织梦Cms防黑客攻击必须要做的几件事!

softyun3年前cms教程147

织梦dedeCms防黑客攻击必须要做的几件事!
以下目录:data、templets、uploads、a设置可读写不可执行权限。其中a目录为文档HTML默认保存路径,可以在后台进行更改。
以下目录:include、member、plus、dede设置为可读可执行不可写入权限。其中后台管理目录(默认dede),可自行修改。
如果只是使用文章系统并没有使用会员功能,则强推推荐:关闭会员功能、关闭新会员注册、直接删除member目录或改名。
删除install安装目录。
管理员帐号密码尽量设置复杂,发布文章可以新建频道管理员,并且只给予相关权限。
Mysql数据库链接,不使用root用户,单独建立新用户,并给予:SELECT、INSERT、UPDATE、DELETE、CREATE、DROP、INDEX、ALTER、CREATE TEMPORARY TABLES权限。
定期进行备份网站目录和数据库,并在后台进行文件校验、病毒扫描、系统错误修复。
在dedecms的后台更新补丁,尽可能升级为最新版本。
检查有无/data/cache/t.php 、/data/cache/x.php和/plus/index.php 这些木马文件,有的话则应立即删除。
重点查看/plus/config_s.php 此为dedecms里面的流量攻击脚本。
这些都是用织梦dedecms做网站必须要做的几件事情,虽然小站真正的黑客看不起,但是很多黑客学徒都会拿小站做实验做测试,而上面的每一点都是目前织梦最简单的防黑手段.所以必须要逐步完成以上几点 。
 
 
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

data目录如果使用默认的名称给DEDE系统安全的隐患

data目录如果使用默认的名称给DEDE系统安全的隐患现在织梦DEDECMS网站建设,网络公司做网站的站长用的非常的多。最新的5.7版本和5.7SP1版本后台都有个安全检测,data目录如果使用默认的...

一种很酷的时间效果

效果如图[attachment=18774] Copy code[field:pubdate runphp="yes"]               if((time()-@me)<(60*60...

织梦DedeCms附件按月份保存的修改方法

给大家教一下织梦DedeCms附件按月份保存的修改方法,希望对你有帮助正常情况下,dedecms织梦系统的图片附件是按日保存的,一天一个文件夹, 时间长了, 这样在allimg中就会生成很多文件夹,...

织梦dede水印字体库data\mark\simhei.ttf不存在解决办法

 织梦dedecms水印字体库data\mark\simhei.ttf不存在解决办法;因为这个字体文件比较大,所以官方下载的源码中是不存在的!这些问题都很容易解决,不存在的字体,我们就自己找个字体上传...

dedecms主要目录结构

根目录 /dede 管理后台目录 /freelist 自由文档列表生成目录 /html 默认文章生成目录 /include 程序核心文件目录 /member 会员管理目录 /plus 插...

软件下载统计

首先修改数据库用phpmyadmin在数据库里执行以下sqlALTER TABLE `dede_addonsoft` ADD `click` INT( 11 ) UNSIGNED NOT NULL D...