国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

行業(yè)動(dòng)態(tài)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊商,已經(jīng)
持續(xù)為500多萬個(gè)域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
織夢DEDECMS網(wǎng)站三個(gè)安全設(shè)置操作防掛馬
2020-05-22 20:54:08 【

很多客戶在使用中經(jīng)常會(huì)遇到或者擔(dān)心網(wǎng)站掛馬,這套簡單的教程中為客戶講解了一系列針對DEDE網(wǎng)站的安全設(shè)置只要你按照以下三點(diǎn)操作,可避免99% 網(wǎng)站被掛馬的情況。

一 精簡設(shè)置篇:

不需要的功能統(tǒng)統(tǒng)刪除。比如不需要會(huì)員就將member文件夾刪除。刪除多余組件是避免被hack注射的最佳辦法。將每個(gè)目錄添加空的index.html,防止目錄被訪問。 (推薦學(xué)習(xí):織夢cms)

織夢可刪除目錄列表:member會(huì)員功能 special專題功能 install安裝程序(必刪) company企業(yè)模塊 plus\guestbook留言板 以及其他模塊一般用不上的都可以不安裝或刪除。

二 密碼設(shè)置篇:

管理員密碼一定要長,而且字母與數(shù)字混合,盡量不要用admin,初次安裝完成后將admin刪除,新建個(gè)管理員名字不要太簡單。

織夢系統(tǒng)數(shù)據(jù)庫存儲(chǔ)的密碼是MD5的,一般HACK就算通過注入拿到了MD5的密碼,如果你的密碼夠嚴(yán)謹(jǐn),對方也逆轉(zhuǎn)不過來。也是無奈。

但現(xiàn)在的MD5破解網(wǎng)站太過先進(jìn),4T的硬盤全是MD5密碼,即便你的密碼很復(fù)雜有時(shí)候都能被蒙上。我之前的站點(diǎn)就是這么被黑的。所以一定密碼夠復(fù)雜。

三 dede可刪除文件列表:

DEDE管理目錄下的

file_manage_control.php
file_manage_main.php
file_manage_view.php
media_add.php
media_edit.php
media_main.php

這些文件是后臺(tái)文件管理器(這倆個(gè)功能最多余,也最影響安全,許多HACK都是通過它來掛馬的。它簡直就是小型掛馬器,上傳編輯木馬忒方便了。一般用不上統(tǒng)統(tǒng)刪除) 。

不需要SQL命令運(yùn)行器的將dede/sys_sql_query.php 文件刪除。避免HACK利用。

不需要tag功能請將根目錄下的tag.php刪除。不需要頂客請將根目錄下的digg.php與diggindex.php刪除!

做到以上三點(diǎn) 保證您的網(wǎng)站安全可靠!

以上就是織夢DEDECMS網(wǎng)站安全設(shè)置防掛馬教程的詳細(xì)內(nèi)容,更多請關(guān)注www.zhongjianghua.com其它相關(guān)文章!


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇工業(yè)互聯(lián)網(wǎng)安全是保信息安全 下一篇防御吧告訴你網(wǎng)絡(luò)攻擊見招拆招

立足首都,輻射全球,防御吧專注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號(hào)
售前咨詢
公司總機(jī):18910191973
24小時(shí)電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財(cái)務(wù)
備案專員
緊急電話:18610088800