搜尋
首頁CMS教程DEDECMS織夢DEDECMS網站安全設定防掛馬教學

許多客戶在使用中經常會遇到或擔心網站掛馬,這套簡單的教程中為客戶講解了一系列針對DEDE網站的安全設定 只要你按照以下三點操作,可避免99% 網站被掛馬的情況。

織夢DEDECMS網站安全設定防掛馬教學一 精簡設定篇:

不需要的功能統合刪除。例如不需要會員就將member資料夾刪除。刪除多餘組件是避免被hack注射的最佳方法。將每個目錄新增空的index.html,防止目錄被存取。 (建議學習:織夢cms

織夢可刪除目錄清單:member會員功能 special專題功能 install安裝程式(必填) company企業模組 plus\guestbook留言板 以及其他模組一般用不上的都可以不安裝或刪除。

二 密碼設定篇:

管理員密碼一定要長,而且字母與數字混合,盡量不要用admin,初次安裝完成後將admin刪除,新建個管理員名字不要太簡單。

織夢系統資料庫儲存的密碼是MD5的,一般HACK就算透過注入拿到了MD5的密碼,如果你的密碼夠嚴謹,對方也逆轉不過來。也是無奈。

但現在的MD5破解網站太過先進,4T的硬碟全是MD5密碼,即使你的密碼很複雜有時候都能被蒙上。我之前的站點就是這麼被駭的。所以一定密碼夠複雜。

三 dede可刪除檔案清單:

DEDE管理目錄下的

file_manage_control.php 
file_manage_main.php 
file_manage_view.php 
media_add.php 
media_edit.php 
media_main.php

這些檔案是後台檔案管理器(這倆個功能最多餘,也最影響安全,許多HACK都是透過它來掛馬的。它簡直就是小型掛馬器,上傳編輯木馬忒方便了。一般用不上統統刪除) 。

不需要SQL指令執行器的將dede/sys_sql_query.php 檔案刪除。避免HACK利用。

不需要tag功能請將根目錄下的tag.php刪除。不需要頂客請將根目錄下的digg.php與diggindex.php刪除!

做到以上三點 保證您的網站安全可靠!

以上是織夢DEDECMS網站安全設定防掛馬教學的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

AI Hentai Generator

AI Hentai Generator

免費產生 AI 無盡。

熱門文章

R.E.P.O.能量晶體解釋及其做什麼(黃色晶體)
3 週前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳圖形設置
3 週前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.如果您聽不到任何人,如何修復音頻
3 週前By尊渡假赌尊渡假赌尊渡假赌
WWE 2K25:如何解鎖Myrise中的所有內容
3 週前By尊渡假赌尊渡假赌尊渡假赌

熱工具

SecLists

SecLists

SecLists是最終安全測試人員的伙伴。它是一個包含各種類型清單的集合,這些清單在安全評估過程中經常使用,而且都在一個地方。 SecLists透過方便地提供安全測試人員可能需要的所有列表,幫助提高安全測試的效率和生產力。清單類型包括使用者名稱、密碼、URL、模糊測試有效載荷、敏感資料模式、Web shell等等。測試人員只需將此儲存庫拉到新的測試機上,他就可以存取所需的每種類型的清單。

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

EditPlus 中文破解版

EditPlus 中文破解版

體積小,語法高亮,不支援程式碼提示功能

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

VSCode Windows 64位元 下載

VSCode Windows 64位元 下載

微軟推出的免費、功能強大的一款IDE編輯器