<progress id="pcol7"><sub id="pcol7"></sub></progress><form id="pcol7"></form>
<th id="pcol7"></th>

        <tbody id="pcol7"></tbody>
      1. <dd id="pcol7"><center id="pcol7"></center></dd>
        加入vip [簽到送金幣]
        注冊 登錄 QQ登錄
        織夢無憂,用心做好源碼!7年品牌,值得信賴! 織夢無憂,個個精品,寧缺毋濫!每月購買不少于3000元精品源碼免費分享,早開通,早享受!終身會員臨時大促,只需要498元!新會員開通,直接進入會員中心--購買會員--直接開通即可。

        怎么將織夢cms的安全做到極致

        摘要: 經常在一些論壇或者QQ群里看到一些朋友覺得織夢cms很不安全,也有相當一部分朋友在使用織夢的時候遇到被黑的情況。小編教您怎么將dedecms的安全做到極致: 一、安全刪除篇: 織夢的功能模塊是很多的,對于一般企業而言,簡單的文檔發布就夠用了,刪除一些不

        經常在一些論壇或者QQ群里看到一些朋友覺得織夢cms很不安全,也有相當一部分朋友在使用織夢的時候遇到被黑的情況。小編教您怎么將dedecms的安全做到極致:

        一、安全刪除篇:

        織夢的功能模塊是很多的,對于一般企業而言,簡單的文檔發布就夠用了,刪除一些不用的模塊是做好安全的第一步?梢詣h除的模塊如下,請各位朋友按照需求刪除。尤其是plus目錄的一些文件,未用到的盡量刪除,因為織夢歷史上漏洞基本上是這個目錄的文件。

        member目錄:會員功能,一般用不到

        special目錄:專題功能 ,很少有人用

        install目錄:安裝程序,安裝完成后必須刪除

        tags.php文件:根目錄tags標簽文件

        對于plus目錄,個人認為只留下面這些文件即可:

        plus/ad_js.php 廣告模塊,如果用到廣告請保留。

        plus/count.php 內容頁點擊統計模塊,有調用點擊率的請保留

        plus/diy.php 自定義表單,用到自定義表單請保留

        plus/list.php 列表頁模塊,必須保留

        plus/view.php 內容頁模塊,必須保留

        對于織夢后臺而言,盡量刪除以下文件:

        file_manage_control.php, file_manage_main.php, file_manage_view.php

        media_add.php,media_edit.php,media_main.php

        另外將后臺不用的模塊盡量卸載并刪除:

        一、安全權限篇:

        1.將data、templets、uploads、html、images目錄設置為不允許執行腳本。這個一般空間商都有提供設置,如果是獨立服務器那么設置更容易。

        2.如果有其他非織夢文檔生成目錄,請盡量設置為禁止寫入。

        3.data下的common.inc.php文件請設置為只讀模式。

        4.data目錄下的mysql_error_trace.inc 這個文件是記錄錯誤的,也很容易暴露后臺地址,建議將此文件清空并設置為只讀模式。當然您也可以參考網上方法將它改為其他名字。

        三、安全設置篇:

        1. 首先后臺地址,管理員用戶名和密碼不要使用默認的。很多新手為了圖方便就用默認的,用默認的你的網站不被黑才奇怪了。建議將后臺地址改為比較復雜的,用戶名和密碼都改為較長的,最好加一些特殊符號。

        2. 將data目錄遷移出網站根目錄。這個可參考官方設置,有條件的朋友操作下會更安全。

        3. 在模板文件中盡量不要使用{dede:global.cfg_templets_skin/},也不要將images和css文件放到模板目錄中去讀取,這樣可以暴露你的模板目錄,輕而易舉將您的模板文件拷貝出去。

        4. 如果您有用到ftp,盡量在不使用的時候關閉,或者將您的ftp設置強大點,弱的密碼很容易被猜到。

        5. 很多空間商提供phpmyadmin管理,在這里提醒各位朋友,請勿將phpmyadmin放到網站根目錄。

          另外數據庫的用戶名和密碼也設置強大點,不要用root,root

        四、安全其他篇:

        1.請及時關注官方的漏洞補丁,常規補丁不要急于打。因為可能涉及到其他問題,緊急性的補丁請及時做好升級。但是升級前做好備份。

        2.如果您的網站用的是空間,請保證空間商技術足夠過硬,很多網站放在一個服務器上,還可以旁注,那你怎么設置都是無用。如果您用的是獨立服務器,可以在上面裝一些防護軟件,這些軟件至少能幫你抵擋很大一部分想黑你站的人。

        3.請不要使用一些加密的插件,這些插件很大一部分存在后門。一不小心就中招了。

        4.選擇空間商盡量選擇比較大的空間商。域名和空間或者服務器最好在一個平臺,并做好賬戶安全設置。

        以上是小編為大家總結的織夢安全技巧,如果有遇到織夢安全問題的朋友,歡迎聯系我溝通交流。(跟版網原創)

        本文鏈接:http://www.nikanpro.com//dedecmsjiaocheng/biaoqiandiaoyong/181697.html

        版權聲明:本站資源均來自互聯網或會員發布,如果侵犯了您的權益請與我們聯系,我們將在24小時內刪除!謝謝!

        公眾號二維碼

        微信公眾號

        //自動推送 又粗又爽高潮午夜免费视频
        <progress id="pcol7"><sub id="pcol7"></sub></progress><form id="pcol7"></form>
        <th id="pcol7"></th>

              <tbody id="pcol7"></tbody>
            1. <dd id="pcol7"><center id="pcol7"></center></dd>