国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

將織夢cms的安全做到極致

2024-07-12 09:12:03
字體:
供稿:網(wǎng)友

經(jīng)常在一些論壇或者QQ群里看到一些朋友覺得織夢dedecms很不安全,也有相當(dāng)一部分朋友在使用織夢的時(shí)候遇到被黑的情況。小編教您怎么將dedecms的安全做到極致:

一、安全刪除篇:

織夢的功能模塊是很多的,對(duì)于一般企業(yè)而言,簡單的文檔發(fā)布就夠用了,刪除一些不用的模塊是做好安全的第一步。可以刪除的模塊如下,請(qǐng)各位朋友按照需求刪除。尤其是plus目錄的一些文件,未用到的盡量刪除,因?yàn)榭棄魵v史上漏洞基本上是這個(gè)目錄的文件。

member目錄:會(huì)員功能,一般用不到

special目錄:專題功能 ,很少有人用

install目錄:安裝程序,安裝完成后必須刪除

tags.php文件:根目錄tags標(biāo)簽文件

對(duì)于plus目錄,個(gè)人認(rèn)為只留下面這些文件即可:

plus/ad_js.php 廣告模塊,如果用到廣告請(qǐng)保留。

plus/count.php 內(nèi)容頁點(diǎn)擊統(tǒng)計(jì)模塊,有調(diào)用點(diǎn)擊率的請(qǐng)保留

plus/diy.php 自定義表單,用到自定義表單請(qǐng)保留

plus/list.php 列表頁模塊,必須保留

plus/view.php 內(nèi)容頁模塊,必須保留

對(duì)于織夢后臺(tái)而言,盡量刪除以下文件:

file_manage_control.php, file_manage_main.php, file_manage_view.php

media_add.php,media_edit.php,media_main.php

另外將后臺(tái)不用的模塊盡量卸載并刪除:

將織夢cms的安全做到極致

一、安全權(quán)限篇:

1.將data、templets、uploads、html、images目錄設(shè)置為不允許執(zhí)行腳本。這個(gè)一般空間商都有提供設(shè)置,如果是獨(dú)立服務(wù)器那么設(shè)置更容易。

2.如果有其他非織夢文檔生成目錄,請(qǐng)盡量設(shè)置為禁止寫入。

3.data下的common.inc.php文件請(qǐng)?jiān)O(shè)置為只讀模式。

4.data目錄下的mysql_error_trace.inc 這個(gè)文件是記錄錯(cuò)誤的,也很容易暴露后臺(tái)地址,建議將此文件清空并設(shè)置為只讀模式。當(dāng)然您也可以參考網(wǎng)上方法將它改為其他名字。

三、安全設(shè)置篇:

  1. 首先后臺(tái)地址,管理員用戶名和密碼不要使用默認(rèn)的。很多新手為了圖方便就用默認(rèn)的,用默認(rèn)的你的網(wǎng)站不被黑才奇怪了。建議將后臺(tái)地址改為比較復(fù)雜的,用戶名和密碼都改為較長的,最好加一些特殊符號(hào)。

  2. 將data目錄遷移出網(wǎng)站根目錄。這個(gè)可參考官方設(shè)置,有條件的朋友操作下會(huì)更安全。

  3. 在模板文件中盡量不要使用{dede:global.cfg_templets_skin/},也不要將images和css文件放到模板目錄中去讀取,這樣可以暴露你的模板目錄,輕而易舉將您的模板文件拷貝出去。

  4. 如果您有用到ftp,盡量在不使用的時(shí)候關(guān)閉,或者將您的ftp設(shè)置強(qiáng)大點(diǎn),弱的密碼很容易被猜到。

  5. 很多空間商提供phpmyadmin管理,在這里提醒各位朋友,請(qǐng)勿將phpmyadmin放到網(wǎng)站根目錄。

    另外數(shù)據(jù)庫的用戶名和密碼也設(shè)置強(qiáng)大點(diǎn),不要用root,root

四、安全其他篇:

1.請(qǐng)及時(shí)關(guān)注官方的漏洞補(bǔ)丁,常規(guī)補(bǔ)丁不要急于打。因?yàn)榭赡苌婕暗狡渌麊栴},緊急性的補(bǔ)丁請(qǐng)及時(shí)做好升級(jí)。但是升級(jí)前做好備份。

2.如果您的網(wǎng)站用的是空間,請(qǐng)保證空間商技術(shù)足夠過硬,很多網(wǎng)站放在一個(gè)服務(wù)器上,還可以旁注,那你怎么設(shè)置都是無用。如果您用的是獨(dú)立服務(wù)器,可以在上面裝一些防護(hù)軟件,這些軟件至少能幫你抵擋很大一部分想黑你站的人。

3.請(qǐng)不要使用一些加密的插件,這些插件很大一部分存在后門。一不小心就中招了。

4.選擇空間商盡量選擇比較大的空間商。域名和空間或者服務(wù)器最好在一個(gè)平臺(tái),并做好賬戶安全設(shè)置。

以上是小編為大家總結(jié)的織夢安全技巧,如果有遇到織夢安全問題的朋友,歡迎聯(lián)系我溝通交流。

發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 乌审旗| 垦利县| 台中市| 苍梧县| 营山县| 高青县| 淮北市| 平湖市| 沁源县| 马边| 米泉市| 新竹县| 伊金霍洛旗| 建湖县| 惠来县| 娄烦县| 洞头县| 烟台市| 福贡县| 峡江县| 渝北区| 台州市| 马边| 德庆县| 通江县| 淮北市| 文山县| 昆山市| 晋州市| 海门市| 应城市| 永修县| 定兴县| 鄂州市| 南昌市| 昌乐县| 河东区| 即墨市| 永修县| 玉屏| 平湖市|