Drupal的安全(希望本文能够回应huihuoge对站长的指责,并以此文来息事宁人)
我对安全很注重的,尽管是一个小站,但是经常的备份,特别是随着文章的增多.经常备份数据库,这个是正道.
另外就是经常的查看日志,有段时间,我查看日志,发现有人在黑我,我就关闭了很多功能,来杜绝这种可能存在的攻击.
Drupal本身的安全性做的很好了,所以当大家到别人的网站上捣乱的时候,千万要记住,drupal会把你的一些信息记录下来的.
我对安全很注重的,尽管是一个小站,但是经常的备份,特别是随着文章的增多.经常备份数据库,这个是正道.
另外就是经常的查看日志,有段时间,我查看日志,发现有人在黑我,我就关闭了很多功能,来杜绝这种可能存在的攻击.
Drupal本身的安全性做的很好了,所以当大家到别人的网站上捣乱的时候,千万要记住,drupal会把你的一些信息记录下来的.
各位来访者,
现在我代表北京网站建站的一些公司和同行向大家通报一个情况。
葛与原公司脱离关系后,自己在外接活。如果葛在工商局和税务局已经登记,这尚属正常。
但是,他的价格严重偏离市场价格,以低价抢客户,严重扰乱本地建站市场行情。
因为他是私人经营,在工商局没有任何备案,在税务局也没有任何登记。
造成恶性价格战。我们不愿意看到这种局面的发生,影响到绝大多数同类型中关村的公司。
我们这些公司在目前的金融海啸环境下,已经感到吃力!已经有很多裁员动议。
希望葛的这种无视行业行规和职业道德的行为,能够中止!
葛认为:赤脚的,不怕穿鞋的。
秉承这种观念,葛肆无忌惮的通过这个网站提供低价次品的建站服务。
请立即中止这种无证经营的行为,工商局和税务局将密切关注此人!
在我的网站的访问日志中可以看到如下的记录(截取部分,见下图),最要命的是我的网站目录中就没有这些什么mdb类型的文件,也不知道这些访问是哪里来的,如何避免呢?
以HSH.mdb为例,其访问的详细信息为:
类型
页面未找到
日期
星期日, 一月 4, 2009 - 2:42下午
用户
匿名
来源
消息
HSH.mdb
严重程度
警告
主机名
220.231.148.80
操作
页面未找到
01/04/2009 - 14:45
images/new.gif
匿名
为什么zhupou会有论坛?因为我想搞drupal培训,收取大家适当的费用,论坛最初是打算开放给付费用户的。那时候,很多人对我了解得比较少,也没有人报名付费。
但是论坛开了以后,就保存了下来,我的设想是一个问题收费1-10元钱的。没有做过生意。没有坚持这条路走下去,最初是想打算先免费两次,然后慢慢收费,后来就是没有坚持下来。
这样就有了论坛,而且每天都有人过来问问题,慢慢的这个论坛竟然火了起来。但是来得人多了,总要制定一个原则的,因为有些人可能会发一些广告贴,有些人可能会说一些违法乱纪的话。
原则1,违法的帖子一概删除,不留后患,对于那些攻击国家,违法乱纪的帖子一概删除,并且把IP打入黑名单中。
从公司出来以后,我把收费标准定在每天500元的标准,我觉得应该由市场.不过前两个月,自己没有去接项目.即便是有人找过来,最后也被我推掉了.
客户一,公司1,就是我以前工作的,服务了4+天多,收费1318元。我想很少有人离职了还能从原公司接到项目的,至少证明我和以前的老板,同事关系还不错。
客户2,公司2,收费1500元。可以说这个才是我独立以来接到的第一个客户。
客户3,公司3,今天刚刚开始,还没有正式动工,收取前期付款500元,一周的报酬。用来检验我技术水平的高低。
我想实现googlemap显示在自己的blog上,不知道有这样的模块吗?自己在drupal上找了半天也没弄清楚,希望能得到高手的指点。
后台的大部分注释字号很小,看起来很模糊,想把他改为正文的12px大小,通过观察源文件,发现样式是class="description" ,这个控制的。修改style.css里面的257行开始的样式为
span.submitted, .description { font-size: 1em; color: #898989;}
只有一部分有效,大部分的字号还是很小。百思不得其解。其它又找不到可修改的地方。请研究一下。
以前安装过的一些模块,后来不用了,在数据库中看到还有表没卸载,手动删除不会影响其他的吧。