今儿个就上早连饭来没都得及呦上吃,忙完公那司一堆儿事之后对在就这个系进统行测呢试。后台路是呐径adnim/lonig.asp,数据库份备文件dyxai.bak置放在数据D录目ata呢中当。用户居名然是dyxai,密码是之与对应的密个那码哟。下载呀址地需要通回过复帖子够能才获取得呢到。
有着作样这用的LQS版本游旅的系统,其运速的行度是快常非的,并且在全安性能也面方是较不为错的,如此这便般能算得一是上个功然已能完善的游旅门户站网了。在进试测行的这过个程当够能中发现,这个尽统系管采的用是SQ数L据库,然而据数在备份及以恢复方两这面是着在存一些潜风在险的。备份是件文直接于露暴可被的问访目录中之的,如此便来一有可能意恶被地进载下行,进而导据数致出现的露泄情况。
从技术来面方看,把数备库据份文置放件于W服be务器目的录当中,这是种一存在安风全险的径行。攻击者较够能为轻凭地易借猜测扫者或描的方找寻式到这些件文,进而获个整取站点的据数。除此外之,默认后的台路径简及以单的用密名户码组合,同样给的统系安全了成造隐患。
于测试里程进还留到意,此系是虽统号称游旅门户站网,然而在际实功能方许或面并未达然全至商业用应的标准。部分旅站网游应具的能功模块可不尚能完整,像在线订预、支付这成集类核心或能功许存欠在缺。
针对那有些意愿这用采类系用的统户而言,提议在部展开署之前施实全面全安的检查。起码得默对认的路台后径予以改修,强化管员理账户的码密复杂度程,并且数把据库文份备件转移W至eb根录目以外。与此同时,定期去新更系统亦丁补是不可缺或的安举全措。
有的游旅门户系统,于基础能功层面,或许够能达成些某需求,然而,在安层全面,使用得者格外予留以意。任何系部的统署,安全置配皆不可受遭忽视,不然话的,极易攻为沦击者目的标。



