搜尋
首頁CMS教程DEDECMS織夢DEDECMS網站怎麼防掛馬

織夢DEDECMS網站怎麼防掛馬

織夢DEDECMS網站怎麼防掛馬?

織夢DEDECMS網站安全設定仿掛馬教學

#許多顧客在使用上常常會遇到或擔心網站掛馬 

這套簡單的教程中為客戶講解了一系列針對DEDE網站的安全設定只要你按照以下三點操作

可避免99% 網站被掛馬的情況

推薦學習:dedecms教學

一精簡設定篇:

不需要的功能統統刪除。例如不需要會員就將member資料夾刪除。刪除多餘組件是避免被hack注射的

最佳方法。將每個目錄新增空的index.html,防止目錄被存取。

織夢可刪除目錄清單:member會員功能special專題功能install安裝程式(必刪) company企業模組 

plus\guestbook留言板以及其他模組一般用不上的都可以不安裝或刪除。

二密碼設定篇

管理員密碼一定要長,而且字母與數字混合,盡量不要用admin,初次安裝完成後將admin刪除,新建個

管理員名字不要太簡單。織夢系統資料庫儲存的密碼是MD5的,一般HACK就算透過注入拿到了MD5的密

碼,如果你的密碼夠嚴謹,對方也逆轉不過來。也是無奈。但現在的MD5破解網站太過先進,4T的硬碟

全是MD5密碼,即使你的密碼很複雜有時候都能被蒙上。我之前的站點就是這麼被駭的。所以一定密碼

夠複雜。

三dede可刪除檔案清單:

DEDE管理目錄下的

file_manage_control.php 
file_manage_main.php 
file_manage_view.php 
media_add.php 
media_edit.php 
media_main.php

這些檔案是後台檔案管理器(這兩個功能最多餘,也最影響安全,許多HACK都是通過它來掛馬的。它簡

直就是小型掛馬器,上傳編輯木馬忒方便了。一般用不上統統刪除) 。

不需要SQL指令運行器的將dede/sys_sql_query.php 檔案刪除。避免HACK利用。

不需要tag功能請將根目錄下的tag.php刪除。不需要頂客請將根目錄下的digg.php與diggindex.php刪除!

做到以上三點 保證您的網站安全可靠!

以上是織夢DEDECMS網站怎麼防掛馬的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SAP NetWeaver Server Adapter for Eclipse

SAP NetWeaver Server Adapter for Eclipse

將Eclipse與SAP NetWeaver應用伺服器整合。

ZendStudio 13.5.1 Mac

ZendStudio 13.5.1 Mac

強大的PHP整合開發環境

MantisBT

MantisBT

Mantis是一個易於部署的基於Web的缺陷追蹤工具,用於幫助產品缺陷追蹤。它需要PHP、MySQL和一個Web伺服器。請查看我們的演示和託管服務。

PhpStorm Mac 版本

PhpStorm Mac 版本

最新(2018.2.1 )專業的PHP整合開發工具