织梦网站安全配置
发布:smiling 来源: PHP粉丝网 添加日期:2014-11-10 11:01:37 浏览: 评论:0
1、精简设置,不需要的功能都删掉,每个目录下加一个空的index.html,防止目录被访问;可删除的功能:member,special,install(必删),company(企业模块),plus\guesbook留言板等一般用不上的功能;
2、用户名,密码复杂性,即使hack拿到密码也不容易逆转破解;后台目录务必重命名,最好复杂些最好;
3、可以删除文件列表:file_manage_control.php,file_manage_main.php,file_manage_view.php,media_add.php,media_edit.php,media_main.php这些文件是后台文件管理器(这俩个功能最多余,也最影响安全,许多HACK都是通过它来挂马的。它简直就是小型挂马器,上传编辑木马忒方便了。一般用不上统统删除) 。
不需要SQL命令运行器的将dede/sys_sql_query.php 文件删除。避免HACK利用。
不需要tag功能请将根目录下的tag.php删除。不需要顶客请将根目录下的digg.php与diggindex.php删除。
4、为了防止HACK利用发布文档,上传木马。请安装完成后阻止上传PHP代码。到此基本堵上了所有上传与编辑木马的可能性。附带老大的简单方法。(在5.0以上的版本本身已经作好修改了,这点经测试比较过的)**//开源软件:phpfensi.com
5、空间注意篇,有些人使用的空间,请把空间的CP与FTP密码妥善保存。并且密码一定要复杂。如果自己的服务器就要靠自己了。
6、关注官方网站,跟相应的杀毒软件,定时修补补丁,定时查杀多余php文件;
7、后台设置,删除多余会员,关闭会员功能,系统基本参数-会员设置,互动设置等限制;
8、织梦权限设置,
1>data、templets、uploads、a或5.3的html目录,?设置可读写,不可执行的权限;即在ftp里右击目录,选择属性,将权限设置为666。data文件可以转移到外边;
2>不需要专题的,建议删除 special 目录, 需要可以在生成HTML后,删除 special/index.php 然后把这目录设置为可读写,不可执行的权限;
3>include、member、plus、后台管理目录 设置为可执行脚本,可读,但不可写入(安装了附加模块的,book、ask、company、group 目录同样如此设置)。4>设置权限,去掉user权限,自己设置一个权限;目录设置成不允许执行脚本:
Tags: 织梦安全配置 dedecms安全配置
相关文章
- ·dedecms安全配置,添加登录管理认证码(2014-06-27)
推荐文章
热门文章
最新评论文章
- 写给考虑创业的年轻程序员(10)
- PHP新手上路(一)(7)
- 惹恼程序员的十件事(5)
- PHP邮件发送例子,已测试成功(5)
- 致初学者:PHP比ASP优秀的七个理由(4)
- PHP会被淘汰吗?(4)
- PHP新手上路(四)(4)
- 如何去学习PHP?(2)
- 简单入门级php分页代码(2)
- php中邮箱email 电话等格式的验证(2)