Tag: PJBLOG预览模式: 普通 | 列表

pjblog博客目录安全详细设置

         最近乐山的服务器被封,整体迁移到上海,但是我的原来的服务器的管理员是中文名,美橙说他们无法登陆,没有办法只能重做系统。pjblog目录的所有安全设置又得重新来过,这里把他记录下来,共勉!
      一,首先设置IIS中pjblog的目录安全。建议首先在用户组新建一个独立用户名,归于guest组或者重建一个组。比如,我这里命名为daokers.cn,可以设置一个复杂的密码
点击放大图片
        建立好用户之后我们去设置iis中pjblog站点的安全,首先选择pjblog的站点目录,点击右键,属性,来到属性框中的“目录安全性”,点击“身份验证和访问控制”的“编辑”,弹出“身份验证方法”对话框,启用匿名访问。
点击放大图片

查看更多...

Tags: PJBLOG 服务器安全

分类:原创天空 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 675

加强pjblog中wbc防盗链插件目录的安全性

      pjblog是我们国产asp博客程序中的佼佼者,收到广大网友的喜爱,也包括我这个网虫。很多博友为了防止自己辛辛苦苦写出来的程序和图片被别人盗链,没有流量还无所谓倒把服务器到拖得气喘吁吁。于是防盗链插件便应运而生。wbc防盗链插件是pjblog中应用较多的一个插件,比较成功,它建立数据库每天变换它建立的文件夹的目录名,这样即使你获得了地址,过一天也就失效了,它不仅仅是地址的加密。他建立单独的文件夹和数据库结合md5来达到防盗链的目的.这样便造成一个问题,他建立的文件夹的安全性是否可靠??
     我们做这样一个架设,一天某人拿到了你的博客管理员权限,同时他握有FCKeditor的一个oday,那么此时他就有机会上传webshell,搞定我们的博客。一般而言,我们会给予我们的上传目录“无"的执行权限,使之没有运行脚本的权限,但是如果你安装了wbc防盗链插件,那么你可以查看一下,他的目录权限是什么。
     iis有这么一个习性,如果它的上级目录有”纯脚本“权限,那么你在这个目录下建立文件夹的时候他会给予同样的权限。而我们的pjblog根目录是必须给予脚本权限的,一大堆asp需要运行呢,我们的wbc插件处于同一个目录,也就是说我们的这个插件建立的目录具有脚本权限,即使你现在修改为没有脚本权限,但是只要它重命名,马上就具有脚本权限了。
     哈哈,本人琢磨了一下,这个问题可以这样解决,同样利用iis的这个继承的习性。我们在根目录下建立一个固定的目录,去掉脚本权限,然后把防盗链插件建立的目录放到此目录下,那么问题不是就解决了??
     马上着手,很简单。我们在根目录下建立一个目录antilink目录,去掉脚本权限,然后把wbc防盗链插件目录放进来,然后修改插件源代码。需要修改这3个文件。

查看更多...

Tags: PJBLOG 服务器安全

分类:原创天空 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 624

我们再玩英文版pjblog

     之前写了一篇文章《我们也玩繁体版pjblog》,今天我们就在这个基础上再来玩英文版pjblog。当然要我们自己去写那是不可能,这里我们借助google翻译来达到我们的目的。
     首先看看这4个例子
http://translate.google.com/translate?hl=zh-CN&langpair=zh-CN|en&u=http://daokers.cn/article/original/401.htm
http://translate.google.com/translate?hl=zh-CN&u=http://daokers.cn/article/original/401.htm
http://translate.google.com/translate?hl=en&langpair=zh-CN|en&u=http://daokers.cn/article/original/401.htm

查看更多...

Tags: 原创文章 PJBLOG

分类:原创天空 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1551

我们也玩繁体版pjblog

  
    奥运已经过了,开幕式表演中那强劲的“和”字从繁体到简体的演变,让我们大饱眼福,今天我们也来为我们自己的pjblog按上繁体的翅膀,让她飞过海峡,让台湾的朋友也能游览我们的博客。
1,第一步,进入博客的后台管理,在分类管理中加入标题为“繁體版”的项目,外部连接为“javascript:StranBody()”
  2,复制附件中的transform.js到网站根目录
  3,打开common/cache.asp文件

查看更多...

Tags: PJBLOG 原创文章

分类:原创天空 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 5041

为pjblog加上自定义快捷按钮

    
    在使用博客的时候,我们经常需要用到一样的UBB代码,比如,当我每次写完一些病毒分析的时候,我都把病毒样本传到纳米盘,然后把下载连接放到末尾, 如果每次都敲入代码那很麻烦,就算先保存在电脑里然后复制也不是特别方便,于是我这个懒人就在想能不能像ubb编辑器中的插入超级链接一样,只要点击一下图标就直接自动插入我需要的代码,昨天琢磨了一下,现在写出我的方法。
先看效果图:
点击放大图片

查看更多...

Tags: PJBLOG 原创文章

分类:原创天空 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1980
      很有几次在写日志的时候,copy过来一些比较长的字串,在下次编辑的时候把页面撑的面目全非,相当的不方便,同时也无法完全显示长字串。

点击放大图片
字串过长,撑坏了编辑页面,连保存“保存日志”按钮也要发一番工作,第一次还不知道去哪里了。

查看更多...

Tags: PJBLOG 原创文章

分类:原创天空 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 2062

我也来DIY  PJBLOG

DIY了下我的PJBLOG。
1,增加动态组合滑动栏。
点击放大图片

2,增加文章页面分页功能。

查看更多...

Tags: PJBLOG 杂碎

分类:乱七八糟 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1145

PJBLOG的WBC相关日志插件的手动安装

    今天看到很多PJBLOG博主的博客都是各具特色,让我羡慕的不得了,于是也决定把我的博客修改下。在pjblog官网一看,插件是满天飞,但是都很老了。觉得相关日志插件挺有用处,一番精挑细选决定试试WBC相关日志插件,没想,就是安装不成功,无奈之下,只好自己慢慢看插件的安装文件WBC_Update.asp的源代码,一番折腾,总算是搞定了,适用pjblog最新版,现分享如下。    
   首先把WBC_Update.asp,wbc_getarticle.asp,ajaxJS.js这3个文件传到博客的主目录,如果WBC_Update.asp能安装成功,那么下面就不用看了。如果自动安装不成功,那就开始自己动手吧。下列修改方法针对动态日志。
1,更改wbc_getarticle.asp中数据库的位置,把Const AccessFile="blogDB/PBLog2.asp"替换成你自己的数据库位置Const AccessFile="数据库相对位置"
2,打开主目录下的article.asp,在末尾 <!--#include file="footer.asp" -->的上面添加代码
程序代码 程序代码
<script language="javascript" type="text/javascript" src="ajaxJS.js"></script>

查看更多...

Tags: PJBLOG

分类:原创天空 | 固定链接 | 评论: 3 | 引用: 0 | 查看次数: 1818