織夢CMS在安裝完成后,新人往往會直接開始開發使用,忽視了一些安全優化的操作,這樣會導致后期整個系統安全系數降低,被黑或者被注入的概率極高,畢竟這世界百分百存在著極多的無聊hacker對全網的網站進行掃描,掃到你這個菜站,尤其是使用率極高的DEDECMS,對你的站點下手的欲望更高,所以在開發前做好安全防范還是很有必要的!
系統安全優化設置之前,做好備份工作。網站備份是網站維護必須必學基礎,參考教程<<DEDECMS織夢網站備份教程>>
安裝完成后會有一些文件,可以說是冗余文件,完全沒有作用,反而帶來被黑的危險,刪除即可,以下目錄文件均可刪除:
目錄 | 刪除原因 |
---|---|
/install | 安裝后的余留文件,沒用,整個文件夾刪除 |
/member | 會員功能文件,大數企業站沒用,文件夾刪除,若需要會員功能的就不能刪 |
/special | 專題功能,如果你不需要這個功能,文件夾刪除,需要就別刪,大部分是不需要的 |
/tags.php | TAG標簽,沒有此功能可刪除 |
網站后臺目錄dede要刪除的文件 | 刪除原因 |
---|---|
/dede/tpl.php | 文件上傳管理系統文件,易被掛馬,強烈建議刪除或者不用時請改名(tpl備用.php) |
/dede/templets_*.php | 模板管理功能,老手建議刪除,使用FTP管理 |
/dede/media_*.php | 附件數據管理功能文件,易被掛馬,刪除(用你的FTP管理文件就可以了,別用這個) |
/dede/file_*.php | 文件式管理器功能控制器文件,易被掛馬,刪除(用你的FTP管理文件就可以了,別用這個) |
/dede/mytag_*.php、mytag_tag_*.php | 自定義標記管理,易被上傳一句話木馬 |
/dede/story_*.php | 小說功能,可刪除 |
/dede/erraddsave.php | 糾錯功能,可刪除 |
/dede/feedback_*.php | 評論管理,可刪除 |
/dede/group_*.php | 圈子功能,很少用到,可刪除 |
/dede/co_*.php | 采集控制文件,可刪除 |
/dede/cards_*.php | 點卡功能功能,可刪除 |
/dede/ad_*.php | 廣告管理添加/刪除文件,企業站一般不用可刪除 |
/dede/spec_*.php | 專題管理,沒有專題頁面,可刪除 |
/dede/vote_*.php | 投票功能,可刪除 |
/dede/sys_sql_query.php | SQL命令運行器,不需要的話可以改名為(sys_sql_query安全禁用.php)也可以刪除 |
目錄/plus要刪除的文件 | 刪除原因(正常的企業站可以只保留list.php、view.php、count.php、search.php、diy.php(企業站經常用到的表單)五個文件以及img文件夾,其他全部刪除) |
---|---|
/plus/guestbook | 留言簿模塊,整體刪除,容易SQL注入及垃圾留言, |
/plus/task和task.php | 計劃任務控制文件,文件夾和文件都刪除 |
/plus/bookfeedback.php、bookfeedback_js.php | 圖書評論和評論調用文件,存在注入漏洞,不安全 |
/plus/bshare.php | 分享插件 |
/plus/ad_js.php | 廣告插件,新聞資訊站用到的,請勿刪除 |
/plus/car.php、posttocar.php、carbuyaction.php | 購物車 |
/plus/comments_frame.php | 調用評論,存在安全漏洞 |
/plus/digg_ajax.php、digg_frame.php | 頂踩 |
/plus/download.php、disdls.php | 下載和次數統計 |
/plus/erraddsave.php | 糾錯 |
/plus/feedback.php、feedback_ajax.php、feedback_js.php | 評論 |
/plus/stow.php | 內容收藏 |
/plus/vote.php | 投票 |
①網站后臺文件改名:默認后臺目錄是/dede,需要將這個文件夾的名稱修改,比如改為WangZhan123@+,那么后臺登陸地址就由www.xxx.com/dede變為www.xxx.com/WangZhan123@+,(不定期更改一下)
②后臺登錄密碼請勿使用admin,參考修改教程<<織夢修改管理員賬號admin方法大全>>
①/data、/templets、/plus、/include、/dede 這幾個目錄去掉寫的權限
②網站根目錄設置為755權限(即www權限),這樣子根目錄下的所有文件夾均為755權限
③老版本若登錄后臺提示驗證碼錯誤,選中/data目錄,將權限設置為完全控制(可讀可寫)權限
可下載第三方防護插件,例如:360出品的"織夢CMS安全包" 、百度旗下安全聯盟出品的"DedeCMS頑固木馬后門專殺"、服務器安全狗、啟用HTTPS證書配置;
① linux主機的用戶一般都是apache環境,使用 .htaccess 文件來設置,如果你網站根目錄已經存在這個文件,那就復制一下代碼添加進去。
RewriteEngine on #安全設置 禁止以下目錄運行指定php腳本 RewriteCond % !^$ RewriteRule a/(.*).(php)$ 主站蜘蛛池模板: 久久免费毛片 | 精品国产91久久久久久浪潮蜜月 | 欧美一级美国一级 | 欧产日产国产精品乱噜噜 | 青青操国产 | 中文字幕在线免费 | 爱福利视频 | 九九热免费在线观看 | 国产精品成人av片免费看最爱 | 日韩欧美中文字幕视频 | 国产超碰人人做人人爱ⅴa 国产精品久久久久久久hd | 久久久久久久久久综合 | 久久2019中文字幕 | 欧美成人精品不卡视频在线观看 | 免费国产网站 | 久久国产精| 一二区成人影院电影网 | 在线 日本 制服 中文 欧美 | 国产九九九九 | 精品乱码久久久久 | 天天草天天色 | av在线播放网址 | 国产美女一区二区在线观看 | 本站只有精品 | 一级性生活视频 | 久久精品视频12 | 特黄一区二区三区 | 毛片a级毛片免费播放100 | lutube成人福利在线观看污 | 久久国产成人精品国产成人亚洲 | 全黄裸片武则天一级第4季 偿还电影免费看 | 在线看一级片 | 91精品久久久久久久久网影视 | 中文字幕偷拍 | 国内精品久久久久久久久久 | 成人福利视频网站 | 亚洲国产精久久久久久久 | 欧美精品成人一区二区三区四区 | 欧美成人免费电影 | 国产精品亚洲一区二区三区久久 | 久久黄色影院 | |