标题:关于豆丁加强防护的建议

 建筑之家

1#发表于:2010-03-15 13:42:41  - IP:58.241.*.*

关于豆丁加强防护的建议

针对此次的黑客攻击,提几个建议,供豆丁参考:

1、将豆豆们上传的文档按月分区存放,这样即使黑客攻击了豆丁的硬盘,豆豆们损失的文档也就是一个月上传的,不至于全军覆没,像此次事件,大家损失的都是3月份上传的文档;

2、设置文档删除加密功能,即使豆豆自己要删除自己上传的文档,也必须要输入密码,并且要进行邮箱验证(最好能和手机绑定,要删除文档必须先发送验证码到手机,然后输入手机收到的验证码后方可删除),同时禁止批量删除(此项措施急需出台),只能一篇一篇删除,防止黑客盗取豆豆们的帐号后恶意删除文档。

3、设置兑换支付功能的邮箱验证或者手机验证功能,防止黑客盗取豆豆们的帐号后盗取豆豆们的钱财。

4、增加其他安全防护措施,完善网络防护功能。

 office

 

2#发表于:2010-03-15 14:54:55 - IP:123.115.*.*

RE:关于豆丁加强防护的建议

这个要支持!!
 docin
  • 超级版主
  • 小学四年级
  • 注册时间:2008-05-14
  • 最后登录:2023-07-04

 

3#发表于:2010-03-15 14:54:43 - IP:124.126.*.*

RE:关于豆丁加强防护的建议

谢谢豆子的建议
 高佬

 

4#发表于:2010-03-15 14:54:43 - IP:218.201.*.*

RE:关于豆丁加强防护的建议

我要哭啊,损失的是我的心血啊
 技术标准

 

5#发表于:2010-03-15 17:43:46 - IP:119.165.*.*

RE:关于豆丁加强防护的建议

给豆丁的建议:

豆丁文件转换就是把文档资料转FLW文件,这方面上有个隐患(bug),在PDF文件中嵌入恶意代码,转化过程中就触发,然后自动下载病毒,百度文库在运行初期也出现过这个问题,但百度有完整的备份体系,能24小时内恢复罢了.

解决方法:
1.建立完善的备份体系,有专用融灾服务器.

2.文件与FLW文件分不同的服务存取.
3.删除机制改变,让外网只能删除自己的索引(涉及技术细节,不能说太多),做IT的都明白

 建筑之家

 

6#发表于:2010-03-16 10:40:56 - IP:58.241.*.*

RE:RE:关于豆丁加强防护的建议

给豆丁的建议:豆丁文件转换就是把文档资料转FLW文件,这方面上有个隐患(bug),在PDF文件中嵌入恶意代码,转化过程中就触发,然后自动下载病毒,百度文库在运行初期也出现过这个问题,但百度有完整的备份体系,能24小时内恢复罢了. 解决方法:1.建立完善的备份体系,有专用融灾服务器. 2.文件与FLW文件分不同的服务存取.3.删除机制改变,让外网只能删除自己的索引(涉及技术细节,不能说太多),做IT的都明白

原来你是做IT的,不是做房地产的.
 技术标准

 

7#发表于:2010-03-16 10:40:56 - IP:119.165.*.*

RE:关于豆丁加强防护的建议

我在上市房地产公司分管风险控制与网络安全
 技术标准

 

8#发表于:2010-03-16 10:40:56 - IP:119.165.*.*

RE:关于豆丁加强防护的建议

解决办法:

豆丁应该在服务器上设置检查程序,如果有新建文件夹,立即在其中添加特殊文件夹,这样可防止把目录删除,
添加特殊文件夹的代码可考虑用: md ....\

 建筑之家

 

9#发表于:2010-03-16 10:40:56 - IP:58.241.*.*

RE:关于豆丁加强防护的建议

很好的职业,如果豆丁能请到你,说不定就没有这次黑客攻击事件发生了。希望豆丁能够找一些类似楼上的这样的人才,确保安全。
 技术标准

 

10#发表于:2010-03-16 10:40:56 - IP:119.165.*.*

RE:关于豆丁加强防护的建议

豆丁舍不得买"足够"的备份服务器,有备份,恢复很快,也许没备份,我给集团公司丢过资料,所以今天比较关注.
上次百度文库丢资料,网友都不知道,摆渡一小时就用备份还原了,大公司跟小公司有差别.不出事,不加强备份.....
展开帖子列表