国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

淺談dede織夢網(wǎng)站安全設置如防黑客攻擊安全

2024-07-12 08:54:36
字體:
來源:轉載
供稿:網(wǎng)友

今天打開網(wǎng)站發(fā)現(xiàn)首頁出現(xiàn)很多亂碼,想肯定是被攻擊了,然后打開服務器一點點排查,發(fā)現(xiàn)入侵了不少文件,因為這些文件都是近期被修改的,檢測了幾個重要的文件夾,如data,include,plus等,參考官方源程序發(fā)現(xiàn)多了些特殊文件,刪除即可。下面針對dede織夢網(wǎng)站安全設置談談我的個人經(jīng)驗:

1、打補丁

 多關注織夢官方(http://www.dedecms.com/)最新發(fā)布的補丁信息,及時打上,一些黑客就是利用這些漏洞進行網(wǎng)站的攻擊。

2、 改變織夢data目錄位置

data目錄用于存放織夢系統(tǒng)一些重要的配置文件與數(shù)據(jù),應該予以重點保護。具體操作步驟為:

1) 新建一目錄用于存放data目錄,如mydataabc,將DATA目錄移動到該目錄下。這樣data的完整目錄變成/mydataabc/data

2) 修改配置文件include/common.inc.php,找到語句define('DEDEDATA', DEDEROOT.'/data'); 修改為 define('DEDEDATA', DEDEROOT.'/mydataabc/data');

3、修改后臺目錄

  安裝好網(wǎng)站之后第一步就應該修改后臺目錄,把默認的dede隨意改成其他名字,最好是MD5加密形式的;
 
4、設置復雜的后臺密碼

   密碼應該由大寫字母、小寫字母和數(shù)字組成;
 
5、安裝的時候數(shù)據(jù)庫的表前綴最好改一下,不用dedecms默認的前綴dede_,可以改成其他的名稱如bdw_;
 
6、刪除安裝文件install:安裝后應立即把install文件刪除;
 
7、不用會員系統(tǒng),就把member整個文件夾全部;
 
8、用不到留言本,就把plus下的guestbook文件刪除;
 
9、不用下載功能,就把管理目錄下的soft__xxx_xxx.php刪除;
 
10、如果是使用HTML,可以把plus下的相應文件和根目錄下的index.php刪除;
 
11、不用專題功能可以把special文件夾刪除;
 
12、用不到企業(yè)模塊可以把company文件夾刪除;
 
13、不用下載發(fā)布功能可以把管理目錄下soft__xxx_xxx.php刪除;
 
14、刪除后臺的文件式管理器:通過后臺的文件式管理器,可以修改網(wǎng)站的任何文件,為了安全,建議把管理目錄下file_manage_xxx.php刪除;
 
15、如果不需要SQL命令運行器的可以把管理目錄下的sys_sql_query.php刪除;
 
16、另外一些用不到的文件都刪除,還可以把數(shù)據(jù)庫里面不用的表刪除掉;

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 永嘉县| 五莲县| 诸暨市| 岳阳市| 绥中县| 西乌珠穆沁旗| 九龙城区| 嘉荫县| 扶绥县| 三明市| 丰顺县| 南华县| 宝丰县| 宝坻区| 共和县| 科技| 个旧市| 怀集县| 梅河口市| 荔波县| 定襄县| 沂水县| 文登市| 西昌市| 安新县| 兰溪市| 中阳县| 海安县| 东台市| 宝应县| 台南县| 亚东县| 若尔盖县| 会同县| 顺平县| 枞阳县| 哈密市| 台东县| 金堂县| 蓝山县| 杭锦旗|