搜尋
首頁CMS教程DEDECMS織夢DedeCms的安全問題怎麼解決

織夢DedeCms的安全問題怎麼解決

織夢DedeCms的安全問題要怎麼解決?

以下是對一些使用DEDE的新手站長朋友們(技術能力非針對性的人群)

網上大家也看到DEDECMS這套程序,雖然便捷草根站長的快速建站,但安全問題也是非常多的。 DEDE官方也在很久之前就已經不再對這套系統進行什麼版本升級了,最多就是一些補丁修復;

推薦學習:織夢cms

#好,廢話不多說,以下整理一些比較常用的處理方案:

第一步:

安裝Dede的時候資料庫的表前綴,最好改一下,不要用dedecms默認的前綴dede_,可以改成emtalk_,隨便一個無規律的、難猜到的前綴即可(若以在線運行的站點,可以讓技術員協助修改下)。

第二步:

後台登入一定要開啟驗證碼功能(或自行寫個安全機制),將預設管理員admin刪除,改成一個自己專用的,複雜點的帳號,管理員密碼一定要長,至少8位,而且字母與數字混合。 

第三步:

裝好程式後務必刪除install目錄! ! !

第四步:

將dedecms後台管理預設目錄名稱dede改掉,隨便改個不好猜的沒規律的(不定期更改一下)。 

第五步:

用不到的功能一概關閉(或剔除/刪除),例如會員、留言等,如果沒有必要通通在後台關閉。 (若部分功能需要且有技術支援的情況下可自行開發或修正預設成功程式碼)

第六步:

(1)以下一些是可以刪除的目錄/功能(如果你用不到的話): 

member会员功能 
special专题功能 
company企业模块 
plusguestbook留言板

(2)以下是可以刪除的檔案: 

管理目錄下的這些檔案是後台檔案管理器,屬於多餘功能,而且最影響安全,許多HACK都是透過它來掛馬的 

file_manage_control.php 
file_manage_main.php 
file_manage_view.php 
media_add.php 
media_edit.php 
media_main.php

再有: 

不需要SQL指令執行器的將dede/sys_sql_query.php 檔案刪除。 

不需要tag功能請將根目錄下的tag.php刪除。不需要頂客請將根目錄下的digg.php與diggindex.php刪除。 

第7步:

多關注dedecms官方發布的安全補丁,及時打上補丁。

第八步:

下載發布功能(管理目錄下soft__xxx_xxx.php),不用的話可以刪掉,這個也比較容易上傳小馬的. 

第九步驟:

可下載第三方防護插件,例如:360出品的「織夢CMS安全包」、百度旗下安全聯盟出品的「DedeCMS頑固木馬後門專殺」;

第十步:

(可選)最安全的方式:本機發佈html,然後上傳到空間。不包含任何動態內容文件,理論上最安全,不過維修相對來說比較麻煩。

補充:還是得常常檢查自己的網站,被掛黑鍊是小事,被掛木馬或刪程式就很慘了,運氣不好的話,排名也會跟著掉。所以還得記得時常備份資料! ! !

到目前為止,我們發現的惡意腳本檔案有 

plus/ac.php 
plus/config_s.php 
plus/config_bak.php 
plus/diy.php 
plus/ii.php 
plus/lndex.php 
data/cache/t.php 
data/cache/x.php 
data/config.php 
data/cache/config_user.php 
data/config_func.php等等

大多數上傳的腳本集中在plus、data、data/cache三個目錄下,請仔細檢查三個目錄下最近是否有被上傳檔案;

伺服器方面,如果是WIN系列的伺服器可以安裝安全狗等相關的防護工具;

虛擬空間的站長朋友們的話。 。 。做好站點安全工作就好了。伺服器這塊也碰不到;

以上是織夢DedeCms的安全問題怎麼解決的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

AI Hentai Generator

AI Hentai Generator

免費產生 AI 無盡。

熱門文章

R.E.P.O.能量晶體解釋及其做什麼(黃色晶體)
3 週前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳圖形設置
3 週前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.如果您聽不到任何人,如何修復音頻
3 週前By尊渡假赌尊渡假赌尊渡假赌
WWE 2K25:如何解鎖Myrise中的所有內容
4 週前By尊渡假赌尊渡假赌尊渡假赌

熱工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

DVWA

DVWA

Damn Vulnerable Web App (DVWA) 是一個PHP/MySQL的Web應用程序,非常容易受到攻擊。它的主要目標是成為安全專業人員在合法環境中測試自己的技能和工具的輔助工具,幫助Web開發人員更好地理解保護網路應用程式的過程,並幫助教師/學生在課堂環境中教授/學習Web應用程式安全性。 DVWA的目標是透過簡單直接的介面練習一些最常見的Web漏洞,難度各不相同。請注意,該軟體中

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

mPDF

mPDF

mPDF是一個PHP庫,可以從UTF-8編碼的HTML產生PDF檔案。原作者Ian Back編寫mPDF以從他的網站上「即時」輸出PDF文件,並處理不同的語言。與原始腳本如HTML2FPDF相比,它的速度較慢,並且在使用Unicode字體時產生的檔案較大,但支援CSS樣式等,並進行了大量增強。支援幾乎所有語言,包括RTL(阿拉伯語和希伯來語)和CJK(中日韓)。支援嵌套的區塊級元素(如P、DIV),

EditPlus 中文破解版

EditPlus 中文破解版

體積小,語法高亮,不支援程式碼提示功能