博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
dede织梦5.7的安全防护设置
阅读量:6715 次
发布时间:2019-06-25

本文共 969 字,大约阅读时间需要 3 分钟。

dede安全是一直令人堪忧的,但是其用来建网站很方便,如果我们使用dede来建站,一定要做好安全防护工作。

下面总结一下dede织梦5.7的安全防护设置

1、更改管理员名称和密码,尽可能设置的复杂一下,一般是大小写字母数字和特殊符号12位以上

2、强烈建议data/common.inc.php文件属性设置为644(Linux/Unix)或只读(NT);

3、管理目录改名,最好是改成MD5形式的,最好长点,我一般改成20位大小子字母数字。

4、如果是使用HTML可以把plus下的相应文件和根目录下的index.php做掉(用不到的全删掉,还可以把数据库里面不用的表删除掉)

附上plus下的文件说明

如果是一开始就不想要的话,安装版plus目录下进行如下操作。删除:guestbook文件夹【留言板】;删除:task文件夹和task.php【计划任务控制文件】删除:ad_js.php【广告】删除:bookfeedback.php和bookfeedback_js.php【图书评论和评论调用文件,存在注入漏洞,不安全】删除:bshare.php【分享到插件】删除:car.php、posttocar.php和carbuyaction.php【购物车】删除:comments_frame.php【调用评论,存在安全漏洞】删除:digg_ajax.php和digg_frame.php【顶踩】删除:download.php和disdls.php【下载和次数统计】删除:erraddsave.php【纠错】删除:feedback.php、feedback_ajax.php、feedback_js.php【评论】删除:guestbook.php【留言】删除:stow.php【内容收藏】删除:vote.php【投票】

5、关注后台更新通知,检查是否打上最新dedeCMS补丁

6、安装完之后,删除intstall目录

7、管理目录下file_manage_xxx.php,不用的可以做掉,这个不是很安全,至少进了后台上传小马很方便

8、下载发布功能(管理目录下soft__xxx_xxx.php),不用的话可以做掉,这个也比较容易上传小马的

转载于:https://www.cnblogs.com/hxqseo/p/4924230.html

你可能感兴趣的文章
c++opencv项目移植到Android(Mat—》IplImage*)
查看>>
嵌入式linux------SDL移植(am335x下显示yuv420)
查看>>
当vcenter是linux版本的时候Sysprep存放路径
查看>>
代码管理(五)git 删除分支
查看>>
[学习笔记]Spring依赖注入
查看>>
网络虚拟化(SDN,NFV..)和企业骨干网的演化
查看>>
怎么确保站点的可用性
查看>>
我的第一个android应用——装逼神器《微博尾》
查看>>
[3] MQTT,mosquitto,Eclipse Paho---怎样使用 Eclipse Paho MQTT工具来发送订阅MQTT消息?
查看>>
oracle 之 控制oracle RAC 进行并行运算
查看>>
jsTree插件简介(三)
查看>>
2D Rotated Rectangle Collision
查看>>
PHP error_reporting() 函数
查看>>
SpringBoot(十)-- 整合MyBatis
查看>>
查看三种MySQL字符集的方法
查看>>
django -- 多对多关系的实现
查看>>
with revoked permission android.permission.CAMERA
查看>>
Python在函数中使用*和**接收元组和列表
查看>>
115. Distinct Subsequences
查看>>
C++ 指针(不论什么一个指针本身的类型都是unsigned long int型)
查看>>