
17個方法防止dedeCMS織夢網站被黑掛木馬
文章出處: │ 網站編輯:西安網站建設 │ 發表時間:2020-07-05 13:46
dede織夢cms係統的程序存在漏洞,黑客攻擊方法層出不窮,導致網站經常被黑,被百度安全中心等攔截,影響排名和流量,讓站長非常頭疼,下麵總結一些防止dede織夢cms係統被攻擊設置的方法,可有效的防止織夢係統被掛馬,僅供各位站長參考。
1.安裝時數據庫的前綴不用dedecms默認的前綴dede_,可以改成其他的名稱如diy_
2.裝好dede織夢cms係統後刪除裝文件install
3.修改織夢後台文件目錄:把默認的dede改成其他名字
4.織夢後台後台**盡量複雜化:**應該由大寫字母、小寫字母和數字組成
5.將係統的data目錄遷移到根目錄以外:data目錄是係統緩存和配置文件的目錄,一般都有可以讀寫的權限,隻要是能夠寫入的目錄都可能存在安全隱患,很多站長甚至給予這個目錄可執行的權限,更是非常危險,所以小黄片下载入口建議將這個data目錄搬移出Web可訪問目錄之外
6.不用會員係統,就把member整個文件夾全部
7.用不到留言本,就把plus下的guestbook文件刪除
8.不用下載功能,就把管理目錄下的soft__xxx_xxx.php刪除
9.如果是使用HTML,可以把plus下的相應文件和根目錄下的index.php刪除
10.不用專題功能可以把special文件夾刪除
11.用不到企業模塊可以把company文件夾刪除
12.不用下載發布功能可以把管理目錄下soft__xxx_xxx.php刪除
13.刪除後台的文件式管理器:通過後台的文件式管理器,可以修改網站的任何文件,為了安全,建議把管理目錄下file_manage_xxx.php刪除
14.如果不需要SQL命令運行器的可以把管理目錄下的sys_sql_query.php刪除
15.另外一些用不到的文件都刪除,還可以把數據庫裏麵不用的表刪除掉
16.對織夢及時升級打補丁。作為織夢官網,升級也是經常在做的,小黄片下载入口在登陸網站後台的時候,如果看到有升級提醒,需要及時升級文件,以防止因為沒有升級造成漏洞入侵。一般常見的安全,官網會第一時間發現,並且提供補丁
17.不要忘記定期對數據備份。對於備份大家都知道,有利網站的安全,定期備份數據是任何網站都必須做的,不僅僅是DEDECMS
這些是常用的防攻擊方法,但是,道高一尺,魔高一丈,網站排名好了,流量多了,就會有人想盡辦法攻擊你的網站,最好的辦法是定期備份,並把備份文件下載到電腦安全的地方保存好,網站如果被攻擊,把空間裏麵的文件全部刪除,上傳備份文件即可。
以下一些是可以刪除的目錄:
member會員功能
special專題功能
company企業模塊
plus\guestbook留言板第
以下是可以刪除的文件:
管理目錄下的這些文件是後台文件管理器,屬於多餘功能,而且最影響安全
file_manage_control.php file_manage_main.php file_manage_view.php media_add.php media_edit.php media_main.php
不需要SQL命令運行器的將dede/sys_sql_query.php 文件刪除。
1.安裝時數據庫的前綴不用dedecms默認的前綴dede_,可以改成其他的名稱如diy_
2.裝好dede織夢cms係統後刪除裝文件install
3.修改織夢後台文件目錄:把默認的dede改成其他名字
4.織夢後台後台**盡量複雜化:**應該由大寫字母、小寫字母和數字組成
5.將係統的data目錄遷移到根目錄以外:data目錄是係統緩存和配置文件的目錄,一般都有可以讀寫的權限,隻要是能夠寫入的目錄都可能存在安全隱患,很多站長甚至給予這個目錄可執行的權限,更是非常危險,所以小黄片下载入口建議將這個data目錄搬移出Web可訪問目錄之外
6.不用會員係統,就把member整個文件夾全部
7.用不到留言本,就把plus下的guestbook文件刪除
8.不用下載功能,就把管理目錄下的soft__xxx_xxx.php刪除
9.如果是使用HTML,可以把plus下的相應文件和根目錄下的index.php刪除
10.不用專題功能可以把special文件夾刪除
11.用不到企業模塊可以把company文件夾刪除
12.不用下載發布功能可以把管理目錄下soft__xxx_xxx.php刪除
13.刪除後台的文件式管理器:通過後台的文件式管理器,可以修改網站的任何文件,為了安全,建議把管理目錄下file_manage_xxx.php刪除
14.如果不需要SQL命令運行器的可以把管理目錄下的sys_sql_query.php刪除
15.另外一些用不到的文件都刪除,還可以把數據庫裏麵不用的表刪除掉
16.對織夢及時升級打補丁。作為織夢官網,升級也是經常在做的,小黄片下载入口在登陸網站後台的時候,如果看到有升級提醒,需要及時升級文件,以防止因為沒有升級造成漏洞入侵。一般常見的安全,官網會第一時間發現,並且提供補丁
17.不要忘記定期對數據備份。對於備份大家都知道,有利網站的安全,定期備份數據是任何網站都必須做的,不僅僅是DEDECMS
這些是常用的防攻擊方法,但是,道高一尺,魔高一丈,網站排名好了,流量多了,就會有人想盡辦法攻擊你的網站,最好的辦法是定期備份,並把備份文件下載到電腦安全的地方保存好,網站如果被攻擊,把空間裏麵的文件全部刪除,上傳備份文件即可。
以下一些是可以刪除的目錄:
member會員功能
special專題功能
company企業模塊
plus\guestbook留言板第
以下是可以刪除的文件:
管理目錄下的這些文件是後台文件管理器,屬於多餘功能,而且最影響安全
file_manage_control.php file_manage_main.php file_manage_view.php media_add.php media_edit.php media_main.php
不需要SQL命令運行器的將dede/sys_sql_query.php 文件刪除。
本文標題:17個方法防止dedeCMS織夢網站被黑掛木馬
文章地址:http://www.dyjschina.com/wangluojichuyewu/10387.html
西安小黄片下载入口科技官網:http://www.dyjschina.com 公司地址:西安市高新區高新六路唐興路口唐興數碼4層423 |
![]() |
相關文章
新聞資訊
域名空間