首頁  >  文章  >  CMS教程  >  織夢DEDECMS網站安全設定防掛馬教學

織夢DEDECMS網站安全設定防掛馬教學

(*-*)浩
(*-*)浩原創
2019-12-06 14:55:262390瀏覽

許多客戶在使用中經常會遇到或擔心網站掛馬,這套簡單的教程中為客戶講解了一系列針對DEDE網站的安全設定 只要你按照以下三點操作,可避免99% 網站被掛馬的情況。

織夢DEDECMS網站安全設定防掛馬教學一 精簡設定篇:

不需要的功能統合刪除。例如不需要會員就將member資料夾刪除。刪除多餘組件是避免被hack注射的最佳方法。將每個目錄新增空的index.html,防止目錄被存取。 (建議學習:織夢cms

織夢可刪除目錄清單:member會員功能 special專題功能 install安裝程式(必填) company企業模組 plus\guestbook留言板 以及其他模組一般用不上的都可以不安裝或刪除。

二 密碼設定篇:

管理員密碼一定要長,而且字母與數字混合,盡量不要用admin,初次安裝完成後將admin刪除,新建個管理員名字不要太簡單。

織夢系統資料庫儲存的密碼是MD5的,一般HACK就算透過注入拿到了MD5的密碼,如果你的密碼夠嚴謹,對方也逆轉不過來。也是無奈。

但現在的MD5破解網站太過先進,4T的硬碟全是MD5密碼,即使你的密碼很複雜有時候都能被蒙上。我之前的站點就是這麼被駭的。所以一定密碼夠複雜。

三 dede可刪除檔案清單:

DEDE管理目錄下的

file_manage_control.php 
file_manage_main.php 
file_manage_view.php 
media_add.php 
media_edit.php 
media_main.php

這些檔案是後台檔案管理器(這倆個功能最多餘,也最影響安全,許多HACK都是透過它來掛馬的。它簡直就是小型掛馬器,上傳編輯木馬忒方便了。一般用不上統統刪除) 。

不需要SQL指令執行器的將dede/sys_sql_query.php 檔案刪除。避免HACK利用。

不需要tag功能請將根目錄下的tag.php刪除。不需要頂客請將根目錄下的digg.php與diggindex.php刪除!

做到以上三點 保證您的網站安全可靠!

以上是織夢DEDECMS網站安全設定防掛馬教學的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述:
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn