許多客戶在使用中經常會遇到或擔心網站掛馬,這套簡單的教程中為客戶講解了一系列針對DEDE網站的安全設定 只要你按照以下三點操作,可避免99% 網站被掛馬的情況。
一 精簡設定篇:
不需要的功能統合刪除。例如不需要會員就將member資料夾刪除。刪除多餘組件是避免被hack注射的最佳方法。將每個目錄新增空的index.html,防止目錄被存取。 (建議學習:織夢cms)
織夢可刪除目錄清單:member會員功能 special專題功能 install安裝程式(必填) company企業模組 plus\guestbook留言板 以及其他模組一般用不上的都可以不安裝或刪除。
二 密碼設定篇:
管理員密碼一定要長,而且字母與數字混合,盡量不要用admin,初次安裝完成後將admin刪除,新建個管理員名字不要太簡單。
織夢系統資料庫儲存的密碼是MD5的,一般HACK就算透過注入拿到了MD5的密碼,如果你的密碼夠嚴謹,對方也逆轉不過來。也是無奈。
但現在的MD5破解網站太過先進,4T的硬碟全是MD5密碼,即使你的密碼很複雜有時候都能被蒙上。我之前的站點就是這麼被駭的。所以一定密碼夠複雜。
三 dede可刪除檔案清單:
DEDE管理目錄下的
file_manage_control.php file_manage_main.php file_manage_view.php media_add.php media_edit.php media_main.php
這些檔案是後台檔案管理器(這倆個功能最多餘,也最影響安全,許多HACK都是透過它來掛馬的。它簡直就是小型掛馬器,上傳編輯木馬忒方便了。一般用不上統統刪除) 。
不需要SQL指令執行器的將dede/sys_sql_query.php 檔案刪除。避免HACK利用。
不需要tag功能請將根目錄下的tag.php刪除。不需要頂客請將根目錄下的digg.php與diggindex.php刪除!
做到以上三點 保證您的網站安全可靠!
以上是織夢DEDECMS網站安全設定防掛馬教學的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

AI Hentai Generator
免費產生 AI 無盡。

熱門文章

熱工具

SecLists
SecLists是最終安全測試人員的伙伴。它是一個包含各種類型清單的集合,這些清單在安全評估過程中經常使用,而且都在一個地方。 SecLists透過方便地提供安全測試人員可能需要的所有列表,幫助提高安全測試的效率和生產力。清單類型包括使用者名稱、密碼、URL、模糊測試有效載荷、敏感資料模式、Web shell等等。測試人員只需將此儲存庫拉到新的測試機上,他就可以存取所需的每種類型的清單。

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

EditPlus 中文破解版
體積小,語法高亮,不支援程式碼提示功能

記事本++7.3.1
好用且免費的程式碼編輯器

VSCode Windows 64位元 下載
微軟推出的免費、功能強大的一款IDE編輯器