CMS教程

当前位置:首页 > CMS教程 >

织梦系统防止被挂马的方法

时间:2015-06-06        阅读:次        QQ群:182913345

        有许朋友的DEDECMS后台程序很容易被挂马,当然每个人都是通过一点一点积累经验,从被挂到能轻松防范,这需要一个逐渐积累的过程,任何事情都不是一蹴而就的,所以我们只要研究了方法就不会被挂马。下面就来谈一谈具体的方法:
 
        精简设置篇:
        不需要的功能统统删除,比如不需要会员就将member文件夹删除,删除多余组件是避免被hack注射的最佳办法,将每个目录添加空的index.html,防止目录被访问。
        织梦可删除目录列表:member会员功能 special专题功能 install安装程序(必删) company企业模块 plus\guestbook留言板 以及其他模块一般用不上的都可以不安装或删除。
        织梦可删除文件列表:DEDE管理目录下的,file_manage_control.php file_manage_main.php file_manage_view.php media_add.php media_edit.php media_main.php,这些文件是后台文件管理器(这俩个功能最多余,也最影响安全,许多HACK都是通过它来挂马的。它简直就是小型挂马器,上传编辑木马忒方便了。一般用不上统统删除) 。
        不需要SQL命令运行器的将dede/sys_sql_query.php 文件删除,避免HACK利用。
        不需要tag功能请将根目录下的tag.php删除,不需要顶客请将根目录下的digg.php与diggindex.php删除。
 
        密码设置篇:
        管理员密码一定要长,而且字母与数字混合,尽量不要用admin,初次安装完成后将admin删除,新建个管理员名字不要太简单。织梦系统数据库存储的密码是MD5的,一般HACK就算通过注入拿到了MD5的密码,如果你的密码够严谨,对方也逆转不过来,也是无奈。但现在的MD5破解网站太过先进,4T的硬盘全是MD5密码,即便你的密码很复杂有时候都能被蒙上,我之前的站点就是这么被黑的,所以一定密码够复杂。
 
        空间注意篇:
        有些人使用的空间,请把空间的CP与FTP密码妥善保存,并且密码一定要复杂。
 
        目录篇:
        管理目录DEDE务必从命名,而且像密码一样复杂才最好。
 
        补丁篇:
        经常来织梦官方看看,有没有新的安全补丁,有的务必都打上。
 
        做到以上的安全设置方面的修改,我们就不用担心DEDECMS被挂马了,当然没有万全之策,但此方法可以杜绝大多数入侵情况的的发生。

上一篇:dedeCMS的sql语句调用方法

下一篇:织梦后台登录成功后返回到登录界面的解决方法

扫一扫,更多精彩内容推送

PHP技术分享

分享PHP技术,前端技术,数据库,SEO优化,服务器,网络安全等知识,是php程序员工作学习的好帮手!

Copyright © 2013-2015.PHP技术分享 www.php520.cn  版权所有  网站地图    PHP学习交流群

免责声明:网站内容收集于互联网,本网站不承担任何由于内容的合法性及健康性所引起的争议和法律责任。

欢迎大家对网站内容侵犯版权等不合法和不健康行为进行监督和举报。 沪ICP备15014499号-2