標(biāo)題:關(guān)于豆丁加強(qiáng)防護(hù)的建議
![]()
|
1#發(fā)表于:2010-03-15 13:42:41
- IP:58.241.*.*
關(guān)于豆丁加強(qiáng)防護(hù)的建議針對(duì)此次的黑客攻擊,提幾個(gè)建議,供豆丁參考: 1、將豆豆們上傳的文檔按月分區(qū)存放,這樣即使黑客攻擊了豆丁的硬盤,豆豆們損失的文檔也就是一個(gè)月上傳的,不至于全軍覆沒(méi),像此次事件,大家損失的都是3月份上傳的文檔; 2、設(shè)置文檔刪除加密功能,即使豆豆自己要?jiǎng)h除自己上傳的文檔,也必須要輸入密碼,并且要進(jìn)行郵箱驗(yàn)證(最好能和手機(jī)綁定,要?jiǎng)h除文檔必須先發(fā)送驗(yàn)證碼到手機(jī),然后輸入手機(jī)收到的驗(yàn)證碼后方可刪除),同時(shí)禁止批量刪除(此項(xiàng)措施急需出臺(tái)),只能一篇一篇?jiǎng)h除,防止黑客盜取豆豆們的帳號(hào)后惡意刪除文檔。 3、設(shè)置兌換支付功能的郵箱驗(yàn)證或者手機(jī)驗(yàn)證功能,防止黑客盜取豆豆們的帳號(hào)后盜取豆豆們的錢財(cái)。 4、增加其他安全防護(hù)措施,完善網(wǎng)絡(luò)防護(hù)功能。 |
![]()
|
3#發(fā)表于:2010-03-15 14:54:43 - IP:124.126.*.*
|
![]()
|
4#發(fā)表于:2010-03-15 14:54:43 - IP:218.201.*.*
|
![]()
|
5#發(fā)表于:2010-03-15 17:43:46 - IP:119.165.*.*
RE:關(guān)于豆丁加強(qiáng)防護(hù)的建議給豆丁的建議: 解決方法: 2.文件與FLW文件分不同的服務(wù)存取. |
![]()
|
6#發(fā)表于:2010-03-16 10:40:56 - IP:58.241.*.*
RE:RE:關(guān)于豆丁加強(qiáng)防護(hù)的建議給豆丁的建議:豆丁文件轉(zhuǎn)換就是把文檔資料轉(zhuǎn)FLW文件,這方面上有個(gè)隱患(bug),在PDF文件中嵌入惡意代碼,轉(zhuǎn)化過(guò)程中就觸發(fā),然后自動(dòng)下載病毒,百度文庫(kù)在運(yùn)行初期也出現(xiàn)過(guò)這個(gè)問(wèn)題,但百度有完整的備份體系,能24小時(shí)內(nèi)恢復(fù)罷了. 解決方法:1.建立完善的備份體系,有專用融災(zāi)服務(wù)器. 2.文件與FLW文件分不同的服務(wù)存取.3.刪除機(jī)制改變,讓外網(wǎng)只能刪除自己的索引(涉及技術(shù)細(xì)節(jié),不能說(shuō)太多),做IT的都明白 原來(lái)你是做IT的,不是做房地產(chǎn)的. |
![]()
|
7#發(fā)表于:2010-03-16 10:40:56 - IP:119.165.*.*
|
![]()
|
8#發(fā)表于:2010-03-16 10:40:56 - IP:119.165.*.*
|
![]()
|
10#發(fā)表于:2010-03-16 10:40:56 - IP:119.165.*.*
|