dede织梦5.7的安全防护设置
2024-09-03 07:29:44
dede安全是一直令人堪忧的,但是其用来建网站很方便,如果我们使用dede来建站,一定要做好安全防护工作。
下面总结一下dede织梦5.7的安全防护设置
1、更改管理员名称和密码,尽可能设置的复杂一下,一般是大小写字母数字和特殊符号12位以上
2、强烈建议data/common.inc.php文件属性设置为644(Linux/Unix)或只读(NT);
3、管理目录改名,最好是改成MD5形式的,最好长点,我一般改成20位大小子字母数字。
4、如果是使用HTML可以把plus下的相应文件和根目录下的index.php做掉(用不到的全删掉,还可以把数据库里面不用的表删除掉)
附上plus下的文件说明
如果是一开始就不想要的话,安装版plus目录下进行如下操作。 删除:guestbook文件夹【留言板】; 删除:task文件夹和task.php【计划任务控制文件】 删除:ad_js.php【广告】 删除:bookfeedback.php和bookfeedback_js.php【图书评论和评论调用文件,存在注入漏洞,不安全】 删除:bshare.php【分享到插件】 删除:car.php、posttocar.php和carbuyaction.php【购物车】 删除:comments_frame.php【调用评论,存在安全漏洞】 删除:digg_ajax.php和digg_frame.php【顶踩】 删除:download.php和disdls.php【下载和次数统计】 删除:erraddsave.php【纠错】 删除:feedback.php、feedback_ajax.php、feedback_js.php【评论】 删除:guestbook.php【留言】 删除:stow.php【内容收藏】 删除:vote.php【投票】
5、关注后台更新通知,检查是否打上最新dedeCMS补丁
6、安装完之后,删除intstall目录
7、管理目录下file_manage_xxx.php,不用的可以做掉,这个不是很安全,至少进了后台上传小马很方便
8、下载发布功能(管理目录下soft__xxx_xxx.php),不用的话可以做掉,这个也比较容易上传小马的
最新文章
- datatable去重
- Linux常用命令学习6---(vim的使用)
- 关于小黄车(ofo共享单车)使用的问题
- WebForm(ASP开发方式,IIS服务器、WebForm开发基础)
- leetcode-Spiral Matrix II 螺旋矩阵2之python大法好,四行就搞定,你敢信?
- 如何发布使用LGPL版Qt的商业软件
- REDHAT、CenterOS使用安装Linux系统时的光盘镜像来安装软件
- 多个inline元素、block元素、inline-block元素在父容器中的换行情况
- WinForm DataGridView增删改查
- ajax 实现加载页面、删除、查看详细信息,以及bootstrap网页的美化
- Android 开发笔记___EditText__文本编辑框
- Python 迭代器之列表解析
- 禁用windows10自动更新
- Spark2.0学习(三)--------核心API
- 10个经典的Java面试题集合
- B-Tree 和 B+Tree
- 解决AS gradle下载同步卡慢的问题
- S5700的Eth-Trunk端口汇聚(trunk实验)
- linphone
- 【大数据系列】基于MapReduce的数据处理 SequenceFile序列化文件
热门文章
- 在vscode中进行nodejs服务端代码调试(代码修改自动重启服务端)
- 跟着园内spring cloud+.net core搭建微服务架构 服务消费出错问题
- js中的数据类型以及转换
- 前端利用webuploader实现超大文件分片上传、断点续传
- leetcode解题报告(23):Pascal's Triangle
- maven 聚合工程 >; 坑总结
- P3119 [USACO15JAN]草鉴定
- 在本机上用IO流实现复制粘贴功能
- 跑shell脚本出错问题以及解决。
- DELPHI10.3.2安卓SDK安装