織夢園模板網專注于織夢企業模板、DeDe整站模板、織夢Html5模板等織夢模板的下載,提供DEDE織夢模板相關服務。織夢園織夢模板交流群
用戶名:
密碼:
注冊
注冊后享受折扣價

dedecms網站如何進行安全設置

織夢園模板 / 2015-09-21 / 收藏
一 精簡設置篇:
 
  不需要的功能統統刪除。比如不需要會員就將member文件夾刪除。刪除多余組件是避免被hack注射的***佳辦法。
 
  織夢可刪除目錄列表:member會員功能 special專題功能 install安裝程序(必刪) company企業模塊 
plus\guestbook留言板 以及其他模塊一般用不上的都可以不安裝或刪除。
 
  二 密碼設置篇:
 
  管理員密碼***要長,而且字母與數字混合,盡量不要用admin,初次安裝完成后將admin刪除,新建個管理員名字不要太簡單。織夢系統數據庫存儲 的密碼是MD5的,一般HACK就算通過注入拿到了MD5的密碼,如果你的密碼夠嚴謹,對方也逆轉不過來。也是無奈。但現在的MD5破解網站太過先 進,4T的硬盤全是MD5密碼,即便你的密碼很復雜有時候都能被蒙上。我之前的站點就是這么被黑的。所以***密碼夠復雜。
 
  三 dede可刪除文件列表:
 
  DEDE管理目錄下的
 
  file_manage_control.php
 
  file_manage_main.php
 
  file_manage_view.php
 
  media_add.php
 
  media_edit.php
 
  media_main.php
 
  這些文件是后臺文件管理器(這倆個功能***多余,也***影響安全,許多HACK都是通過它來掛馬的。它簡直就是小型掛馬器,上傳編輯木馬忒方便了。一般用不上統統刪除) 
 
  不需要SQL命令運行器的將dede/sys_sql_query.php 文件刪除。避免HACK利用。
 
  不需要tag功能請將根目錄下的tag.php刪除。不需要頂客請將根目錄下的digg.php與diggindex.php刪除!

相關織夢教程

收縮
UEDAPP <体育推荐网>| <电竞推荐网>| <电竞竞猜网>| <体育竞猜网>| <欧洲杯手机投注>| <欧洲杯线上投注>| <欧洲杯网球买球软件>| <欧洲杯直播>| <足球直播>| | <篮球直播>| <欧洲杯买球平台>| <小金平台>| | | | <竞博入口>| <竞博官网首页>| <竞博体育官网首页>| <竞博电竞官网首页>| <乐天堂FUN88体育官网>| <乐体育>| <乐视体育入口>| <乐体育入口>| <乐视体育官网>| <必威电竞>| <必威体育官网入口>| <必威棋牌官网入口>| <必威登录入口>| <必威注册入口>| <竞博注册入口>| <竞博登录入口>| <乐天堂登录入口>| <乐天堂注册入口>|