织梦Cms防黑客攻击必须要做的几件事!

softyun3年前cms教程62

织梦dedeCms防黑客攻击必须要做的几件事!
以下目录:data、templets、uploads、a设置可读写不可执行权限。其中a目录为文档HTML默认保存路径,可以在后台进行更改。
以下目录:include、member、plus、dede设置为可读可执行不可写入权限。其中后台管理目录(默认dede),可自行修改。
如果只是使用文章系统并没有使用会员功能,则强推推荐:关闭会员功能、关闭新会员注册、直接删除member目录或改名。
删除install安装目录。
管理员帐号密码尽量设置复杂,发布文章可以新建频道管理员,并且只给予相关权限。
Mysql数据库链接,不使用root用户,单独建立新用户,并给予:SELECT、INSERT、UPDATE、DELETE、CREATE、DROP、INDEX、ALTER、CREATE TEMPORARY TABLES权限。
定期进行备份网站目录和数据库,并在后台进行文件校验、病毒扫描、系统错误修复。
在dedecms的后台更新补丁,尽可能升级为最新版本。
检查有无/data/cache/t.php 、/data/cache/x.php和/plus/index.php 这些木马文件,有的话则应立即删除。
重点查看/plus/config_s.php 此为dedecms里面的流量攻击脚本。
这些都是用织梦dedecms做网站必须要做的几件事情,虽然小站真正的黑客看不起,但是很多黑客学徒都会拿小站做实验做测试,而上面的每一点都是目前织梦最简单的防黑手段.所以必须要逐步完成以上几点 。
 
 
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

织梦DedeCMS网站服务器搬家详细教程

 织梦dedecms网站在运行的过程中,难免会遇到各种各样的问题,有时候会需要更换空间或服务器,这样,完整的把网站数据转移到新的空间上,就是织梦站长必须掌握的技能之一。织梦DedeCMS网站服务器搬家...

织梦DedeCMS模板可以使用的公共函数集合

织梦dedecms是很早的一款开源CMS系统,操作简单方便上手,一般常用的标签进行调用但是也没办法实现大家特殊的要求,今天给大家分享一下开源使用的公共函数集合       function GetCu...

dedecms个人空间默认的个人书签删除方法

dedecms个人空间默认的个人书签删除方法织梦dedecms 默认模板的个人空间左下角“个人书签”区,有一个默认的DEDE官方书签。想删除掉,可以进行一下操作:找到根目录下“member/reg_n...

dedecms列表页加载更多功能的实现

 dedecms 列表页加载更多插件,加载更多按钮为下拉自动触发形式,今天教大家实现dedecms列表加载更多功能,本次织梦dedecms实现点击下拉加载更多主要用到js技术。步骤如下:1、在<...

织梦让arclist标签支持副栏目调用

使用织梦cms开发网站,需要一篇文章被多个栏目调用,织梦后台有副栏目这个功能,可是在用arclist调用的时候,副栏目却调用不出这篇文章,所以简单修改了下/include/tag/arclist.li...

DEDECMS安装你必须知道的几点

先给最初级的同志们 一、下载程序后如何安装 这个不用浪费篇幅了,有人说的很详细,找不到了看这里59061 关于SP1版的有所改动,具体改动的地方和安装注意事项,这里:90435 这两个在最上面可以找到...