zoukankan      html  css  js  c++  java
  • 17个方法防止dedeCMS织梦网站被黑挂木马

    dede织梦cms系统的程序存在漏洞,黑客攻击方法层出不穷,导致网站经常被黑,被百度安全中心等拦截,影响排名和流量,让站长非常头疼,下面总结一些防止dede织梦cms系统被攻击设置的方法,可有效的防止织梦系统被挂马,仅供各位站长参考。
    1.安装时数据库的前缀不用dedecms默认的前缀dede_,可以改成其他的名称如diy_
    2.装好dede织梦cms系统后删除装文件install
    3.修改织梦后台文件目录:把默认的dede改成其他名字
    4.织梦后台后台密码尽量复杂化:密码应该由大写字母、小写字母和数字组成
    5.将系统的data目录迁移到根目录以外:data目录是系统缓存和配置文件的目录,一般都有可以读写的权限,只要是能够写入的目录都可能存在安全隐患,很多站长甚至给予这个目录可执行的权限,更是非常危险,所以我们建议将这个data目录搬移出Web可访问目录之外
    6.不用会员系统,就把member整个文件夹全部
    7.用不到留言本,就把plus下的guestbook文件删除
    8.不用下载功能,就把管理目录下的soft__xxx_xxx.php删除
    9.如果是使用HTML,可以把plus下的相应文件和根目录下的index.php删除
    10.不用专题功能可以把special文件夹删除
    11.用不到企业模块可以把company文件夹删除
    12.不用下载发布功能可以把管理目录下soft__xxx_xxx.php删除
    13.删除后台的文件式管理器:通过后台的文件式管理器,可以修改网站的任何文件,为了安全,建议把管理目录下file_manage_xxx.php删除
    14.如果不需要SQL命令运行器的可以把管理目录下的sys_sql_query.php删除
    15.另外一些用不到的文件都删除,还可以把数据库里面不用的表删除掉
    16.对织梦及时升级打补丁。作为织梦官网,升级也是经常在做的,我们在登陆网站后台的时候,如果看到有升级提醒,需要及时升级文件,以防止因为没有升级造成漏洞入侵。一般常见的安全,官网会第一时间发现,并且提供补丁
    17.不要忘记定期对数据备份。对于备份大家都知道,有利网站的安全,定期备份数据是任何网站都必须做的,不仅仅是DEDECMS
    这些是常用的防攻击方法,但是,道高一尺,魔高一丈,网站排名好了,流量多了,就会有人想尽办法攻击你的网站,最好的办法是定期备份,并把备份文件下载到电脑安全的地方保存好,网站如果被攻击,把空间里面的文件全部删除,上传备份文件即可。

    以下一些是可以删除的目录:

      member会员功能

      special专题功能

      company企业模块

      plusguestbook留言板第

    以下是可以删除的文件:

      管理目录下的这些文件是后台文件管理器,属于多余功能,而且最影响安全

      file_manage_control.php file_manage_main.php file_manage_view.php media_add.php media_edit.php media_main.php

    不需要SQL命令运行器的将dede/sys_sql_query.php 文件删除。

  • 相关阅读:
    Smart Client Architecture and Design Guide
    Duwamish密码分析篇, Part 3
    庆贺发文100篇
    .Net Distributed Application Design Guide
    New Introduction to ASP.NET 2.0 Web Parts Framework
    SPS toplevel Site Collection Administrators and Owners
    来自Ingo Rammer先生的Email关于《Advanced .Net Remoting》
    The newsletter published by Ingo Rammer
    深度探索.Net Remoting基础架构
    信道、接收器、接收链和信道接受提供程序
  • 原文地址:https://www.cnblogs.com/wgphp/p/7883715.html
Copyright © 2011-2022 走看看