织梦Cms防黑客攻击必须要做的几件事!

softyun3年前cms教程83

织梦dedeCms防黑客攻击必须要做的几件事!
以下目录:data、templets、uploads、a设置可读写不可执行权限。其中a目录为文档HTML默认保存路径,可以在后台进行更改。
以下目录:include、member、plus、dede设置为可读可执行不可写入权限。其中后台管理目录(默认dede),可自行修改。
如果只是使用文章系统并没有使用会员功能,则强推推荐:关闭会员功能、关闭新会员注册、直接删除member目录或改名。
删除install安装目录。
管理员帐号密码尽量设置复杂,发布文章可以新建频道管理员,并且只给予相关权限。
Mysql数据库链接,不使用root用户,单独建立新用户,并给予:SELECT、INSERT、UPDATE、DELETE、CREATE、DROP、INDEX、ALTER、CREATE TEMPORARY TABLES权限。
定期进行备份网站目录和数据库,并在后台进行文件校验、病毒扫描、系统错误修复。
在dedecms的后台更新补丁,尽可能升级为最新版本。
检查有无/data/cache/t.php 、/data/cache/x.php和/plus/index.php 这些木马文件,有的话则应立即删除。
重点查看/plus/config_s.php 此为dedecms里面的流量攻击脚本。
这些都是用织梦dedecms做网站必须要做的几件事情,虽然小站真正的黑客看不起,但是很多黑客学徒都会拿小站做实验做测试,而上面的每一点都是目前织梦最简单的防黑手段.所以必须要逐步完成以上几点 。
 
 
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

织梦DEDECMS 独立模型支持副栏目修改

 给大家分享一下织梦DEDECMS独立模型支持副栏目的修改,希望对你有所帮助。织梦EDECMS 只有文章内容模型支持副栏目功能,独立模型则不支持。 要修改的地方:1,后台发布,编辑 2,dede:li...

DedeCMS V5.3 模板标签参考手册

DedeCMS V5.3 模板标签参考手册,手册方便用户制作模板、学习系统所编写,之前在织梦的帮助中心有相关的标签内容,这里我将其整理并且重新进行了一些编辑,为了方便大家使用,讲内容大包为CHM格式,...

织梦实现分类搜索内容的功能(下拉搜索)

我们都知道在使用织梦dedecms二次开发的时候,搜索只有标题搜索和模糊搜索,那么怎样才能实现按照栏目进行分类搜索呢?我们想搜哪个栏目下的就搜哪个栏目下的数据。其实很简单下面就是操作代码,替换掉原来的...

dedecms隐藏畅言浮动评论框

分享一下如何在dedecms隐藏畅言浮动评论框。现在一个织梦dedecms站用了搜狐畅言,但是畅言模块默认是底部浮动评论框的,我的这个站有我自己的底部浮框,这样一来就发生了冲突,我的被盖住了。 隐藏畅...

【List 标记使用实例】-DedeCMS模板制作使用实例教程(11)

【List 标记】表示列表模板里的分页内容列表。  注意:它的适用范围仅列表模板 list_*.htm      通过调试了解其使用方法   我调试的方法是:   将templets\default\...

dede会员中心投稿编辑器修改

今天分享一下怎样实现dede会员中心投稿编辑器的修改在我们后台发布文章的时候往往需要加入html或css以及php等语言的代码,若是单独发的话,没有颜色的区分,并且人看观看的效果也不是很好,所以需要实...