<var id="tdnrf"><dl id="tdnrf"></dl></var><var id="tdnrf"><dl id="tdnrf"></dl></var>
<var id="tdnrf"></var>
<menuitem id="tdnrf"></menuitem>
<var id="tdnrf"></var>
<var id="tdnrf"></var><var id="tdnrf"></var>
<cite id="tdnrf"><video id="tdnrf"></video></cite>
<menuitem id="tdnrf"><strike id="tdnrf"><listing id="tdnrf"></listing></strike></menuitem>
<cite id="tdnrf"><video id="tdnrf"><thead id="tdnrf"></thead></video></cite>
<var id="tdnrf"></var>

織夢網站出現掛馬怎么辦?織夢DEDECMS安全設置方法大全

2020年04月05日 |發布者:聚輝軟件  點擊:

織夢DEDECMS安全設置方法大全?織夢網站系統是目前開源CMS建站系統中,目前是使用人數最多的系統之一,所以也容易被黑客們盯上了,織夢官方對于系統的更新速度也比較慢,所以很多站長只能自己做好網站的安全防范工作,這里跟大家詳細講述下幾種設置做好織夢網站安全設置。

一:盡量不要使用國外的網站空間。

這類虛擬空間,安全性非常低,幾百甚至幾千個用戶的網站都放在一臺服務器上,一旦其中的某個網站被攻擊,正好他也是織夢系統,那么你的完整就很容易被連帶攻擊。大家想一下,為什么你的網站才剛做,網站都沒收錄,百度都搜不到你,為什么黑客會知道你,并且攻擊你,就是應該你被別人連帶攻擊了。

所以,極力推薦大家使用阿里云、騰訊云等國內知名名牌的空間。像騰訊云、阿里云的服務器都是可以免費試用的。

注意:為了安全起見,建議先保存備份,以下是云木SEO的總結織夢網站安全設置經驗,本人也是這樣設置,并且沒有任何問題。

二:網站本身做好防范:

1、修改默認后臺名。

打開網站根目錄,找到[dede],這個文件夾就是后臺的路徑,可以隨意修改,比如修改為[admin],此時后臺登陸的路徑為:http://www.*****.com/admin/

2、刪除member文件夾(如果你沒有會員功能)

Member文件夾就是會員系統,織夢本身是自帶里會員系統的,大家也可以在后臺找到,但是很多用戶都是做了企業站,并不需要會員功能,所以并不需要會員系統,這時,大家就可以刪除這個文件夾,刪除他,不但可以防止攻擊,還可減省了空間容量。

3、刪除special文件夾

Special文件夾是專題的意思,這個文件是專題頁面,所以大家放心刪掉好了。

4、打開plus文件夾

留下這么幾個文件,其他全部刪除,參考下圖;

織夢DEDECMS安全設置方法大全

下面我們對這幾個文件做下解釋:

Img 文件夾,這個是主要是CSS樣式在里面,所以保留,如果刪除了,會造成發布文章時界面有點亂,所以要保留ad_js.php 這個文件時廣告位,因為有些模板用到了后臺調用廣告位,如果你不確定,建議保留

Diy.php 這個是留言系統,有些模板上有用戶在線留言功能,用到的就是這個,如果你不確定,建議保留

Search.php 這個是搜索功能,也就是網站上的搜索,如果你不確定,建議保留

List.php 這動態欄目,有些用戶喜歡動態欄目,有些站長喜好使用的是靜態欄目,這個保留也沒影響,所以建議保留

View.php 這個是動態文章,道理和list.php一樣,建議保留。

count.php 這個是文章瀏覽次數,建議保留。

如果實在看不懂,就按照截圖保留,其他的都刪除,刪除前建議備份一份。

5,plus\guestbook留言板.

以下是可以刪除的文件:

DEDE 管理目錄下的這些文件是后臺文件管理器,屬于多余功能,而且最影響安全

file_manage_control.php

file_manage_main.php

file_manage_view.php

media_add.php

media_edit.php

media_main.php

再有:

不需要SQL命令運行器的將dede/sys_sql_query.php 文件刪除。

不需要tag功能請將根目錄下的tag.php刪除。

不需要頂踩的請將根目錄下的digg.php與diggindex.php刪除。

多關注dedecms官方發布的安全補丁,及時打上補丁;下載發布功能(管理目錄下soft__xxx_xxx.php),不用的話可以刪掉,這個也比較容易上傳木馬的;DedeCms官網出的萬能安全防護代碼,我發在文章后面,官網的要會員才能看;最安全的方式:本地發布html,然后上傳到空間。不包含任何動態內容,理論上最安全,不過維護相對來說比較麻煩;還是得經常檢查自己的網站,被掛黑鏈是小事,被掛木馬或刪程序就很慘了,運氣不好的話,排名也會跟著掉。所以還得記得時常備份數據.

三、刪除根目錄下的install 文件夾,這是安裝目錄,因為我們都安裝好了,所以這個沒用了,刪除即可。

這里要提醒一下大家,由于我們修改了內容,所以當你網站要搬家換服務器時,這時,你把網站傳到了新的空間,這時你需要再次安裝,發現安裝文件[install]上次刪除了,不用擔心,直接去官方下載一個網站的系統,復制的他的install 傳到你的空間,進行安裝即可,但是你要知道自己網站的編碼(gbk、utf),否則安裝界面會亂碼。。

四、密碼設置:

管理員密碼一定要長,而且字母與數字混合,盡量不要用admin,初次安裝完成后將admin刪除,新建個管理員名字不要太簡單??棄粝到y數據庫存儲的密碼是MD5的,一般HACK就算通過注入拿到了MD5的密碼,如果你的密碼夠嚴謹,對方也逆轉不過來。也是無奈。但現在的MD5破解網站太過先進,4T的硬盤全是MD5密碼,即便你的密碼很復雜有時候都能被蒙上。我之前的站點就是這么被黑的。所以一定密碼夠復雜。

最后一招絕殺技,把后臺程序目錄改掉,自己跟攻擊者都束手無策。比如:把DEDE/DATE/等 重命名或者屏蔽就行了,自己要用時間再通過FTP修改回去。
感謝原創58站長的貢獻   原文出自:http://www.dede58.com/a/dedeaz/8071.html

轉載請注明 文章出自:www.www.wfmingli.com/jswz/cxwz/3554.html
返回頂部
XXXXBBBB欧美,伊人久久大香线蕉亚洲五月天,国产欧美一区二区三区不卡,清纯制服学生被啪啪AV免费 林周县| 韶关市| 玉门市| 峨眉山市| 伽师县| 铜川市| 偃师市| 普洱| 台山市| 本溪| 余干县| 五莲县| 定远县| 韩城市| 和田市| 环江| 娄烦县| 铁岭县| 聊城市| 句容市| 绍兴市| 永顺县| 玉林市| 临武县| 巴楚县| 广汉市| 普宁市| 永川市| 鹤峰县| 二连浩特市| 邵阳市| 奎屯市| 饶阳县| 平顺县| 米泉市| 辽阳市| 郧西县| 镇原县| 唐海县| 上杭县| 湖北省| http:// http:// http:// http:// http:// http://