越來越多的人選擇使用cms建站,但是常常忽略了安全問題,下面我們針對(duì)dedecms 安全問題給出如下建議,大家共勉。
網(wǎng)站建設(shè)的安全工作,我們總結(jié)了以下10個(gè)方法,其實(shí)只有9步驟,還有最后一個(gè)留給大家討論和思考,讓我們不斷基本
1、保持DEDE更新,及時(shí)打補(bǔ)丁。
2、裝好DEDE后及時(shí)把install文件夾刪除
3、管理目錄改名,最好是改成MD5形式的,最好長點(diǎn),我一般改成20位大小子字母數(shù)字。
4、DedeCms 萬能安全防護(hù)代碼5、如果是使用HTML可以把plus下的相應(yīng)文件和根目錄下的index.php做掉(用不到的全刪掉,還可以把數(shù)據(jù)庫里面不用的表刪除掉)
6、不用留言本的可以把plus下的guestbook做掉
7、不用會(huì)員的可以把member做掉
8、后臺(tái)的文件管理(管理目錄下file_manage_xxx.php),不用的可以做掉,這個(gè)不是很安全,至少進(jìn)了后臺(tái)上傳小馬很方便
9、下載發(fā)布功能(管理目錄下soft__xxx_xxx.php),不用的話可以做掉,這個(gè)也比較容易上傳小馬的
10、大家繼續(xù)討論
最安全地方式:本地發(fā)布html,然后上傳到空間。不包含任何動(dòng)態(tài)內(nèi)容,理論上最安全。
一、掛馬前的安全措失
A、改更默認(rèn)管理目錄dede。
B、檢查install目錄里是否存在install.lock文件。有用戶沒給install目錄寫權(quán)限導(dǎo)致安裝的時(shí)候沒有生成lock文件。安裝完成后可整個(gè)刪除intstall目錄。
C、關(guān)注后臺(tái)更新通知,檢查是否打上最新dedeCMS補(bǔ)丁
D、服務(wù)器web目錄權(quán)限設(shè)置
有條件的用戶把DedeCms中data、templets、uploads、html、special、images、install目錄設(shè)置為不允許執(zhí)行腳本,其它目錄禁止寫入,系統(tǒng)將更安全。
你學(xué)會(huì)了嗎? 北京網(wǎng)站建設(shè),北京網(wǎng)站設(shè)計(jì)
Copyright © 2010-2021 北京瑞恒天龍科技有限公司 All Rights Reserved | 北京網(wǎng)站建設(shè)知名服務(wù)商 | 北京網(wǎng)站制作 | 京ICP備11004170號(hào)-1 京公網(wǎng)安備110107000463號(hào)
地址:北京市海淀區(qū)永定路長銀大廈B座 非工作時(shí)間:15810379666 服務(wù)熱線:400-809-6709 版權(quán)所有 盜版必究!