很多安裝了織夢的朋友,對織夢的安全都很煩惱,經(jīng)常遭遇掛馬,被掛暗鏈等事情,織夢貓也遇到過,通過百度搜索,總結(jié)了一些提升織夢安全性的辦法,通過以下設(shè)置可以顯著的提高織夢的安全性。
一、基礎(chǔ)篇(60分)
只要完成基礎(chǔ)篇的設(shè)置,那么恭喜你,你的織夢安全已經(jīng)及格了,相反,如果你沒有按照基礎(chǔ)篇的做,那么你的網(wǎng)站岌岌可危。
1 刪除不必要的目錄
安裝好織夢后,需要立即刪除install目錄,如果不需要使用會員、專題(99%的用戶都用不到),可以直接刪除member、special目錄。
2 刪除不必要的文件plus文件建議只保留如下文件:ad_js.php,count.php,list.php,search.php,view.php,其余的刪除。
plus文件夾中的文件功能如下表,如果沒用到可以刪除。
3 修改默認(rèn)后臺文件夾名稱
默認(rèn)的后臺通過域名/dede訪問,請修改為其他名稱,越不容易被猜出來越好,可以使用英文+數(shù)字等形式。修改方式為直接重命名dede文件夾的名稱即可。
4 后臺新建新的管理員賬戶,刪除默認(rèn)的admin用戶
4.1 新建管理員賬戶
點擊系統(tǒng)->系統(tǒng)用戶管理->增加管理員,填寫登錄賬戶及密碼等信息,用戶組選擇‘超級管理員’4.2 刪除默認(rèn)的admin用戶
5 遷移data目錄到web目錄外
data目錄存在比較嚴(yán)重的安全隱患,很有必要將data目錄移動到站點目錄以外。具體遷移辦法可以查看此篇文章:http://www.dedemao.com/study/78.html
實在沒有條件遷移到站外的同學(xué),也請一定要將data目錄改一個名字。
新聞熱點
疑難解答
圖片精選