首頁  >  文章  >  CMS教程  >  織夢DEDECMS網站怎麼防掛馬

織夢DEDECMS網站怎麼防掛馬

藏色散人
藏色散人原創
2019-11-15 10:46:582698瀏覽

織夢DEDECMS網站怎麼防掛馬

織夢DEDECMS網站怎麼防掛馬?

織夢DEDECMS網站安全設定仿掛馬教學

#許多顧客在使用上常常會遇到或擔心網站掛馬 

這套簡單的教程中為客戶講解了一系列針對DEDE網站的安全設定只要你按照以下三點操作

可避免99% 網站被掛馬的情況

推薦學習:dedecms教學

一精簡設定篇:

不需要的功能統統刪除。例如不需要會員就將member資料夾刪除。刪除多餘組件是避免被hack注射的

最佳方法。將每個目錄新增空的index.html,防止目錄被存取。

織夢可刪除目錄清單:member會員功能special專題功能install安裝程式(必刪) company企業模組 

plus\guestbook留言板以及其他模組一般用不上的都可以不安裝或刪除。

二密碼設定篇

管理員密碼一定要長,而且字母與數字混合,盡量不要用admin,初次安裝完成後將admin刪除,新建個

管理員名字不要太簡單。織夢系統資料庫儲存的密碼是MD5的,一般HACK就算透過注入拿到了MD5的密

碼,如果你的密碼夠嚴謹,對方也逆轉不過來。也是無奈。但現在的MD5破解網站太過先進,4T的硬碟

全是MD5密碼,即使你的密碼很複雜有時候都能被蒙上。我之前的站點就是這麼被駭的。所以一定密碼

夠複雜。

三dede可刪除檔案清單:

DEDE管理目錄下的

file_manage_control.php 
file_manage_main.php 
file_manage_view.php 
media_add.php 
media_edit.php 
media_main.php

這些檔案是後台檔案管理器(這兩個功能最多餘,也最影響安全,許多HACK都是通過它來掛馬的。它簡

直就是小型掛馬器,上傳編輯木馬忒方便了。一般用不上統統刪除) 。

不需要SQL指令運行器的將dede/sys_sql_query.php 檔案刪除。避免HACK利用。

不需要tag功能請將根目錄下的tag.php刪除。不需要頂客請將根目錄下的digg.php與diggindex.php刪除!

做到以上三點 保證您的網站安全可靠!

以上是織夢DEDECMS網站怎麼防掛馬的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述:
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn