①把不需要的前台模块关掉比如会员空间等模块
②即使开着需要的模块也需要开启一定的限制比如ip限制,时间限制等
③开启各个模块的验证码
④开启审核功能
⑤修改需要模块的名字防止别人知道你用的平台而用默认名字产生攻击