admin 发表于 2015-2-12 11:39:05

敬告专业安全评估公司报告中需注意的事项!

弘帝建站系统是经过多年研发的成果,安全性相对有一定的保障性,然而弘帝建站系统又面临着每年近百次频繁的升级,平均1-3天一次小升级,15-30天一性较大升级,30-90天一次重大升级,半年一次里程碑式升级,1-2年一次核心重新改写。

正因为有着以上如此频繁的升级,弘帝在不断成长中,迅速成为国内免费建站系统较有优势的产品之一。
也正因为有着以上如此频繁的升级,弘帝的漏洞可能在不断暴露,也不断填补的循环完善中。

弘帝建站系统是免费,是提供公开下载的,也正是如此,我们面临中建站系统公开的巨大漏洞风险。
但这也是好事,我们欢迎安全公司与黑客们发现问题,对于优秀的安全公司与红客的漏洞报错,我们感激不尽。
我们也不得不与一些不法所谓的安全公司与黑客们不断努力奋斗着,“魔高一尺,道高一丈”,激励我们努力做好全国最安全的建站系统之一。

我们的建站系统应用了以下技术:
1、开通了智能跟踪,用以跟踪黑客攻击信息,如果您发现您的攻击突然无效,请放弃之。
2、使用了127.0.0.1反弹机制,如果攻击方也是服务器,将面临攻击有多强,反抗就有多强。
3、使用了Session与Cookies机制,存在风险,我们期待您发现。
4、服务器采用了Gzip压缩技术
5、模板分离技术(包括后台管理的全站模板,这在国内好象不曾见)
6、更多正待整理中……

以上公开信息,方便您对我们的建站系统进行审核,欢迎红客,同时也希望红客们不要把不存在安全问题的报告发给我们。
原则上我们不希望黑客,不过您来了,我们也不会惧怕的,只会更深的让我们加强对安全技术的敬仰。
页: [1]
查看完整版本: 敬告专业安全评估公司报告中需注意的事项!