dede安全是一直令人堪忧的,但是其用来建网站很方便,如果我们使用dede来建站,一定要做好安全防护工作。

下面总结一下dede织梦5.7的安全防护设置

1、更改管理员名称和密码,尽可能设置的复杂一下,一般是大小写字母数字和特殊符号12位以上

2、强烈建议data/common.inc.php文件属性设置为644(Linux/Unix)或只读(NT);

3、管理目录改名,最好是改成MD5形式的,最好长点,我一般改成20位大小子字母数字。

4、如果是使用HTML可以把plus下的相应文件和根目录下的index.php做掉(用不到的全删掉,还可以把数据库里面不用的表删除掉)

附上plus下的文件说明

如果是一开始就不想要的话,安装版plus目录下进行如下操作。

删除:guestbook文件夹【留言板】;

删除:task文件夹和task.php【计划任务控制文件】

删除:ad_js.php【广告】

删除:bookfeedback.php和bookfeedback_js.php【图书评论和评论调用文件,存在注入漏洞,不安全】

删除:bshare.php【分享到插件】

删除:car.php、posttocar.php和carbuyaction.php【购物车】

删除:comments_frame.php【调用评论,存在安全漏洞】

删除:digg_ajax.php和digg_frame.php【顶踩】

删除:download.php和disdls.php【下载和次数统计】

删除:erraddsave.php【纠错】

删除:feedback.php、feedback_ajax.php、feedback_js.php【评论】

删除:guestbook.php【留言】

删除:stow.php【内容收藏】

删除:vote.php【投票】

5、关注后台更新通知,检查是否打上最新dedeCMS补丁

6、安装完之后,删除intstall目录

7、管理目录下file_manage_xxx.php,不用的可以做掉,这个不是很安全,至少进了后台上传小马很方便

8、下载发布功能(管理目录下soft__xxx_xxx.php),不用的话可以做掉,这个也比较容易上传小马的

最新文章

  1. datatable去重
  2. Linux常用命令学习6---(vim的使用)
  3. 关于小黄车(ofo共享单车)使用的问题
  4. WebForm(ASP开发方式,IIS服务器、WebForm开发基础)
  5. leetcode-Spiral Matrix II 螺旋矩阵2之python大法好,四行就搞定,你敢信?
  6. 如何发布使用LGPL版Qt的商业软件
  7. REDHAT、CenterOS使用安装Linux系统时的光盘镜像来安装软件
  8. 多个inline元素、block元素、inline-block元素在父容器中的换行情况
  9. WinForm DataGridView增删改查
  10. ajax 实现加载页面、删除、查看详细信息,以及bootstrap网页的美化
  11. Android 开发笔记___EditText__文本编辑框
  12. Python 迭代器之列表解析
  13. 禁用windows10自动更新
  14. Spark2.0学习(三)--------核心API
  15. 10个经典的Java面试题集合
  16. B-Tree 和 B+Tree
  17. 解决AS gradle下载同步卡慢的问题
  18. S5700的Eth-Trunk端口汇聚(trunk实验)
  19. linphone
  20. 【大数据系列】基于MapReduce的数据处理 SequenceFile序列化文件

热门文章

  1. 在vscode中进行nodejs服务端代码调试(代码修改自动重启服务端)
  2. 跟着园内spring cloud+.net core搭建微服务架构 服务消费出错问题
  3. js中的数据类型以及转换
  4. 前端利用webuploader实现超大文件分片上传、断点续传
  5. leetcode解题报告(23):Pascal's Triangle
  6. maven 聚合工程 > 坑总结
  7. P3119 [USACO15JAN]草鉴定
  8. 在本机上用IO流实现复制粘贴功能
  9. 跑shell脚本出错问题以及解决。
  10. DELPHI10.3.2安卓SDK安装