許多客戶在使用中經常會遇到或擔心網站掛馬,這套簡單的教程中為客戶講解了一系列針對DEDE網站的安全設定 只要你按照以下三點操作,可避免99% 網站被掛馬的情況。
一 精簡設定篇:
不需要的功能統合刪除。例如不需要會員就將member資料夾刪除。刪除多餘組件是避免被hack注射的最佳方法。將每個目錄新增空的index.html,防止目錄被存取。 (建議學習:織夢cms)
織夢可刪除目錄清單:member會員功能 special專題功能 install安裝程式(必填) company企業模組 plus\guestbook留言板 以及其他模組一般用不上的都可以不安裝或刪除。
二 密碼設定篇:
管理員密碼一定要長,而且字母與數字混合,盡量不要用admin,初次安裝完成後將admin刪除,新建個管理員名字不要太簡單。
織夢系統資料庫儲存的密碼是MD5的,一般HACK就算透過注入拿到了MD5的密碼,如果你的密碼夠嚴謹,對方也逆轉不過來。也是無奈。
但現在的MD5破解網站太過先進,4T的硬碟全是MD5密碼,即使你的密碼很複雜有時候都能被蒙上。我之前的站點就是這麼被駭的。所以一定密碼夠複雜。
三 dede可刪除檔案清單:
DEDE管理目錄下的
file_manage_control.php file_manage_main.php file_manage_view.php media_add.php media_edit.php media_main.php
這些檔案是後台檔案管理器(這倆個功能最多餘,也最影響安全,許多HACK都是透過它來掛馬的。它簡直就是小型掛馬器,上傳編輯木馬忒方便了。一般用不上統統刪除) 。
不需要SQL指令執行器的將dede/sys_sql_query.php 檔案刪除。避免HACK利用。
不需要tag功能請將根目錄下的tag.php刪除。不需要頂客請將根目錄下的digg.php與diggindex.php刪除!
做到以上三點 保證您的網站安全可靠!
以上是織夢DEDECMS網站安全設定防掛馬教學的詳細內容。更多資訊請關注PHP中文網其他相關文章!