Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[已答复] 启用二级域名后的安全问题

[复制链接]
freebbs3000 发表于 2010-3-3 09:53:14 | 显示全部楼层 |阅读模式
我的是自己的服务器,2003,IIS6.
按照教程的方法:http://faq.comsenz.com/viewnews-327
成功启用了二级域名。
现在有一个问题,我发现我把随便一个域名解析到这台服务器上,都能访问我的服务器。
可能是跟主机头为空有关系。
然后会出现一个更严重的问题是,如果有竟争对手或有人恶意,把闲置的域名解析到我的服务器上,然后再举报“我的域名”没有备案,那我的服务器可能会被封掉。
所以目前把二级域名关闭了。

我的想法是不是可以在uchome的index.php里写个程序验证一下?
我觉得这个问题挺严重的。
 楼主| freebbs3000 发表于 2010-3-3 09:54:26 | 显示全部楼层
我尝试把一个闲置的域名解析到CCTV网站上,出来一个错误的提示。
但把这个域名解析到我的服务器上,却可以正常访问。(此域名没有绑定在我的服务器上)
回复

使用道具 举报

云天一 发表于 2010-3-3 10:35:53 | 显示全部楼层
可以修改 common.php 文件 在里面判断 $_SERVER['HTTP_HOST'] 的值来解决
回复

使用道具 举报

scckfzx 发表于 2010-3-3 16:50:24 | 显示全部楼层
楼主可以搜索下我的帖子,在common.php文件中增加了一个判断代码,防止别人恶意解析到你的服务器的方法!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-28 01:29 , Processed in 0.025534 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表