织梦Cms防黑客攻击必须要做的几件事!

softyun3年前cms教程264

织梦dedeCms防黑客攻击必须要做的几件事!
以下目录:data、templets、uploads、a设置可读写不可执行权限。其中a目录为文档HTML默认保存路径,可以在后台进行更改。
以下目录:include、member、plus、dede设置为可读可执行不可写入权限。其中后台管理目录(默认dede),可自行修改。
如果只是使用文章系统并没有使用会员功能,则强推推荐:关闭会员功能、关闭新会员注册、直接删除member目录或改名。
删除install安装目录。
管理员帐号密码尽量设置复杂,发布文章可以新建频道管理员,并且只给予相关权限。
Mysql数据库链接,不使用root用户,单独建立新用户,并给予:SELECT、INSERT、UPDATE、DELETE、CREATE、DROP、INDEX、ALTER、CREATE TEMPORARY TABLES权限。
定期进行备份网站目录和数据库,并在后台进行文件校验、病毒扫描、系统错误修复。
在dedecms的后台更新补丁,尽可能升级为最新版本。
检查有无/data/cache/t.php 、/data/cache/x.php和/plus/index.php 这些木马文件,有的话则应立即删除。
重点查看/plus/config_s.php 此为dedecms里面的流量攻击脚本。
这些都是用织梦dedecms做网站必须要做的几件事情,虽然小站真正的黑客看不起,但是很多黑客学徒都会拿小站做实验做测试,而上面的每一点都是目前织梦最简单的防黑手段.所以必须要逐步完成以上几点 。
 
 
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

织梦dede自定义模型如何写搜索链接方法

今天教一下织梦dedecms自定义模型如何写搜索链接方法 ,仅供学习参考哦默认的搜索方式是这样的,/plus/search.php?keyword=dede&typeid=1后面还可以加一些参...

DEDECMS实现表单(模型)分步提交

一般的企业会遇到各类用户调查,我此前也用DEDE的自定义表单和模型,完成了一些诸如报名等系统的开发。 现在遇到一个用户需求,即,要求将一个表单(或者模型,以下统称表单)分成多步提交实现,以解决部分问卷...

系统出现Safe Alert: Request Error step 1/2 ! 解决方法

注意:本教程适用于 织梦DedeCMS V5.6今天教给大家如果织梦dedecms出现Safe Alert: Request Error step 1 ! 或Safe Alert: Request E...

dedecms按栏目调用tag标签

给大家分享一下dedecms按栏目调用tag标签,希望可以帮助到你近用织梦dedecms仿站,有一个需求是按栏目调出TAG,这个问题思索了很久,最终在网上找到代码,得到解决。Markup {dede:...

FCK编辑器,弹出'未知工具栏项目'的解决方法

 在Google Chrom内核的浏览器下,编辑内容的时候总是提示 未知工具栏项目 XX.然后新增加的FCK编辑器插件无法使用,但是在IE下没有这个问题.找遍整个网络没找到解决方法,自己研究半天,总算...

DedeCMS教程:首页如何调用栏目内容和单页内容

很多站长在套dede站的时候,可能一直被一个问题困惑,就是,如何将已经做成单页的栏目内容调用到首页来。 常用的需要调到首页来的单页内容,比如企业简介、联系我们等等内容,我们在首页可能都要进行体现。通过...