防止织梦dedecms被挂黑链的几个要点

softyun3年前cms教程104

今天教给大家一些为防止织梦dedecms被挂黑的几个要点:,希望能给各位织梦爱好者们带来帮助,总共分四点:
一、按织梦官方公布的安全目录设置一次,这些一般只适用于使用独立服务器的站长,因为在虚拟主机里很多是无法完成官方规定的安全设置的。大家使用vps的就要注意了,不过这里还需要设置服务器安全是很重要的!比如common.inc.php设置为只读,data,uploads目录设置为不执行php文件
二、升级版本打好补丁
这是官方对此的解决办法,不管你使用的是什么版本的dedecms,都要及时在后台升级版本自动更新补丁,这是避免漏洞被利用的最重要的一步;
三、修改admin账号及密码
黑客可能是利用默认admin账号,随后推测密码来破解的,所以修改默认的admin账号非常重要,至于如何修改,方法很多,比较有效的是用phpadmin登陆网站数据库,找到dede_admin数据库表(dede是数据库表前缀),修改其中userid及pwd两项,其中密码一定要修改成f297a57a5a743894a0e4,这是默认的密码admin;修改后去后台登陆,登陆dede后台后修改密码。
四、补充说明
至于更多的细节,同样要注意,尽量别选择太廉价的空间,太廉价的空间很容易出现服务器本身的安全问题,只要服务器出现问题,整个服务器下面的网站都没救了。还有便是,如果没必要,尽量别开通会员注册什么的,使用起来很麻烦;至于网站后台目录,不要写到robots.txt里面,同时每个月至少换一次,管理员密码什么的同样要更换,避免和别的账号密码相同被推测出来。
经过这几次网站被攻击的实例,不得不说,互联网不是一个可以安心睡大觉的网,作为站长,算是织网的人,更应该注重网络安全;只要按照要求去做到了这些防范措施,不说100%,至少95%的可能不会被顺利取得后台权限。
仅供大家学习参考,有需要的可以记录一下,希望对你有所帮助。
 
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

织梦Dedecms模板中使用field:array进行if条件判断

今天给大家教一下织梦Dedecms模板如何使用field:array进行if条件判断织梦dedecms实例需求某网站上需要在首页进行视频展示,后台可以选择上传到土豆、优酷等站外视频,也可以自己手动上传...

解决dede封面模板不能显示副栏目内容的问题

解决dede封面模板不能显示副栏目内容的问题解决织梦dedecms封面模板不能显示副栏目内容的问题5.1的时候改代码解决了,可是5.3一下子找不着了。 问题是这样的:我已经开启了副分类和子栏目功能,但...

dedecms个人空间默认的个人书签删除方法

dedecms个人空间默认的个人书签删除方法织梦dedecms 默认模板的个人空间左下角“个人书签”区,有一个默认的DEDE官方书签。想删除掉,可以进行一下操作:找到根目录下“member/reg_n...

5.X版本新人近期热点问题整理 V1.7

查看完整版本: [-- FAQ1:安装或者使用DedeCMS的时候出现报错“DedeCms错误警告:连接数据库失败,可能数据库密码不对或数据库服务器出错,如未安装本系统,请先运行安装程序,如果已经安装...

仿网易娱乐焦点flash幻灯 dede调用方法

仿网易娱乐焦点flash幻灯+dede调用方法导读:         使用方法:在后台频道管理-单页文档管理中,新增一个页面。页面名称随便,生成文件名xxx.xml,选择含模板标记,需要编译。文件内容...

dedecms教程:内容页调用文章缩略图

有很多朋友都知道如何在dedecms的列表页调用缩略图,但是却不知道如何在文章内容页调用该文档的缩略图. 今天模板无忧就为大家写一个教程,教大家如何在dedecms内容页面调用文档的缩略图. 其实很简...