的出现,都没有遇到过官方论坛被拿下的呢,是没有报道还是...
就这次的事件,如果官方没被拿下,那么多半的可能性是属于服务器的安全问题,而且很可能是windows系统的一个致命漏洞造成的。但这一切都仅仅是猜测。
   因此,还是希望将数据库信息以及创始人信息隐藏得更深并加密,从某种程序上为破解制造难度。
   抛弃数据库服务器的漏洞,来看看缓存的存储文件sql_config.php.
而涉及到这个文件的相关php文件是:
include sql_config.php files

global.php  这个可以很重要的哦
ck.php        验证码相关
admin/hackcenter.php   插件相关
new.php                        首页调用
admin/admincp.php       后台管理的全局文件,相当于前台的global.php
admin/chmod.php         文件属性检查文件
admin/manager.php     创始人更换创始人的页面。

知道了相关的几个页面,让我们来研究一下sql_config.php的文件结构。以下部分属于源码加本人的一些注释:
复制内容到剪贴板
代码:
<?php
/**
* 以下变量需根据您的服务器说明档修改
*/
//********数据库相关的部分是在安装论坛的时候进行设置的,以后不会更改;危险的主因
//********剥离出来单独放到一个文件,如db_config.php
$dbhost = 'localhost';            // 数据库服务器
$dbuser = 'admin';            // 数据库用户名
$dbpw = '333333';                // 数据库密码
$dbname = 'pwsos';            // 数据库名
$database = 'mysql';            // 数据库类型
$PW = 'pw_';                    // 表区分符
$pconnect = '0';        //是否持久连接

/*
MYSQL编码设置
如果您的论坛出现乱码现象,需要设置此项来修复
请不要随意更改此项,否则将可能导致论坛出现乱码现象
*/
//**********数据库编码,一般不会更改
$charset='gbk';

/**
* 论坛创始人,拥有论坛所有权限
*/
//**********这个要是没了,可是损失惨重阿,论坛被完全控制了;
//**********如果不修改创始人,一般不更改
//**********毫无疑问,剥离出去,和数据库相关的配置信息单独存放在一个文件
$manager='pwsos';            //管理员用户名
$manager_pwd='8de19d9b4ecdfe0cda34144240dfcb23';        //管理员密码

/**
* 镜像站点设置
*/
//*****无关痛痒,不剥离
$db_hostweb='1';        //是否为主站点

/*
* 附件url地址,以http:// 开头的绝对地址  为空使用默认
*/
//*****无关痛痒,不剥离
$attach_url=array();


/**
* 插件配置
*/
//*****无关痛痒,不剥离。每次设置插件都要被更新的部分,加密了文件也会被重写。
$db_hackdb=array(

        'bank'=>array('银行','bank','1'),
        'colony'=>array('朋友圈','colony','1'),
        'advert'=>array('广告管理','advert','0'),
        'new'=>array('首页调用管理','new','0'),
        'medal'=>array('勋章中心','medal','0'),
        'toolcenter'=>array('道具中心','toolcenter','0'),
        'blog'=>array('博客','blog','0'),
        'invite'=>array('邀请注册','invite','0'),
        'passport'=>array('通行证','passport','0'),
        'team'=>array('团队管理工资设置','team','0'),
        
        );
?>
好了,上述文件除了将要剥离出去的信息删除之外,其余保留,名称不更改;

将剥离出来的信息另存为一个新的文件,结构如下:
复制内容到剪贴板
代码:
<?php
/**
* 以下变量需根据您的服务器说明档修改
*/
$dbhost = 'localhost';            // 数据库服务器
$dbuser = 'admin';            // 数据库用户名
$dbpw = '333333';                // 数据库密码
$dbname = 'pwsos';            // 数据库名
$database = 'mysql';            // 数据库类型
$PW = 'pw_';                    // 表区分符
$pconnect = '0';        //是否持久连接

/**
* 论坛创始人,拥有论坛所有权限
*/
$manager='pwsos';            //管理员用户名
$manager_pwd='8de19d9b4ecdfe0cda34144240dfcb23';        //管理员密码

?>
假设另存为db_config.php,目录仍为data目录,不建议,隐藏得越深越好。
之后zend加密.

接下来,修改上述几个相关文件,不然论坛要出问题的。



如果您不知道我在游戏下载发的游戏在哪里下载请 点这里


在线EMAIL LOGO生成系统 http://logo.sy64.com

全国最全面的信息查询系统 http://t.sy64.com

一路问情安全软件下载站 http://soft.sy64.com

If You hava any question You Can Mail To Me: Wind@Sy64.Com
添加 偶的岁月 为MSN好友 通过MSN和 偶的岁月 交谈 QQ ICQ Yahoo!
UID
1 
精华
46 
积分
2800 
钻石
1 克拉 
宣传
269 点 
来路
误闯进来 
阅读权限
1 
性别
男 
来自
四川西昌 
在线时间
1988 小时 
注册时间
2006-8-15 
最后登录
2008-7-9 

查看个人网站

查看详细资料

TOP

圣刀

中级会员

Rank: 2

帖子
31 
威望
100 点 
金钱
247 元 
好评
16 点 
  • 个人空间
  • 发短消息
  • 加为好友
  • 当前离线
2楼 大 中 小 发表于 2007-9-16 19:21  只看该作者
高手ing



UID
27093 
精华
0 
积分
100 
钻石
0 克拉 
宣传
0 点 
来路
朋友介绍 
阅读权限
20 
在线时间
7 小时 
注册时间
2007-9-16 
最后登录
2008-5-17 

查看详细资料

TOP

raul123

初级会员

帖子
95 
威望
22 点 
金钱
58 元 
好评
0 点 
  • 个人空间
  • 发短消息
  • 加为好友
  • 当前离线
3楼 大 中 小 发表于 2007-9-22 04:09  只看该作者
学习中,,,,,,,,,,,,,传说中的高手



UID
28253 
精华
0 
积分
22 
钻石
0 克拉 
宣传
0 点 
来路
搜索引擎 
阅读权限
10 
在线时间
12 小时 
注册时间
2007-9-22 
最后登录
2008-5-6 

查看详细资料

TOP

问情天下

初级会员

帖子
115 
威望
20 点 
金钱
51 元 
好评
0 点 
  • 个人空间
  • 发短消息
  • 加为好友
  • 当前离线
4楼 大 中 小 发表于 2007-9-25 17:30  只看该作者
zend的加密方法哪个好?



UID
29183 
精华
0 
积分
20 
钻石
0 克拉 
宣传
0 点 
来路
朋友介绍 
阅读权限
10 
在线时间
17 小时 
注册时间
2007-9-25 
最后登录
2008-7-6 

查看详细资料

TOP

‹‹ 上一主题 | 下一主题 ››
发新话题
 

 

当前时区 GMT+8, 现在时间是 2008-7-9 21:48 蜀ICP备08000616号

清除 Cookies - 联系我们 - Ask Love - Archiver - WAP - TOP - 界面风格

  • 默认风格
  • 春意盎然
  • 宝石蓝
  • Wind
  • Blue
  • PCBETA
  • linstyle_free1
  • ARTERY_free6
  • 艺雅清爽
  • YUYU_Emera-x
  • HEIBBS

Powered by Discuz! 6.0.0,

Processed in 0.026937 second(s), 6 queries, Gzip enabled.

  • 控制面板首页
  • 编辑个人资料
  • 积分交易
  • 积分记录
  • 公众用户组
  • 个人空间管理
  • 资源中心
  • 名人堂
  • 社区银行
  • 醒目高亮
  • 勋章中心
  • 空间互踩
  • 便民查询
  • 邮箱图标
如果你喜欢一路问情,请同时向你的5个QQ好友宣传Sy64.Com,多谢支持!
一路问情友情提示你:单帖回复不可以三帖连续哦!
点击查看问情在alexa中的世界排名
论坛是我家,维护靠大家!--问情宣