Discuz的安全设置 不指定

zzh , 2010/08/10 16:16 , 网站服务器 , 评论(0) , 阅读(2255) , Via 本站原创 | |

1.取消附件目录的脚本执行权限

这个就不用多说了,看了些提权的教程,知道该取消了上传目录的执行权限.

2.禁止Discuz的查看会员列表功能

我个人还是不希望对其他人开放查看会员列表功能,如果可以我都希望管理员的用户名可以用昵称显示.

3.插件还是尽量少用

多一个插件,少一分安全

4.关注Discuz的安全公告

Discuz一般在第一时间公布漏洞,管理后台都有提示的.

5.删除Discuz和Ucenter的安装目录

不要太粗心哦~

6.其余的就是服务器的安全设置了,这里就不在赘述了