网站自己作好防范:
php
一、修改默认后台名。html
打开网站根目录,找到[dede],这个文件夹就是后台的路径,能够随意修改,好比修改成[adminbuy],此时后台登录的路径为:http://www.*****.com/adminbuy/sql
二、删除member文件夹(若是你没有会员功能)安全
Member文件夹就是会员系统,织梦自己是自带里会员系统的,你们也能够在后台找到,可是不少用户都是作了企业站,并不须要会员功能,就像AB模板网发布的基本都是企业站,因此并不须要会员系统,这时,你们就能够删除这个文件夹,删除他,不但能够防止攻击,还可减省了空间容量。网站
三、删除special文件夹htm
Special文件夹是专题的意思,AB模板网上下载的源码都没有用到这个专题页面,因此你们放心删掉好了。ci
四、打开plus文件夹源码
留下这么几个文件,其余所有删除,参考下图;
it
下面咱们对这几个文件作下解释,
Img 文件夹,这个是主要是CSS样式在里面,因此保留,若是删除了,会形成发布文章时界面有点乱,因此要保留
ad_js.php 这个文件时广告位,由于有些模板用到了后台调用广告位,若是你不肯定,建议保留
Diy.php 这个是留言系统,有些模板上有用户在线留言功能,用到的就是这个,若是你不肯定,建议保留
Search.php 这个是搜索功能,也就是网站上的搜索,若是你不肯定,建议保留
List.php 这动态栏目,AB模板网上下载的都是生成静态栏目了,可是有些用户喜欢动态栏目,即便你使用的是静态栏目,这个保留也没影响,因此建议保留
View.php 这个是动态文章,道理和list.php同样,建议保留。
count.php 这个是文章浏览次数,建议保留。
若是实在看不懂,就按照截图保留,其余的都删除,删除前建议备份一份。
模板
DEDE 管理目录下的这些文件是后台文件管理器,属于多余功能,并且最影响安全
file_manage_control.php
file_manage_main.php
file_manage_view.php
media_add.php
media_edit.php
media_main.php
再有:
不须要SQL命令运行器的将dede/sys_sql_query.php 文件删除。
不须要tag功能请将根目录下的tag.php删除。
多关注dedecms官方发布的安全补丁,及时打上补丁;下载发布功能(管理目录下soft__xxx_xxx.php),不用的话能够删掉,这个也比较容易上传木马的;DedeCms官网出的万能安全防御代码,我发在文章后面,官网的要会员才能看;最安全的方式:本地发布html,而后上传到空间。不包含任何动态内容,理论上最安全,不过维护相对来讲比较麻烦;仍是得常常检查本身的网站,被挂黑链是小事,被挂木马或删程序就很惨了,运气很差的话,排名也会跟着掉。因此还得记得时常备份数据.