織夢dedecms安全設置

網站自己作好防範:
 php

一、修改默認後臺名。html

打開網站根目錄,找到[dede],這個文件夾就是後臺的路徑,能夠隨意修改,好比修改成[adminbuy],此時後臺登錄的路徑爲:http://www.*****.com/adminbuy/sql

 

二、刪除member文件夾(若是你沒有會員功能)安全

Member文件夾就是會員系統,織夢自己是自帶裏會員系統的,你們也能夠在後臺找到,可是不少用戶都是作了企業站,並不須要會員功能,就像AB模板網發佈的基本都是企業站,因此並不須要會員系統,這時,你們就能夠刪除這個文件夾,刪除他,不但能夠防止攻擊,還可減省了空間容量。網站

 

三、刪除special文件夾htm

Special文件夾是專題的意思,AB模板網上下載的源碼都沒有用到這個專題頁面,因此你們放心刪掉好了。ci

 

四、打開plus文件夾源碼

留下這麼幾個文件,其餘所有刪除,參考下圖;

 it

織夢安全設置

 



下面咱們對這幾個文件作下解釋,

Img 文件夾,這個是主要是CSS樣式在裏面,因此保留,若是刪除了,會形成發佈文章時界面有點亂,因此要保留

ad_js.php  這個文件時廣告位,由於有些模板用到了後臺調用廣告位,若是你不肯定,建議保留

Diy.php  這個是留言系統,有些模板上有用戶在線留言功能,用到的就是這個,若是你不肯定,建議保留

Search.php 這個是搜索功能,也就是網站上的搜索,若是你不肯定,建議保留

List.php 這動態欄目,AB模板網上下載的都是生成靜態欄目了,可是有些用戶喜歡動態欄目,即便你使用的是靜態欄目,這個保留也沒影響,因此建議保留

View.php 這個是動態文章,道理和list.php同樣,建議保留。

count.php 這個是文章瀏覽次數,建議保留。
 
若是實在看不懂,就按照截圖保留,其餘的都刪除,刪除前建議備份一份。
 模板

DEDE 管理目錄下的這些文件是後臺文件管理器,屬於多餘功能,並且最影響安全

 

file_manage_control.php

 

file_manage_main.php

 

file_manage_view.php

 

media_add.php

 

media_edit.php

 

media_main.php

 

再有:

不須要SQL命令運行器的將dede/sys_sql_query.php 文件刪除。

不須要tag功能請將根目錄下的tag.php刪除。

多關注dedecms官方發佈的安全補丁,及時打上補丁;下載發佈功能(管理目錄下soft__xxx_xxx.php),不用的話能夠刪掉,這個也比較容易上傳木馬的;DedeCms官網出的萬能安全防禦代碼,我發在文章後面,官網的要會員才能看;最安全的方式:本地發佈html,而後上傳到空間。不包含任何動態內容,理論上最安全,不過維護相對來講比較麻煩;仍是得常常檢查本身的網站,被掛黑鏈是小事,被掛木馬或刪程序就很慘了,運氣很差的話,排名也會跟着掉。因此還得記得時常備份數據.

相關文章
相關標籤/搜索