婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 網站建設 > 建站知識 > dedecms織夢安全設置

dedecms織夢安全設置

POST TIME:2017-11-13 00:36

官方設置(推薦):
1、以下目錄:data、templets、uploads、a設置可讀寫不可執行權限。其中a目錄為文檔HTML默認保存路徑,可以在后臺進行更改;
2、以下目錄:include、member、plus、dede設置為可讀可執行不可寫入權限。其中后臺管理目錄(默認dede),可自行修改;
3、如果不需要使用會員、專題,可以直接刪除member、special目錄;
4、刪除install安裝目錄;
5、管理員帳號密碼盡量設置復雜,發布文章可以新建頻道管理員,并且只給予相關權限;
6、Mysql數據庫鏈接,不使用root用戶,單獨建立新用戶,并給予:SELECT、INSERT、UPDATE、DELETE、CREATE、DROP、INDEX、ALTER、CREATE TEMPORARY TABLES權限;
7、定期進行備份網站目錄和數據庫,并在后臺進行文件校驗、病毒掃描、系統錯誤修復。

網友總結一:
不知道大家知不知道一個軟件叫IntelliTamper的,這是個網站目錄掃描工具,用這個工具掃描下你的網站就可以掃描出網站的目錄,當然也可以看到DEDE后臺文件名。在這里不得不吐槽下后臺地址的問題,dedeCMS改后臺地址只要改下DEDE文件夾的名字就行了,然后有次我在一個電商公司管理ECShop系統,技術部的老總(他P都不懂)在旁邊,我跟他說網站改下后臺地址就更安全了。于是我跟用DEDE一樣改下后臺文件夾名字,然后…..FK,竟然出錯了,當時臉紅紅的(窘…)。上度娘一查,原來還要修改一些PHP文件才可以的。然后這次玩WP,不敢亂改后臺文件夾的名字了,再次上度娘找改后臺地址的方法,妹的,竟然沒一個好用的…..(貌似我又跑題了)
所謂的安全方案原理就是:網站所有靜態頁面生成到根目錄,對瀏覽者隱藏dede安裝目錄。這樣別人不管用什么工具都不能檢測到你的后臺地址了。
在這里所說的,就是你把網站做好,在空間或者服務器上安裝好了之后,網站運行一切正常,再設置安全方案,當然,最好是在本地就把安全方案也一塊做了。
1.主頁生成路徑
把主頁生成路徑的位置改成 ../../index.htm

2.修改欄目文件保存位置
把核心-網站欄目管理-選一個欄目更改,然后在文件保存目錄那 的 {cmspath}/a/xinwendongtai 把{cmspath} 刪掉,也就是說只要 /a/xinwendongtai 前面的斜杠記得留著,注意:必須每個欄目都點擊更改來刪除,當然你也可以到數據用替換命令。改完確定后,靜態文件就會保存在根目錄的a文件夾里面了。
修改include/common.inc.php文件
打開根目錄下的include文件夾,找到里面的common.inc.php打開,搜索里面的
$cfg_medias_dir = $cfg_cmspath.$cfg_medias_dir;
$cfg_mediasurl = $cfg_mainsite.$cfg_medias_dir;
改成
$cfg_medias_dir =$cfg_medias_dir;
$cfg_mediasurl =$cfg_medias_dir;

$cfg_mainsite.是指網站根目錄 $cfg_mainsite.是指網站縮略圖路徑,就是把縮略圖路徑改到根目錄。大家知道,縮略圖是放在DEDE后臺目錄下的images文件夾,所以…..

打開include/arc.listview.class.php跟 include/taglib/arclist.lib.php查找defaultpic.gif,就是縮略圖的文件名。定位到
$row[‘litpic’] = $GLOBALS[‘cfg_cmspath’].’/images/defaultpic.gif’;
把images前面的 $GLOBALS[‘cfg_cmspath’]. 刪除,就變成
$row[‘litpic’] = ‘/images/defaultpic.gif’;
注意:這兩個文件只會影響arclist和list標簽調默認縮略圖。還有其它一些標簽也可以調默認縮略圖的。
還要在模板文件中不能使用{dede:global.cfg_templets_skin/}標簽,一使用就會暴露dede安裝目錄的名字,請自行查找。

DEDE織夢CMS終極安全解決方案
移動css文件、JS文件、圖片文件

因為模板用的樣式文件圖片都是放在模板文件夾中,一看址就會暴露,所以,這里要把網站涉及的css文件、JS文件、圖片文件通通放到根目錄。然后到模板里面修改圖片還有樣式文件調用的路徑。建議到本地修改,因為DW的替換功能可以文件夾替換,一般都是刪除{dede:global.cfg_templets_skin/}就可以了。
移動DEDE文件

到根目錄新建一個文件夾,比如改名xiedandan,名字自己取,然后把data、dede、include、plus、special、tags.php移動到新建的文件夾xiedandan中,所以后臺登陸地址就是www.xiedandan.com/xiedandan/dede
注意:member文件夾是會員功能,如果不用的可以刪除,當然,你也可以一起移動到新建的文件夾中。什么?install文件夾你都不刪除?這是安裝文件阿,裝好后必須刪!
還有將dede安裝目錄下的uploads復制到根目錄。
最后來張全家福
DEDE織夢CMS終極安全解決方案
最后的最后,再用IntelliTamper檢測下你的網站吧,看看是不是檢測不到模板、后臺地址了?

網友總結二:
本人以前所有dede的網站都被黑了,dede是好用,優化也好,就是不安全,個人是這樣認為的,所以以后網站都不敢用dede,直到昨天一哥們發我收集dede的所有安全設置,里面寫得很細,一看,還真多,如果做好這些安全設置的話,就不要怕網站被黑了!

其一:保持DEDE更新,及時打補丁。
其二:裝好DEDE后及時把install文件夾刪除
其三:管理目錄改名,最好是改成MD5形式的,最好長點
其四:DedeCms 萬能安全防護代碼http://bbs.dedecms.com/read.php?tid=15538
其五:如果是使用HTML可以把plus下的相應文件和根目錄下的index.php做掉(用不到的全刪掉,還可以把數據庫里面不用的表刪除掉)
其六:不用留言本的可以把如:www.xxxxxx.com/plus下的guestbook做掉
其七:不用會員的可以把member做掉
其八:www.xxxxxx.com后臺的文件管理(管理目錄下file_manage_xxx.php),不用的可以做掉,這個不是很安全,至少進了后臺上傳小馬很方便
其九:下載發布功能(管理目錄下soft__xxx_xxx.php),不用的話可以做掉,這個也比較容易上傳小馬的
最安全地方式:本地發布html,然后上傳到空間。不包含任何動態內容,理論上最安全。

第一:掛馬前的安全措失
a、改更默認管理目錄dede。
b、檢查install目錄里是否存在install.lock文件。有用戶沒給install目錄寫權限導致安裝的時候沒有生成lock文件。安裝完成后可整個刪除intstall目錄。
c、關注后臺更新通知,檢查是否打上最新dedeCMS補丁
d、服務器web目錄權限設置
有條件的用戶把DedeCms中data、templets、uploads、html、special、images、install目錄設置為不允許執行腳本,其它目錄禁止寫入,系統將更安全。
e、建議到官方下載程序
f、服務器安全措施(以windows2003系統為例)

1、更新系統補丁到最新的,并打開自動更新
2、安裝殺毒軟件,更新病毒庫到最新,并打開自動更新
3、打開系統自帶的防火墻,開放應用中的端口,以過濾不必要的端口訪問
4、打開tcp/ip安全策略,開放應用中的端口,以過濾不必要的端口訪問
5、打開用戶與用戶組管理,添加IUSR用戶對應不同WEB站點,以便分權限管理減少因一站點被黑帶來的權限危機
6、針對不同的WEB目錄設置不同的權限

例:WebSiteA目錄對應權限一般為system/administrators完全權限 IUSR_websiteA只讀權限
WebsiteA下面的子目錄根據DedeCMS程序的需求分配IUSR_websiteA的寫入運行權限,詳見上面b點目錄權限說明
7、不要在服務器上安裝不明來路的軟件
8、不要在服務器上安裝什么破解版漢化版軟件,如果實在需要建議用原版
9、建議不要安裝ServU FTP軟件,換用其它的FTP軟件,更改FTP端口,用戶密碼不要太簡單
10、如果不需要請盡量關閉服務應用的遠程訪問功能,如mysql user的遠程訪問
11、針對上面一點,可以運用本地安全策略功能,設置允許訪問IP。
12、運用本地安全策略,還可以有效拒絕CC攻擊,過濾來源IP的訪問。
13、服務器上各項服務應用注意及時更新補丁,如mssql切記打補丁,而且要使用正版的,沒條件的也要使用正規的復制版本
14、服務器上的各項應用如IIS配置mysql配置,請搜索百度谷歌這方面的安全應用的專題,加強內功是很重要的。
15、開啟IIS的訪問日志記錄

第二:掛馬后的安全檢查
必要時關閉網站進入一步步排查
a、進DedeCMS管理后臺檢查是否有新補丁或安全提醒沒有及時更新。
b、檢查源文件中是否有相應木馬病毒代碼,以確認是否為ARP攻擊

ARP攻擊表現:程序文件毫無異動,攻擊是采用欺騙目標網關以達到欺騙用戶端的效果,實現用戶端訪問網站加載木馬的目的。
ARP攻擊防范:對服務器加裝防ARP攻擊類的軟件及其它應對措施,或聯系您的IDC服務商。
c、檢查目錄權限,詳見第一大點里的安全措施。
d、檢查FTP里的每一個目錄,查找最近被修改過的可疑文件。
1、用記事本等類工具打開查找,如果是真被掛馬,這里分析下都能找到。
2、如果是整站被掛,請著重先檢查下整站調用的js文件。
3、從文件中找出被掛的代碼,復制代碼的關鍵語句部分,打開替換類軟件批量替或批量找吧。
4、上面一步需要有服務器控制權限,沒有的話只能下載回來批了。(這是謹慎的辦法,如果你有把握那可以只檢查部分文件或目錄)
e、上面還是解決不了,那得分析IISLOG日志,追根朔源查找入侵點。
你可以下載IISlog分析類軟件研究。

第三:如何向官方求助或報告安全問題?
1、查看木馬、可疑文件的修改時間
2、查看站點系統日志,對照第1點所獲得的時間,找出掛馬的方式。
3、請先認真閱讀理解一二大點,確認仍無法解決的,請論壇PM官方技術支持



上一篇:dedecms(織夢)修改TAG標簽和關鍵詞長度的圖文教程

下一篇:織夢dedecms安裝之后的安全設置推薦

收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
久久久久久久久久久久久夜| 成人国产精品视频| 一本到不卡免费一区二区| 99精品黄色片免费大全| 欧美一区二区久久久| 国产日韩欧美激情| 午夜av一区二区三区| 成人一区二区三区中文字幕| 国产精品1024| 精品日韩在线观看| 亚洲欧美一区二区久久| 亚洲成av人影院| 成人永久aaa| 日韩精品中文字幕一区二区三区| 成av人片一区二区| 精品视频在线看| 亚洲少妇中出一区| 成人三级伦理片| 中文字幕的久久| 91老师片黄在线观看| 久久久久久日产精品| 福利一区福利二区| 在线成人av影院| 亚洲不卡av一区二区三区| 亚洲韩国精品一区| 欧美一区二区黄色| 老司机免费视频一区二区 | 欧美午夜精品电影| 免播放器亚洲一区| 337p日本欧洲亚洲大胆色噜噜| 国产精品网站导航| 欧美日韩久久久久久| 久久精品国产一区二区三区免费看| 国产精一区二区三区| ㊣最新国产の精品bt伙计久久| 欧美天堂一区二区三区| 亚洲成av人片在线观看无码| 亚洲欧美在线视频观看| 国产福利一区在线| 亚洲一区二区三区在线看| 久久久影院官网| av成人动漫在线观看| 久久99精品久久久| 天天影视网天天综合色在线播放| 国产亚洲欧美激情| 91精品国产综合久久久蜜臀图片| 国产成人精品网址| 日本在线播放一区二区三区| 中文字幕一区二区三中文字幕 | 一本色道亚洲精品aⅴ| 国产成人精品综合在线观看| 天涯成人国产亚洲精品一区av| 中文字幕一区二区三区不卡在线| 精品久久久久久综合日本欧美 | 亚洲国产精品自拍| 欧美视频在线播放| 久久无码av三级| 99视频超级精品| 亚洲成人一区在线| 91久久一区二区| 狠狠色综合日日| **欧美大码日韩| 91精品国产综合久久国产大片 | 欧美性极品少妇| 国产一区久久久| 爽好多水快深点欧美视频| 欧美精品色综合| 久久国产婷婷国产香蕉| 综合色中文字幕| 欧美一级夜夜爽| 日本乱人伦一区| 天天色综合成人网| 国产精品的网站| 欧美岛国在线观看| 欧美午夜精品免费| av一二三不卡影片| 国产一区视频网站| 综合中文字幕亚洲| 欧美日韩在线精品一区二区三区激情| 国产精品88888| 麻豆成人久久精品二区三区红| 洋洋av久久久久久久一区| 国产日韩欧美精品电影三级在线| 制服丝袜av成人在线看| 91丝袜美腿高跟国产极品老师 | 欧美tk—视频vk| 欧美日韩免费观看一区三区| 成人中文字幕在线| 国模冰冰炮一区二区| 亚洲电影你懂得| 一区二区免费看| 亚洲狠狠丁香婷婷综合久久久| 国产精品日产欧美久久久久| 26uuu另类欧美| www成人在线观看| 欧美大片在线观看一区二区| 日韩一区二区三区视频在线观看| 欧美色图免费看| 欧美日本一区二区三区| 欧美怡红院视频| 色8久久人人97超碰香蕉987| 色女孩综合影院| 欧美亚洲国产一卡| 欧美色综合网站| 91麻豆精品国产自产在线观看一区| 欧美三级蜜桃2在线观看| 91视频.com| 欧美在线播放高清精品| 欧美色爱综合网| 欧美一区午夜精品| 国产亚洲欧美色| 亚洲精品免费在线| 亚洲精品国产一区二区精华液 | 日韩电影在线免费看| 日本不卡高清视频| aaa欧美大片| 精品久久五月天| 亚洲一区二区三区爽爽爽爽爽| 狠狠久久亚洲欧美| 欧美亚洲一区二区三区四区| 2024国产精品视频| 天堂影院一区二区| 99在线热播精品免费| 国产一区二区三区综合| 欧美在线影院一区二区| 欧美激情一区二区三区在线| 欧美aaa在线| 欧美高清你懂得| 91精品国产综合久久久蜜臀图片| 精品久久免费看| 麻豆精品视频在线观看| 亚洲一区二区三区激情| 日韩欧美在线一区二区三区| 亚洲色图欧美在线| 成人激情动漫在线观看| 精品国产亚洲一区二区三区在线观看| 一区二区欧美视频| 色综合一区二区三区| 国产日韩精品一区二区浪潮av| 免费观看在线综合| 日韩女优av电影| 奇米影视一区二区三区| 欧美一区二区不卡视频| 日本亚洲三级在线| 欧美成人女星排行榜| 国产尤物一区二区在线| 国产欧美精品国产国产专区| 国产亚洲精品超碰| 国产精品亚洲一区二区三区妖精| 欧美一区三区四区| 久久99精品久久久| 国产精品国产精品国产专区不片| a亚洲天堂av| 亚洲欧美综合色| 精品视频免费在线| 男女激情视频一区| 国产性色一区二区| 色视频欧美一区二区三区| 亚洲第一电影网| 26uuu成人网一区二区三区| 国产精品自拍毛片| 亚洲欧美日韩系列| 日韩一区二区三区三四区视频在线观看 | 欧美一区二区成人| a在线欧美一区| 精品女同一区二区| 国产精品色在线观看| 中文字幕精品三区| 91.xcao| 久草中文综合在线| 日韩一级黄色大片| 国产精品一区二区在线观看网站| 国产日韩欧美高清在线| 日本高清成人免费播放| 久久99国产精品尤物| 亚洲欧洲另类国产综合| 欧美一区二区三区在线观看| 国产精品一二三| 亚洲va天堂va国产va久| www国产精品av| 欧美日韩一区二区电影| 精品在线一区二区三区| 亚洲一区二三区| 久久综合九色综合欧美亚洲| 在线观看国产日韩| 国产高清无密码一区二区三区| √…a在线天堂一区| 欧美精品一区二区精品网| 一本一道久久a久久精品综合蜜臀| 天天色综合成人网| 中文字幕不卡一区| 欧美电影免费观看高清完整版 | 99热99精品| 激情综合色播五月| 亚洲最大成人网4388xx| 欧美国产在线观看| 欧美精品一区二区三区蜜桃视频 | 久久亚洲精华国产精华液 | 精品日韩成人av| 日本伦理一区二区|