织梦Cms防黑客攻击必须要做的几件事!

softyun3年前cms教程57

织梦dedeCms防黑客攻击必须要做的几件事!
以下目录:data、templets、uploads、a设置可读写不可执行权限。其中a目录为文档HTML默认保存路径,可以在后台进行更改。
以下目录:include、member、plus、dede设置为可读可执行不可写入权限。其中后台管理目录(默认dede),可自行修改。
如果只是使用文章系统并没有使用会员功能,则强推推荐:关闭会员功能、关闭新会员注册、直接删除member目录或改名。
删除install安装目录。
管理员帐号密码尽量设置复杂,发布文章可以新建频道管理员,并且只给予相关权限。
Mysql数据库链接,不使用root用户,单独建立新用户,并给予:SELECT、INSERT、UPDATE、DELETE、CREATE、DROP、INDEX、ALTER、CREATE TEMPORARY TABLES权限。
定期进行备份网站目录和数据库,并在后台进行文件校验、病毒扫描、系统错误修复。
在dedecms的后台更新补丁,尽可能升级为最新版本。
检查有无/data/cache/t.php 、/data/cache/x.php和/plus/index.php 这些木马文件,有的话则应立即删除。
重点查看/plus/config_s.php 此为dedecms里面的流量攻击脚本。
这些都是用织梦dedecms做网站必须要做的几件事情,虽然小站真正的黑客看不起,但是很多黑客学徒都会拿小站做实验做测试,而上面的每一点都是目前织梦最简单的防黑手段.所以必须要逐步完成以上几点 。
 
 
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

织梦CMS单页文档应用拓展

 在百度知道里看到一个朋友说  dede织梦程序模板中iframe调用的模板不能生成网页 问题如下:原本的代码是:{dede:include filename="head.htm"/}。 我不想让百度...

【Mytag 标记使用实例】-DedeCMS模板制作使用实例教程(6)

自定义宏标记【Mytag 标记】的作用:  可以将模板中多次出现的相同元素用一个自定义标记表示出来,从而达到,一次更改,全局更换的效果。辅助插件的广告管理也有相似的效果。    【Mytag 标记】的...

Dedecms防止恶意注册及快速批量删除垃圾会员及文章的方法

教大家一些Dedecms防止恶意注册及快速批量删除垃圾会员以及文章的方法,希望可以帮助到你。使用织梦Dedecms程序建站的朋友应该遇到过恶意注册的情况,通过一些软件在网站上大量注册会员然后发布垃圾信...

防XSS,sql注射,代码执行,文件包含的通用代码

    最近因为织梦的漏洞,不少朋友用织梦建设的网站都被黑掉了,特意来分享一下模板无忧在用的一个代码,本代码可以有效防护XSS,sql注射,代码执行,文件包含等多种高危漏洞。    使用方法:    ...

织梦dedecms首页调用企业名称、简介、公司logo等的方法

织梦dedecms首页调用企业名称、简介、公司logo等的方法近日小弟第一次用织梦dedecms做门户站,遇到许多难题 很多问题是不细心造成,也在论坛咨询过,但大部分是自己解决的今天在调用企业信息碰到...

个人博客网站源码,织梦模板(自适应手机端)+PC+wap+利于SEO优化

个人博客网站源码,织梦模板(自适应手机端)+PC+wap+利于SEO优化一款不错的个人博客网站源码,php+mysql,织梦cms模板,自适应手机端,非常利于PC端和移动端SEO优化。该模板属于个人博...