织梦dedecms安全设置

网站自己作好防范:
 php

一、修改默认后台名。html

打开网站根目录,找到[dede],这个文件夹就是后台的路径,能够随意修改,好比修改成[adminbuy],此时后台登录的路径为:http://www.*****.com/adminbuy/sql

 

二、删除member文件夹(若是你没有会员功能)安全

Member文件夹就是会员系统,织梦自己是自带里会员系统的,你们也能够在后台找到,可是不少用户都是作了企业站,并不须要会员功能,就像AB模板网发布的基本都是企业站,因此并不须要会员系统,这时,你们就能够删除这个文件夹,删除他,不但能够防止攻击,还可减省了空间容量。网站

 

三、删除special文件夹htm

Special文件夹是专题的意思,AB模板网上下载的源码都没有用到这个专题页面,因此你们放心删掉好了。ci

 

四、打开plus文件夹源码

留下这么几个文件,其余所有删除,参考下图;

 it

织梦安全设置

 



下面咱们对这几个文件作下解释,

Img 文件夹,这个是主要是CSS样式在里面,因此保留,若是删除了,会形成发布文章时界面有点乱,因此要保留

ad_js.php  这个文件时广告位,由于有些模板用到了后台调用广告位,若是你不肯定,建议保留

Diy.php  这个是留言系统,有些模板上有用户在线留言功能,用到的就是这个,若是你不肯定,建议保留

Search.php 这个是搜索功能,也就是网站上的搜索,若是你不肯定,建议保留

List.php 这动态栏目,AB模板网上下载的都是生成静态栏目了,可是有些用户喜欢动态栏目,即便你使用的是静态栏目,这个保留也没影响,因此建议保留

View.php 这个是动态文章,道理和list.php同样,建议保留。

count.php 这个是文章浏览次数,建议保留。
 
若是实在看不懂,就按照截图保留,其余的都删除,删除前建议备份一份。
 模板

DEDE 管理目录下的这些文件是后台文件管理器,属于多余功能,并且最影响安全

 

file_manage_control.php

 

file_manage_main.php

 

file_manage_view.php

 

media_add.php

 

media_edit.php

 

media_main.php

 

再有:

不须要SQL命令运行器的将dede/sys_sql_query.php 文件删除。

不须要tag功能请将根目录下的tag.php删除。

多关注dedecms官方发布的安全补丁,及时打上补丁;下载发布功能(管理目录下soft__xxx_xxx.php),不用的话能够删掉,这个也比较容易上传木马的;DedeCms官网出的万能安全防御代码,我发在文章后面,官网的要会员才能看;最安全的方式:本地发布html,而后上传到空间。不包含任何动态内容,理论上最安全,不过维护相对来讲比较麻烦;仍是得常常检查本身的网站,被挂黑链是小事,被挂木马或删程序就很惨了,运气很差的话,排名也会跟着掉。因此还得记得时常备份数据.

相关文章
相关标签/搜索