君语贤
时光静好,与君语;细水流年,与君同;繁华落尽,与君老...

织梦开发>安全类>正文

dede后台安全设置

2019-01-24 12:17 君语贤dede后台安全设置

dede后台安全设置

织梦开源程序如何进行安全性设置。

1、网站程序安装成功以后,我们要删除安装文件 install;

2、把我们网站没有用到的功能文件全部删除掉如:专题页功能special和会员功能member等等,依自己的需求决定;

3、修改默认的后台登陆文件夹名称(也就是把dede文件夹修改为其他名字,名字自定义。) ;

4、data/common.inc.php文件属性设置为444只读(NT);

5、新建目录权限.htaccess(有的电脑在本地没办法新建只有后缀名的文件夹,可以在你们的服务器端新建),然后把下面这段代码写进去

RewriteEngine on RewriteCond % !^$

RewriteRule uploads/(.*).(php)$ ? [F]

RewriteRule data/(.*).(php)$ ? [F]

RewriteRule templets/(.*).(php)$ ? [F]

6、仿制网站挂马:建议删除dede目录下的一下文件列表:

file_manage_control.php

file_manage_main.php

file_manage_view.php

media_add.php

media_edit.php

media_main.php

这些文件是后台文件管理器(这俩个功能最多余,也最影响安全,许多HACK都通过它来挂马的。它简直就是小型挂马器,上传编辑木马忒方便了。一般用不上统统删除) 。不需要SQL命令运行器的将dede/sys_sql_query.php 文件删除。避免HACK利用。不需要tag功能请将根目录下的tag.php删除。不需要顶客请将根目录下的digg.php与diggindex.php删除!做到以上三点 保证您的网站安全可靠!

7、data目录的搬移(官方强烈建议):搬移步骤织梦官方已经给出了详细的步骤。

本文链接:https://www.weguiding.com/safety/327.html

图文推荐
热门标签
安全设置后台上传漏洞修复Centos7基线检测服务器漏洞SQL漏洞文件cookies泄漏dedecmsSQL注入修复注入漏洞SQLLinux账户安全系统账号漏洞修复服务器阿里云