欧美大屁股bbbbxxxx,狼人大香伊蕉国产www亚洲,男ji大巴进入女人的视频小说,男人把ji大巴放进女人免费视频,免费情侣作爱视频

歡迎來(lái)到入門(mén)教程網(wǎng)!

dedecms

當(dāng)前位置:主頁(yè) > CMS教程 > dedecms >

織夢(mèng)安全設(shè)置及網(wǎng)站安全匯總教程

來(lái)源:本站原創(chuàng)|時(shí)間:2021-08-05|欄目:dedecms|點(diǎn)擊: 次

有朋友的織夢(mèng)DedeCMS后臺(tái)程序被掛馬,造成損失,就認(rèn)為織夢(mèng)安全性很低。說(shuō)實(shí)話能被黑客看得上的網(wǎng)站其實(shí)做得還可以,垃圾站連我也不屑光顧。其實(shí)只要積累經(jīng)驗(yàn),就能讓網(wǎng)站更安全,下面就來(lái)談一談具體的設(shè)置方法:

  后臺(tái)密碼設(shè)置要復(fù)雜

  管理員密碼一定要長(zhǎng),字母與數(shù)字混合,不要用admin。系統(tǒng)數(shù)據(jù)庫(kù)存儲(chǔ)的密碼是MD5的,一般HACK就算通過(guò)注入拿到了MD5的密碼,如果你的密碼夠嚴(yán)謹(jǐn),對(duì)方也逆轉(zhuǎn)不過(guò)來(lái)。

  刪除不需要的目錄

  不需要的功能一律刪除,如不需要會(huì)員功能就將member文件夾刪除,刪除多余組件是避免被HACK注射的最佳辦法。

  

可刪除目錄列表:

  member會(huì)員功能

  special專題功能

  install安裝程序(必刪)

  company企業(yè)模塊

  /plus/guestbook留言板

  

以及其他模塊一般用不上的都可以不安裝或刪除。

  刪除不需要的文件

  /dede/file_manage_control.php

  /dede/file_manage_main.php

  /dede/file_manage_view.php

  /dede/media_add.php

  /dede/media_edit.php

  /dede/media_main.php

  這些文件是后臺(tái)文件管理器,一般用不上統(tǒng)統(tǒng)刪除,要管理文件夾盡量到FTP。

  

不需要SQL命令運(yùn)行器的將下面文件刪除。

  /dede/sys_sql_query.php

  不需要tag功能請(qǐng)刪除:

  /tag.php

  不需要頂客請(qǐng)刪除:

  /plus/digg.php

  /plus/diggindex.php

  

修改配置

  為了防止HACK利用發(fā)布文檔、上傳木馬,請(qǐng)安裝完成后阻止上傳PHP代碼。到此基本堵上了所有上傳與編輯木馬的可能性,附帶簡(jiǎn)單方法。

  打開(kāi)include/config_base.php,找到

1 Copy code//禁止用戶提交某些特殊變量
2   $ckvs = Array('_GET','_POST','_COOKIE','_FILES');
3   foreach($ckvs as $ckv){
4   if(is_array($$ckv)){
5   foreach($$ckv AS $key => $value)
6   if(eregi("^(cfg_|globals)",$key)) unset(${$ckv}[$key]);
7   }
8   }

  改為下面代碼


 

01 Copy code//把get、post、cookie里的<? 替換成
02   $ckvs = Array('_GET','_POST','_COOKIE');
03   foreach($ckvs as $ckv){
04   if(is_array($$ckv)){
05   foreach($$ckv AS $key => $value)
06   if(!empty($value)){
07   ${$ckv}[$key] = str_replace('<'.'?','&'.'lt;'.'?',$value);<>
08   ${$ckv}[$key] = str_replace('?'.'>','?'.'&'.'gt;',${$ckv}[$key]);
09   }
10   if(eregi("^cfg_|globals",$key)) unset(${$ckv}[$key]);
11   }
12   }
13   //檢測(cè)上傳的文件中是否有PHP代碼,有直接退出處理
14   if (is_array($_FILES)) {
15   foreach($_FILES AS $name => $value){
16   ${$name} = $value['tmp_name'];
17   $fp = @fopen(${$name},'r');
18   $fstr = @fread($fp,filesize(${$name}));
19   @fclose($fp);
20   if($fstr!='' && ereg("<\?",$fstr)){<>
21   echo "你上傳的文件中含有危險(xiǎn)內(nèi)容,程序終止處理!";
22   exit();
23   }
24   }
25   }

  目錄重命名 虛擬主機(jī)注意事項(xiàng)

  管理目錄/dede務(wù)必重命名,而且要像密碼一樣復(fù)雜才最好。

  補(bǔ)丁升級(jí)

  DedeCMS更新頻率不高,但是如果有更新一定用最新的,如果已經(jīng)做了二次開(kāi)發(fā)的,先備份數(shù)據(jù)庫(kù),再仔細(xì)對(duì)比手動(dòng)覆蓋安裝。

上一篇:織夢(mèng)如何讓一篇文章被多個(gè)欄目調(diào)用

欄    目:dedecms

下一篇:織夢(mèng)圖集圖片{dede:productimagelist}標(biāo)簽自動(dòng)編號(hào)

本文標(biāo)題:織夢(mèng)安全設(shè)置及網(wǎng)站安全匯總教程

本文地址:http://mengdiqiu.com.cn/a1/dedecms/16641.html

更多dedecms

您可能感興趣的文章

閱讀排行

本欄相關(guān)

隨機(jī)閱讀

網(wǎng)頁(yè)制作CMS教程網(wǎng)絡(luò)編程軟件編程腳本語(yǔ)言數(shù)據(jù)庫(kù)服務(wù)器

如果侵犯了您的權(quán)利,請(qǐng)與我們聯(lián)系,我們將在24小時(shí)內(nèi)進(jìn)行處理、任何非本站因素導(dǎo)致的法律后果,本站均不負(fù)任何責(zé)任。

聯(lián)系QQ:835971066 | 郵箱:835971066#qq.com(#換成@)

Copyright © 2002-2020 腳本教程網(wǎng) 版權(quán)所有