フォーラム セキュリティの 5 つの側面 (php フォーラム)

フォーラム セキュリティの 5 つの側面 (php フォーラム)

今日は次に人気の高いアプリケーション BBS についてお話しします。これはみんながフォーラムと呼んでいるものです。確かにこれは非常に優れたアプリケーションです。ご覧のとおり、多くのウェブサイトがこのフォーラムを統合しています。現在、最も優れていてよく知られているのは discuz と phpwind です。比較すると、discuz は非常に優れた仕事をしています。基本的に、100 のうち 80 が discuz システムを使用しています。現在はテンセント傘下のアプリケーションです。テンセントに買収された後、QQ ログイン、クラウド、高度なキャッシュなど、多くのアプリケーションを統合しています。テンセント帝国の下で、それはまだ急速に成長しています。フォーラムが次々と登場しています。なんと繁栄した光景でしょう。そうです、それはこの 2 つの支援者がいると、私たちは何もする必要がなく、他のことを心配する必要がないということですか? ここ数か月で発生した csdn、7k7k などのさまざまなユーザー情報漏洩は、誰もがまだ覚えていると思います。これにより、フォーラムのセキュリティを確保する方法について考えさせられました。

個人的には、フォーラムを運営している人のほとんどは、運用を担当していると思います。なぜなら、彼らはこれを非常にうまくやっているからです。簡単な操作で PHP フォーラムを作成できるため、多くの人がフォーラムのセキュリティをあきらめたり無視したりしています。では、このセキュリティをどのように確保するのでしょうか。それについて議論しましょう。

パスワードのセキュリティ

a) 長さ(パスワードの長さは8文字以上が推奨されます)

b) 複雑さ(数字、大文字と小文字、特殊文字を含め、パスワードの長さを 8 文字以上にすることをお勧めします)

プログラムのセキュリティ

a) プログラムは最新ですか? (通常、バックエンドにログインするとプロンプトが表示されます)

b) SQLインジェクション検出、送信されたすべてのデータを厳密にチェックし、許可されていないデータを除外します。

c) 認証コードが開始されているかどうか、認証コードはシンプルかどうか、認証コードの長さ(他人がログインをシミュレートして一括投稿するのを防ぐため)

d) 一般的な脆弱性を修正するために、パッチがタイムリーに適用されているかどうか(脆弱性を通じてバックエンドを管理することにより)

サーバーセキュリティ

a) バックドアは有効になっていますか? 開く必要のないポートが開かれていないか (サービスを提供するポートのみを開き、他のポートは公開しないことを推奨します)

b) 侵入検知システム、悪意のある侵入があるかどうかを検知する

c) 管理者アカウントの名前をデフォルトではなく変更し、強力なパスワードを設定し、固定IPアドレスでログインします。

物理的セキュリティ

a) サーバーは十分に保護されている必要があり、誰でもアクセスできるコンピュータ室には設置できません。耐衝撃性、耐雷性、防水性、通気性に優れた場所に設置する必要があります。温度が高すぎるとハードウェアが簡単に故障してしまいます。

データセキュリティ

a) データはバックアップする必要があります。ハードドライブがいつ故障するかはわかりません。故障すると悲劇となり、これまでの努力がすべて無駄になります。上記は私の個人的な意見です。フォーラムのセキュリティと継続的なサービスを確保することが、ネットユーザーの大多数が望むことだと個人的には思います。

元のタイトル: フォーラム セキュリティの 5 つの側面 (php フォーラム)

キーワード: PHP フォーラム、phpcx、ウェブマスター、ウェブサイト、ウェブサイトのプロモーション、収益化

<<:  モバイルフォーラムで勝つ:美容ゲームの分野にビジネスチャンスあり

>>:  オープンプラットフォームを利用してビジネスフォーラムを立ち上げる方法:ルールの設定が最も重要

推薦する

hmbcloud: 米国の 3 ネットワーク cn2 gia vps (BandwagonHost と同じ)、500Mbps の帯域幅、月額 4.99 ドルから

hmbcloud (ハーフムーンベイ) は、米国ロサンゼルスに 3 つのネットワーク cn2 gia...

いくつかの側面から、Baidu Experienceは効果的な外部リンクであることがわかる。

Baidu Experienceにnofollow現象が現れて以来、多くのウェブマスターはショックを...

SEO の取り組みから最大限の成果を得ることができるというのは本当でしょうか?

SEO 業界には多くの「活動家」がいます。彼らはウェブサイトにコンテンツを追加し続け、外部リンクをノ...

アリ副社長の于燕氏:タオバオは明日、販売業者向けに「タオバオ番号」を公開する

9月24日、アリババグループの于燕副社長は本日メディアに対し、淘宝は明日淘宝アカウントを販売者に開放...

Kafka ネットワーク層ソースコード実装メカニズムにおけるメッセージの送受信プロセス全体の図解説明

みなさんこんにちは。Hua Zaiです。またお会いできて嬉しいです。今日は主に Kafka ネットワ...

クラウド コンピューティングへの投資と避けるべき 6 つの最も有害な間違い

多くの企業が業務をクラウドに移行しているかもしれませんが、その考え方は依然として従来のオンプレミス展...

5分でわかるKubernetes: すべてのコンポーネントを簡単に理解

以前、サービスメッシュに関する一連のコンテンツについて触れました。しかし、アプリケーション サービス...

IT リーダーズ サミットが本日開幕、業界リーダーが出席 (写真)

ロビン・リーは昨夜の首脳会談の夕食会の後、報道陣に囲まれた。馬化騰氏がIDGグローバル執行副社長兼ア...

求人サイトの運営スキルと経験について簡単に説明します

私は3年間、機能的なウェブサイト運営の指揮を執ってきました。この3年間、業界ウェブサイトの最も基本的...

協力して取り組む:ファーウェイクラウドイノベーションキャンプがイノベーションの先駆者トップ10を発表

[51CTO.comよりオリジナル記事] クラウドコンピューティング、AI、ビッグデータなどの新技術...

Baidu Statistics、ウェブサイト分析の効率化を図るため統計コードの非同期読み込みを開始

Baidu Alliance会員の皆様、こんにちは。 Baidu Statisticsは、しばらく前...

SEO 最適化の 3 つのすべきことと 3 つのすべきでないこと

SEO 最適化の 3 つのすべきことと 3 つのすべきでないことまず3つの要件についてお話ししましょ...

ウェブマスターネットワークからの毎日のレポート:百度動画はエンターテインメントプラットフォームに変身し、豆瓣はセルフメディアの役割も果たす

1. 百度動画は海賊版コンテンツを完全に排除し、エンターテイメントプラットフォームへと変貌を遂げる最...

justhost: ノボシビルスク・アドマン・データセンターの無制限トラフィックVPSの簡単なレビュー

justhost は、ロシア極東のノボシビルスク データ センターで、デフォルトの最小帯域幅 200...

新しいサイトのポジショニングとキーワードのマイニングについて話し合いましょう

ウェブサイトを構築することを決めたら、まずウェブサイトのポジショニングを検討し、そのポジショニングに...