织梦DedeCms的安全问题解决办法(安全设置),建站技
导读:建站技术建站技术网上大家也看到dedecms这套程序,虽然便捷草根站长的快速建站,但安全问题也是非常多的,需要大家进行设置才可以使用,否则就变为别人挂马的网站了 p>以下是对一职业技术学校网站网站搭建。
网上大家也看到dedecms这套程序,虽然便捷草根站长的快速建站,但安全问题也是非常多的,需要大家进行设置才可以使用,否则就变为别人挂马的网站了 p>以下是对一些使用Ddede模板堂EDE的新手站长朋友们(技术能力非针对性的人群)网上大家也看到DEDECMS这套程序,虽然便捷草根站长的快速建站,但安全问题也是非常多的。DEDE官方也在很久之前就已经不再对这套系统进行什么版本升级了,最多就是一些补丁修复;
好,废话不多说,下面整理一些比较常用的处理方案:
第一步:
安装Dede的时候数据库的表前缀,最好改一下,不要用dedecms默认的前缀dede_,可以改成emtalk_,随便一个无规律的、难猜到的前缀即可(若以在线运行的站点,可以让技术员协助修改下)。
第二步:
后台登录一定要开启验证码功能(或自行编写个安全机制),将默认管理员admin删除,改成一个自己专用的,复杂点的账号,管理员密码一定要长,至少8位,而且字母与数字混合。
第三步:
装好程序后务必删除install目录!!!
第四步:
将dedecms后台管理默认目录名dede改掉,随便改个不好猜的没规律的(不定期更改一下)。
第五步:
用不到的功能一概关闭(或者剔除/删除),比如会员、评论等,如果没有必要通通在后台关闭。(若部分功能需要且有技术支持的情况下可自行开发或修正默认成功代码)
第六步:
(1)以下一些是可以删除的目录/功能(如果你用不到的话):
(2)以下是可以删除的文件:
管理目录下的这些文件是后台文件管理器,属于多余功能,而且最影响安全,许多HACK都是通过它来挂马的
再有:
不需要SQL命令运行器的将dede/sys_sql_query.php 文件删除。
声明: 本文由我的SEOUC技术文章主页发布于:2023-07-23 ,文章织梦DedeCms的安全问题解决办法(安全设置),建站技主要讲述解决办法,安全问题,建站网站建设源码以及服务器配置搭建相关技术文章。转载请保留链接: https://www.seouc.com/article/web_35650.html