dedecms织梦安全设置,织梦教程
导读:织梦教程织梦教程官方设置(推荐): 1、以下目录:data、templets、uploads、a设置可读写不可执行权限。其中a目录为文档HTML默认保存路径,可以在后台进行更改织梦手机模板手机模板dede。
官方设置(推荐): 1、以下目录:data、templets、uploads、a设置可读写不可执行权限。其中a目录为文档HTML默认保存路径,可以在后台进行更改; 2、以下目录:includdede模板下载e、member、plus、dede设置为可读可执行不可写入权限。其中后台管理目录(默认dede),可自行修改; 3、如果不需要使用会员、专题,可以直接删除member、special目录; 4、删除install安装目录; 5、管理员帐号密码尽dede免费校板下战量设置复杂,发布文章可以新建频道管理员,并且只给予相关权限; 6、Mysql数据库链接,不使用root用户,单独建立新用户,并给予:SELECT、INSERT、UPDATE、DELETE、CREATE、DROP、INDEX、ALTER、CREATE TEMPORARY TABLES权限; 7、定期进行备份网站目录和数据库,并在后台进行文件校验、病毒扫描、系统错误修复。
网友总结一: 不知道大家知不知道一个软件叫IntelliTamper的,这是个网站目录扫描工具,用这个工具扫描下你的网站就可以扫描出网站的目录,当然也可以看到DEDE后台文件名。在这里不得不吐槽下后台地址的问题,dedeCMS改后台地址只要改下DEDE文件夹的名字就行了,然后有次我在一个电商公司管理ECShop系统,技术部的老总(他P都不懂)在旁边,我跟他说网站改下后台地址就更安全了。于是我跟用DEDE一样改下后台文件夹名字,然后…..FK,竟然出错了,当时脸红红的(窘…)。上度娘一查,原来还要修改一些PHP文件才可以的。然后这次玩WP,不敢乱改后台文件夹的名字了,再次上度娘找改后台地址的方法,妹的,竟然没一个好用的…..(貌似我又跑题了) 所谓的安全方案原理就是:网站所有静态页面生成到根目录,对浏览者隐藏dede安装目录。这样别人不管用什么工具都不能检测到你的后台地址了。 在这里所说的,就是你把网站做好,在空间或者服务器上安装好了之后,网站运行一切正常,再设置安全方案,当然,最好是在本地就把安全方案也一块做了。 1.主页生成路径 把主页生成路径的位置改成 ../../index.htm
2.修改栏目文件保存位置 把核心-网站栏目管理-选一个栏目更改,然后在文件保存目录那 的 {cmspath}/a/xinwendongtai 把{cmspath} 删掉,也就是说只要 /a/xinwendongtai 前面的斜杠记得留着,注意:必须每个栏目都点击更改来删除,当然你也可以到数据用替换命令。改完确定后,静态文件就会保存在根目录的a文件夹里面了。 修改include/common.inc.php文件 打开根目录下的include文件夹,找到里面的common.inc.php打开,搜索里面的 $cfg_medias_dir = $cfg_cmspath.$cfg_medias_dir; $cfg_mediasurl = $cfg_mainsite.$cfg_medias_dir; 改成 $cfg_medias_dir =$cfg_medias_dir; $cfg_mediasurl =$cfg_medias_dir;
声明: 本文由我的SEOUC技术文章主页发布于:2023-07-18 ,文章dedecms织梦安全设置,织梦教程主要讲述标签,标题,织梦网站建设源码以及服务器配置搭建相关技术文章。转载请保留链接: https://www.seouc.com/article/web_29748.html