婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 網(wǎng)站建設(shè) > 建站知識(shí) > dedecms 安全設(shè)置終極技巧補(bǔ)充(idc)

dedecms 安全設(shè)置終極技巧補(bǔ)充(idc)

POST TIME:2020-04-03 15:27

點(diǎn)評(píng):因dedecms漏洞,大量dedecms網(wǎng)站被黑,請(qǐng)使用dedecms的用戶,按照本文章處理
 
首先推薦大家看這篇文章DedeCMS(織夢(mèng))服務(wù)器網(wǎng)站目錄安全設(shè)置經(jīng)驗(yàn)分享

這里簡單介紹DEDECMS安全設(shè)置。

1、以下目錄:data、templets、uploads、a設(shè)置可讀寫不可執(zhí)行權(quán)限。其中a目錄為文檔HTML默認(rèn)保存路徑,可以在后臺(tái)進(jìn)行更改;
2、以下目錄:include、member、plus、dede設(shè)置為可讀可執(zhí)行不可寫入權(quán)限。其中后臺(tái)管理目錄(默認(rèn)dede),可自行修改;
3、如果不需要使用會(huì)員、專題,可以直接刪除member、special目錄;
4、刪除install安裝目錄;
5、管理員帳號(hào)密碼盡量設(shè)置復(fù)雜,發(fā)布文章可以新建頻道管理員,并且只給予相關(guān)權(quán)限;
6、Mysql數(shù)據(jù)庫鏈接,不使用root用戶,單獨(dú)建立新用戶,并給予:SELECT、INSERT、UPDATE、DELETE、CREATE、DROP、INDEX、ALTER、CREATE TEMPORARY TABLES權(quán)限;
7、定期進(jìn)行備份網(wǎng)站目錄和數(shù)據(jù)庫,并在后臺(tái)進(jìn)行文件校驗(yàn)、病毒掃描、系統(tǒng)錯(cuò)誤修復(fù)。

設(shè)置了以后,接著下面的操作

如果已經(jīng)被黑,請(qǐng)清楚空間內(nèi)所有資料,下載官方最新版,然后按照以下處理:

第一、安裝的時(shí)候數(shù)據(jù)庫的表前綴,最好改一下,不用dedecms默認(rèn)的前綴dede_,可以改成xxxx_,隨便一個(gè)名稱即可。
第二、后臺(tái)登錄開啟驗(yàn)證碼功能,將默認(rèn)管理員admin刪除,改成一個(gè)自己專用的,復(fù)雜點(diǎn)的賬號(hào),管理員密碼一定要長,至少8位,而且字母與數(shù)字混合。
第三、裝好程序后務(wù)必刪除install目錄
第四、將dedecms后臺(tái)管理默認(rèn)目錄名dede改掉。
第五、用不到的功能一概關(guān)閉,比如會(huì)員、評(píng)論等,如果沒有必要通通在后臺(tái)關(guān)閉。
第六、以下一些是可以刪除的目錄:
member會(huì)員功能
special專題功能
company企業(yè)模塊
plusguestbook留言板

以下是可以刪除的文件:
管理目錄下的這些文件是后臺(tái)文件管理器,屬于多余功能,而且最影響安全,許多HACK都是通過它來掛馬的
file_manage_control.php file_manage_main.php file_manage_view.php media_add.php media_edit.php media_main.php

再有:
不需要SQL命令運(yùn)行器的將dede/sys_sql_query.php 文件刪除。
不需要tag功能請(qǐng)將根目錄下的tag.php刪除。不需要頂客請(qǐng)將根目錄下的digg.php與diggindex.php刪除。

第七、多關(guān)注dedecms官方發(fā)布的安全補(bǔ)丁,及時(shí)打上補(bǔ)丁。
第八、下載發(fā)布功能(管理目錄下soft__xxx_xxx.php),不用的話可以刪掉,這個(gè)也比較容易上傳小馬的.
第九、DedeCms官網(wǎng)出的萬能安全防護(hù)代碼,登錄dedecms官網(wǎng)論壇查看.
第十、最安全的方式:本地發(fā)布html,然后上傳到空間。不包含任何動(dòng)態(tài)內(nèi)容,理論上最安全,不過維護(hù)相對(duì)來說比較麻煩。
十一,還是得經(jīng)常檢查自己的網(wǎng)站,被掛黑鏈?zhǔn)切∈拢粧炷抉R或刪程序就很慘了,運(yùn)氣不好的話,排名也會(huì)跟著掉。所以還得記得時(shí)常備份數(shù)據(jù)

如果是虛擬主機(jī)客戶最后使用管理面板內(nèi)的權(quán)限設(shè)置功能,取消upload和data目錄的執(zhí)行權(quán)限。 服務(wù)器客戶可以更好的設(shè)置安全,如果不懂的可以跟我們聯(lián)系。或者到www.dedecode.com/soft下載需要的文件。



收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
主站蜘蛛池模板: 柞水县| 太白县| 平阴县| 行唐县| 陆川县| 固阳县| 廊坊市| 柳江县| 安顺市| 望江县| 邵阳县| 同仁县| 蓬安县| 岳阳市| 淮滨县| 寻甸| 海原县| 同心县| 仙游县| 云龙县| 仙居县| 东方市| 深圳市| 古田县| 神农架林区| 河东区| 奉化市| 农安县| 浦江县| 杭州市| 永清县| 奉新县| 台江县| 西畴县| 密山市| 淳安县| 金寨县| 山阴县| 清新县| 安岳县| 瑞昌市|