使用織夢的時候遇到被黑的情況。這里教您怎么將dedecms的安全做到極致:
創(chuàng)新互聯(lián)公司是一家專注于網(wǎng)站建設(shè)、成都網(wǎng)站建設(shè)與策劃設(shè)計,盤錦網(wǎng)站建設(shè)哪家好?創(chuàng)新互聯(lián)公司做網(wǎng)站,專注于網(wǎng)站建設(shè)十余年,網(wǎng)設(shè)計領(lǐng)域的專業(yè)建站公司;建站業(yè)務(wù)涵蓋:盤錦等地區(qū)。盤錦做網(wǎng)站價格咨詢:028-86922220
一、安全刪除篇:
織夢的功能模塊是很多的,對于一般企業(yè)而言,簡單的文檔發(fā)布就夠用了,刪除一些不用的模塊是做好安全的第一步??梢詣h除的模塊如下,請各位朋友按照需求刪除。尤其是plus目錄的一些文件,未用到的盡量刪除,因為織夢歷史上漏洞基本上是這個目錄的文件。
member目錄:會員功能,一般用不到
special目錄:專題功能 ,很少有人用
install目錄:安裝程序,安裝完成后必須刪除
tags.php文件:根目錄tags標簽文件
對于plus目錄,個人認為只留下面這些文件即可:
plus/ad_js.php 廣告模塊,如果用到廣告請保留。
plus/count.php 內(nèi)容頁點擊統(tǒng)計模塊,有調(diào)用點擊率的請保留
plus/diy.php 自定義表單,用到自定義表單請保留
plus/list.php 列表頁模塊,必須保留
plus/view.php 內(nèi)容頁模塊,必須保留
對于織夢后臺而言,盡量刪除以下文件:
file_manage_control.php, file_manage_main.php, file_manage_view.php
media_add.php,media_edit.php,media_main.php
另外將后臺不用的模塊盡量卸載并刪除:
修復織夢系統(tǒng)漏洞
一、安全權(quán)限篇:
1.將data、templets、uploads、html、images目錄設(shè)置為不允許執(zhí)行腳本。這個一般空間商都有提供設(shè)置,如果是獨立服務(wù)器那么設(shè)置更容易。
2.如果有其他非織夢文檔生成目錄,請盡量設(shè)置為禁止寫入。
3.data下的common.inc.php文件請設(shè)置為只讀模式。
4.data目錄下的mysql_error_trace.inc 這個文件是記錄錯誤的,也很容易暴露后臺地址,建議將此文件清空并設(shè)置為只讀模式。當然您也可以參考網(wǎng)上方法將它改為其他名字。
三、安全設(shè)置篇:
首先后臺地址,管理員用戶名和密碼不要使用默認的。很多新手為了圖方便就用默認的,用默認的你的網(wǎng)站不被黑才奇怪了。建議將后臺地址改為比較復雜的,用戶名和密碼都改為較長的,最好加一些特殊符號。
將data目錄遷移出網(wǎng)站根目錄。這個可參考官方設(shè)置,有條件的朋友操作下會更安全。
在模板文件中盡量不要使用{dede:global.cfg_templets_skin/},也不要將images和css文件放到模板目錄中去讀取,這樣可以暴露你的模板目錄,輕而易舉將您的模板文件拷貝出去。
如果您有用到ftp,盡量在不使用的時候關(guān)閉,或者將您的ftp設(shè)置強大點,弱的密碼很容易被猜到。
很多空間商提供phpmyadmin管理,在這里提醒各位朋友,請勿將phpmyadmin放到網(wǎng)站根目錄。
另外數(shù)據(jù)庫的用戶名和密碼也設(shè)置強大點,不要用root,root
四、安全其他篇:
1.請及時關(guān)注官方的漏洞補丁,常規(guī)補丁不要急于打。因為可能涉及到其他問題,緊急性的補丁請及時做好升級。但是升級前做好備份。
2.如果您的網(wǎng)站用的是空間,請保證空間商技術(shù)足夠過硬,很多網(wǎng)站放在一個服務(wù)器上,還可以旁注,那你怎么設(shè)置都是無用。如果您用的是獨立服務(wù)器,可以在上面裝一些防護軟件,這些軟件至少能幫你抵擋很大一部分想黑你站的人。
3.請不要使用一些加密的插件,這些插件很大一部分存在后門。一不小心就中招了。
4.選擇空間商盡量選擇比較大的空間商。域名和空間或者服務(wù)器最好在一個平臺,并做好賬戶安全設(shè)置。
以上是為大家總結(jié)的織夢安全技巧,如果有遇到織夢安全問題的朋友,歡迎聯(lián)系我溝通交流。有些方面寫的不是特別全面,大家可以共同交流指出,一起進步。
網(wǎng)頁題目:織夢dedecms建站,安全漏洞措施設(shè)置教程
本文來源:http://muchs.cn/article24/ehscce.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供品牌網(wǎng)站制作、用戶體驗、網(wǎng)站維護、自適應(yīng)網(wǎng)站、網(wǎng)站建設(shè)、Google
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)