織夢DEDECMS網站怎麼防掛馬?
織夢DEDECMS網站安全設定仿掛馬教學
#許多顧客在使用上常常會遇到或擔心網站掛馬
這套簡單的教程中為客戶講解了一系列針對DEDE網站的安全設定只要你按照以下三點操作
可避免99% 網站被掛馬的情況
推薦學習:dedecms教學
一精簡設定篇:
不需要的功能統統刪除。例如不需要會員就將member資料夾刪除。刪除多餘組件是避免被hack注射的
最佳方法。將每個目錄新增空的index.html,防止目錄被存取。
織夢可刪除目錄清單:member會員功能special專題功能install安裝程式(必刪) company企業模組
plus\guestbook留言板以及其他模組一般用不上的都可以不安裝或刪除。
二密碼設定篇
管理員密碼一定要長,而且字母與數字混合,盡量不要用admin,初次安裝完成後將admin刪除,新建個
管理員名字不要太簡單。織夢系統資料庫儲存的密碼是MD5的,一般HACK就算透過注入拿到了MD5的密
碼,如果你的密碼夠嚴謹,對方也逆轉不過來。也是無奈。但現在的MD5破解網站太過先進,4T的硬碟
全是MD5密碼,即使你的密碼很複雜有時候都能被蒙上。我之前的站點就是這麼被駭的。所以一定密碼
夠複雜。
三dede可刪除檔案清單:
DEDE管理目錄下的
file_manage_control.php file_manage_main.php file_manage_view.php media_add.php media_edit.php media_main.php
這些檔案是後台檔案管理器(這兩個功能最多餘,也最影響安全,許多HACK都是通過它來掛馬的。它簡
直就是小型掛馬器,上傳編輯木馬忒方便了。一般用不上統統刪除) 。
不需要SQL指令運行器的將dede/sys_sql_query.php 檔案刪除。避免HACK利用。
不需要tag功能請將根目錄下的tag.php刪除。不需要頂客請將根目錄下的digg.php與diggindex.php刪除!
做到以上三點 保證您的網站安全可靠!
以上是織夢DEDECMS網站怎麼防掛馬的詳細內容。更多資訊請關注PHP中文網其他相關文章!