网络安全

当前位置:首页 > 网络安全 >

织梦CMS安全设置集合整理

时间:2015-10-22        阅读:次        QQ群:182913345

        很多所谓的黑客都是用工具来扫描入侵,厉害点的人是不屑来黑我们的小网站的,所以我们一般做好安全防护就可以了。以下是我收集整理的内容,大家可以参考设置一下。
 
        第一、安装的时候数据库的表前缀,最好改一下,不用dedecms默认的前缀dede_,可以改成ljs_,随便一个名称即可。
 
        第二、后台登录开启验证码功能,将默认管理员admin删除,改成一个自己专用的,复杂点的账号。
 
        第三、装好程序后务必删除install目录。 
 
        第四、将dedecms后台管理默认目录名dede改掉。
 
        第五、用不到的功能一概关闭,比如会员、评论等,如果没有必要通通在后台关闭。
 
        第六、以下一些是可以删除的目录:
        member会员功能
        special专题功能
        ompany企业模块
        plus\guestbook留言板
 
        第七、多关注dedecms官方发布的安全补丁,及时打上补丁。
 
        第八、下载发布功能(管理目录下soft__xxx_xxx.php),不用的话可以删掉,这个也比较容易上传小马的。 
 
        第九、DedeCms官网出的万能安全防护代码,我发在文章后面,官网的要会员才能看。 
 
        第十、最安全的方式:本地发布html,然后上传到空间。不包含任何动态内容,理论上最安全,不过维护相对来说比较麻烦。
 
        十一,还是得经常检查自己的网站,被挂黑链是小事,被挂木马或删程序就很惨了,运气不好的话,排名也会跟着掉。所以还得记得时常备份数据。 
 
        十二、将一些目录禁止执行脚本,例如 uploads、静态生成目录等。 
 
        十三、对于后台需要执行的php目录,设置禁止网站匿名用户,具有写入权限。 

上一篇:如何查找与防范ARP病毒?

下一篇:如何抵御DDOS攻击?

扫一扫,更多精彩内容推送

PHP技术分享

分享PHP技术,前端技术,数据库,SEO优化,服务器,网络安全等知识,是php程序员工作学习的好帮手!

Copyright © 2013-2015.PHP技术分享 www.php520.cn  版权所有  网站地图    PHP学习交流群

免责声明:网站内容收集于互联网,本网站不承担任何由于内容的合法性及健康性所引起的争议和法律责任。

欢迎大家对网站内容侵犯版权等不合法和不健康行为进行监督和举报。 沪ICP备15014499号-2