dedecms織夢建站後怎麼防止被黑,加強安全漏洞措施?

dedecms織夢建站後怎麼防止被黑,加強安全漏洞措施?
很多人反映dedecms織夢網站被黑的情況,因爲織夢相對來說漏洞還是挺多的,特別是新建設的站點,有些目錄、文件該刪的刪,權限及安全都要設置,以防止被黑,下面趙一八筆記教大家怎麼將dedecms的安全做到極致。
dedecms織夢建站後怎麼防止被黑,加強安全漏洞措施?
一、安全刪除篇:
織夢的功能模塊是很多的,對於一般企業而言,簡單的文檔發佈就夠用了,刪除一些不用的模塊是做好安全的第一步。可以刪除的模塊如下,請各位朋友按照需求刪除。尤其是plus目錄的一些文件,未用到的儘量刪除,因爲織夢歷史上漏洞基本上是這個目錄的文件。
member目錄:會員功能,一般用不到
special目錄:專題功能 ,很少有人用
install目錄:安裝程序,安裝完成後必須刪除
tags.php文件:根目錄tags標籤文件
對於plus目錄,個人認爲只留下面這些文件即可:
plus/ad_js.php 廣告模塊,如果用到廣告請保留。
plus/count.php 內容頁點擊統計模塊,有調用點擊率的請保留
plus/diy.php 自定義表單,用到自定義表單請保留
plus/list.php 列表頁模塊,必須保留
plus/view.php 內容頁模塊,必須保留
對於織夢後臺而言,儘量刪除以下文件:
file_manage_control.php, file_manage_main.php, file_manage_view.php
media_add.php,media_edit.php,media_main.php
另外將後臺不用的模塊儘量卸載並刪除:
二、安全權限篇:
1.將data、templets、uploads、html、images目錄設置爲不允許執行腳本。這個一般空間商都有提供設置,如果是獨立服務器那麼設置更容易。
2.如果有其他非織夢文檔生成目錄,請儘量設置爲禁止寫入。
3.data下的common.inc.php文件請設置爲只讀模式。
4.data目錄下的mysql_error_trace.inc 這個文件是記錄錯誤的,也很容易暴露後臺地址,建議將此文件清空並設置爲只讀模式。當然您也可以參考網上方法將它改爲其他名字。
三、安全設置篇:
首先後臺地址,管理員用戶名和密碼不要使用默認的。很多新手爲了圖方便就用默認的,用默認的你的網站不被黑才奇怪了。建議將後臺地址改爲比較複雜的,用戶名和密碼都改爲較長的,最好加一些特殊符號。
將data目錄遷移出網站根目錄。這個可參考官方設置,有條件的朋友操作下會更安全。
在模板文件中儘量不要使用{dede:global.cfg_templets_skin/},也不要將images和css文件放到模板目錄中去讀取,這樣可以暴露你的模板目錄,輕而易舉將您的模板文件拷貝出去。
如果您有用到ftp,儘量在不使用的時候關閉,或者將您的ftp設置強大點,弱的密碼很容易被猜到。
很多空間商提供phpmyadmin管理,在這裏提醒各位朋友,請勿將phpmyadmin放到網站根目錄。
另外數據庫的用戶名和密碼也設置強大點,不要用root,root
四、安全其他篇:
1.請及時關注官方的漏洞補丁,常規補丁不要急於打。因爲可能涉及到其他問題,緊急性的補丁請及時做好升級。但是升級前做好備份。
2.如果您的網站用的是空間,請保證空間商技術足夠過硬,很多網站放在一個服務器上,還可以旁註,那你怎麼設置都是無用。如果您用的是獨立服務器,可以在上面裝一些防護軟件,這些軟件至少能幫你抵擋很大一部分想黑你站的人。
3.請不要使用一些加密的插件,這些插件很大一部分存在後門。一不小心就中招了。
4.選擇空間商儘量選擇比較大的空間商。域名和空間或者服務器最好在一個平臺,並做好賬戶安全設置。更多dedecms織夢建站相關問題可以關注趙一八筆記。
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章