织梦Cms防黑客攻击必须要做的几件事!

softyun3年前cms教程66

织梦dedeCms防黑客攻击必须要做的几件事!
以下目录:data、templets、uploads、a设置可读写不可执行权限。其中a目录为文档HTML默认保存路径,可以在后台进行更改。
以下目录:include、member、plus、dede设置为可读可执行不可写入权限。其中后台管理目录(默认dede),可自行修改。
如果只是使用文章系统并没有使用会员功能,则强推推荐:关闭会员功能、关闭新会员注册、直接删除member目录或改名。
删除install安装目录。
管理员帐号密码尽量设置复杂,发布文章可以新建频道管理员,并且只给予相关权限。
Mysql数据库链接,不使用root用户,单独建立新用户,并给予:SELECT、INSERT、UPDATE、DELETE、CREATE、DROP、INDEX、ALTER、CREATE TEMPORARY TABLES权限。
定期进行备份网站目录和数据库,并在后台进行文件校验、病毒扫描、系统错误修复。
在dedecms的后台更新补丁,尽可能升级为最新版本。
检查有无/data/cache/t.php 、/data/cache/x.php和/plus/index.php 这些木马文件,有的话则应立即删除。
重点查看/plus/config_s.php 此为dedecms里面的流量攻击脚本。
这些都是用织梦dedecms做网站必须要做的几件事情,虽然小站真正的黑客看不起,但是很多黑客学徒都会拿小站做实验做测试,而上面的每一点都是目前织梦最简单的防黑手段.所以必须要逐步完成以上几点 。
 
 
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

织梦CMS实现列表调用会员任意信息字段

织梦DEDECMS实现列表调用会员任意信息字段,列表页调用织梦DEDECMS会员任意字段信息标签 。第一种:[field:mid runphp=yes] $tsql = new DedeSql(fal...

织梦中英双语网站分页导航和面包屑导航制作

织梦dedecms中英双语网站分页导航和面包屑导航制作 。在英文站中列表分页导航出现“首页 上一页 下一页 末页”,当前位置:首页>about>,这样的问题改如何解决呢本文就来解决一下这两...

DedeCms2007 V5_RC1个人会员自选空间模板简单教程

1、数据库member表spacename后增加字段spacetemplets字段添加数据库字段2、在member/templets/space/目录增加几个自选模板文件夹 如: member/te...

实现更漂亮整齐的缩略图

刚开始使用DEDE不久,最初采集发现自动生成的缩略图片其实是根据自定义的最大长宽,原比例的缩小原图片,不利于图片索引页排版,不得已CSS里采用了自动判断调整高宽---但比较耗资源。所以还是决定改改缩图...

织梦DEDECMS 独立模型支持副栏目修改

 给大家分享一下织梦DEDECMS独立模型支持副栏目的修改,希望对你有所帮助。织梦EDECMS 只有文章内容模型支持副栏目功能,独立模型则不支持。 要修改的地方:1,后台发布,编辑 2,dede:li...

Dede5.3解决封面模板不能显示副栏目内容的问题

问题是这样的:已经开启了副分类和子栏目功能,但是在封面模板中却始终无法显示副栏目的内容,尤其是子类里面选择的副栏目。经过一番查找终于解决了,修改文件/include/taglib/arclist.li...