麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > CMS > 織夢DEDE > 正文

最新織夢cms漏洞之安全設置,有效防護木馬(更新至20190403)

2024-08-30 19:08:06
字體:
來源:轉載
供稿:網友

織夢CMS在安裝完成后,新人往往會直接開始開發使用,忽視了一些安全優化的操作,這樣會導致后期整個系統安全系數降低,被黑或者被注入的概率極高,畢竟這世界百分百存在著極多的無聊hacker對全網的網站進行掃描,掃到你這個菜站,尤其是使用率極高的DEDECMS,對你的站點下手的欲望更高,所以在開發前做好安全防范還是很有必要的!

安全設置前:備份網站文件及數據庫

系統安全優化設置之前,做好備份工作。網站備份是網站維護必須必學基礎,參考教程<<DEDECMS織夢網站備份教程>>

安全設置一:刪文件

安裝完成后會有一些文件,可以說是冗余文件,完全沒有作用,反而帶來被黑的危險,刪除即可,以下目錄文件均可刪除:

目錄刪除原因
/install安裝后的余留文件,沒用,整個文件夾刪除
/member會員功能文件,大數企業站沒用,文件夾刪除,若需要會員功能的就不能刪
/special專題功能,如果你不需要這個功能,文件夾刪除,需要就別刪,大部分是不需要的
/tags.phpTAG標簽,沒有此功能可刪除
網站后臺目錄dede要刪除的文件刪除原因
/dede/tpl.php文件上傳管理系統文件,易被掛馬,強烈建議刪除或者不用時請改名(tpl備用.php)
/dede/templets_*.php模板管理功能,老手建議刪除,使用FTP管理
/dede/media_*.php附件數據管理功能文件,易被掛馬,刪除(用你的FTP管理文件就可以了,別用這個)
/dede/file_*.php文件式管理器功能控制器文件,易被掛馬,刪除(用你的FTP管理文件就可以了,別用這個)
/dede/mytag_*.php、mytag_tag_*.php自定義標記管理,易被上傳一句話木馬
/dede/story_*.php小說功能,可刪除
/dede/erraddsave.php糾錯功能,可刪除
/dede/feedback_*.php評論管理,可刪除
/dede/group_*.php圈子功能,很少用到,可刪除
/dede/co_*.php采集控制文件,可刪除
/dede/cards_*.php點卡功能功能,可刪除
/dede/ad_*.php廣告管理添加/刪除文件,企業站一般不用可刪除
/dede/spec_*.php專題管理,沒有專題頁面,可刪除
/dede/vote_*.php投票功能,可刪除
/dede/sys_sql_query.phpSQL命令運行器,不需要的話可以改名為(sys_sql_query安全禁用.php)也可以刪除

 

目錄/plus要刪除的文件刪除原因(正常的企業站可以只保留list.php、view.php、count.php、search.php、diy.php(企業站經常用到的表單)五個文件以及img文件夾,其他全部刪除)
/plus/guestbook留言簿模塊,整體刪除,容易SQL注入及垃圾留言,
/plus/task和task.php計劃任務控制文件,文件夾和文件都刪除
/plus/bookfeedback.php、bookfeedback_js.php圖書評論和評論調用文件,存在注入漏洞,不安全
/plus/bshare.php分享插件
/plus/ad_js.php廣告插件,新聞資訊站用到的,請勿刪除
/plus/car.php、posttocar.php、carbuyaction.php購物車
/plus/comments_frame.php調用評論,存在安全漏洞
/plus/digg_ajax.php、digg_frame.php頂踩
/plus/download.php、disdls.php下載和次數統計
/plus/erraddsave.php糾錯
/plus/feedback.php、feedback_ajax.php、feedback_js.php評論
/plus/stow.php內容收藏
/plus/vote.php投票

安全設置二:后臺目錄及賬號密碼修改

①網站后臺文件改名:默認后臺目錄是/dede,需要將這個文件夾的名稱修改,比如改為WangZhan123@+,那么后臺登陸地址就由www.xxx.com/dede變為www.xxx.com/WangZhan123@+,(不定期更改一下)

②后臺登錄密碼請勿使用admin,參考修改教程<<織夢修改管理員賬號admin方法大全>>

安全設置三:目錄權限設置

①/data、/templets、/plus、/include、/dede 這幾個目錄去掉寫的權限

②網站根目錄設置為755權限(即www權限),這樣子根目錄下的所有文件夾均為755權限

③老版本若登錄后臺提示驗證碼錯誤,選中/data目錄,將權限設置為完全控制(可讀可寫)權限

安全設置四:主機安全防護

可下載第三方防護插件,例如:360出品的"織夢CMS安全包" 、百度旗下安全聯盟出品的"DedeCMS頑固木馬后門專殺"、服務器安全狗、啟用HTTPS證書配置;

安全設置五:利用偽靜態功能禁止以下目錄運行php腳本

① linux主機的用戶一般都是apache環境,使用 .htaccess 文件來設置,如果你網站根目錄已經存在這個文件,那就復制一下代碼添加進去。

RewriteEngine on

#安全設置 禁止以下目錄運行指定php腳本

RewriteCond % !^$

RewriteRule a/(.*).(php)$

主站蜘蛛池模板: 久久免费毛片 | 精品国产91久久久久久浪潮蜜月 | 欧美一级美国一级 | 欧产日产国产精品乱噜噜 | 青青操国产 | 中文字幕在线免费 | 爱福利视频 | 九九热免费在线观看 | 国产精品成人av片免费看最爱 | 日韩欧美中文字幕视频 | 国产超碰人人做人人爱ⅴa 国产精品久久久久久久hd | 久久久久久久久久综合 | 久久2019中文字幕 | 欧美成人精品不卡视频在线观看 | 免费国产网站 | 久久国产精| 一二区成人影院电影网 | 在线 日本 制服 中文 欧美 | 国产九九九九 | 精品乱码久久久久 | 天天草天天色 | av在线播放网址 | 国产美女一区二区在线观看 | 本站只有精品 | 一级性生活视频 | 久久精品视频12 | 特黄一区二区三区 | 毛片a级毛片免费播放100 | lutube成人福利在线观看污 | 久久国产成人精品国产成人亚洲 | 全黄裸片武则天一级第4季 偿还电影免费看 | 在线看一级片 | 91精品久久久久久久久网影视 | 中文字幕偷拍 | 国内精品久久久久久久久久 | 成人福利视频网站 | 亚洲国产精久久久久久久 | 欧美精品成人一区二区三区四区 | 欧美成人免费电影 | 国产精品亚洲一区二区三区久久 | 久久黄色影院 |