越來(lái)越多的人選擇使用cms建站,但是常常忽略了安全問(wèn)題,下面我們針對dedecms 安全問(wèn)題給出如下建議,大家共勉。
網(wǎng)站建設的安全工作,我們總結了以下10個(gè)方法,其實(shí)只有9步驟,還有最后一個(gè)留給大家討論和思考,讓我們不斷基本
1、保持DEDE更新,及時(shí)打補丁。
2、裝好DEDE后及時(shí)把install文件夾刪除
3、管理目錄改名,最好是改成MD5形式的,最好長(cháng)點(diǎn),我一般改成20位大小子字母數字。
4、DedeCms 萬(wàn)能安全防護代碼5、如果是使用HTML可以把plus下的相應文件和根目錄下的index.php做掉(用不到的全刪掉,還可以把數據庫里面不用的表刪除掉)
6、不用留言本的可以把plus下的guestbook做掉
7、不用會(huì )員的可以把member做掉
8、后臺的文件管理(管理目錄下file_manage_xxx.php),不用的可以做掉,這個(gè)不是很安全,至少進(jìn)了后臺上傳小馬很方便
9、下載發(fā)布功能(管理目錄下soft__xxx_xxx.php),不用的話(huà)可以做掉,這個(gè)也比較容易上傳小馬的
10、大家繼續討論
最安全地方式:本地發(fā)布html,然后上傳到空間。不包含任何動(dòng)態(tài)內容,理論上最安全。
一、掛馬前的安全措失
A、改更默認管理目錄dede。
B、檢查install目錄里是否存在install.lock文件。有用戶(hù)沒(méi)給install目錄寫(xiě)權限導致安裝的時(shí)候沒(méi)有生成lock文件。安裝完成后可整個(gè)刪除intstall目錄。
C、關(guān)注后臺更新通知,檢查是否打上最新dedeCMS補丁
D、服務(wù)器web目錄權限設置
有條件的用戶(hù)把DedeCms中data、templets、uploads、html、special、images、install目錄設置為不允許執行腳本,其它目錄禁止寫(xiě)入,系統將更安全。
你學(xué)會(huì )了嗎? 北京網(wǎng)站建設,北京網(wǎng)站設計
Copyright © 2010-2021 北京瑞恒天龍科技有限公司 All Rights Reserved | 北京網(wǎng)站建設知名服務(wù)商 | 北京網(wǎng)站制作 | 京ICP備11004170號-1 京公網(wǎng)安備110107000463號
地址:北京市海淀區永定路長(cháng)銀大廈B座 非工作時(shí)間:15810379666 服務(wù)熱線(xiàn):400-809-6709 版權所有 盜版必究!