dedecms是一个功能非常强大的网站搭建系统。但是由于是完全开源。安全方面就会有些不足了。

所以很多黑客新手都从dedecms入手。我个人也是比较喜欢dedecms,因为它是全静态的程序。访问速度非常快。对搜索引擎优化自然会有很大的好处。

今天记录一些常用的安全设置。来提升dedecms的安全性。

及时跟随官方的补丁进行更新。

因为很多黑客在收集网站漏洞的时候。就会首先考虑官方公开的漏洞。如果官方升级了补丁。在升级说明里面往往会提到哪个地方有漏洞。如果这个补丁你没有更新。而恰恰黑客又看到了那个补丁的更新说明。你很可能就会中招。

更改后台dede目录。

把根目录的dede文件夹改为其他名字。有时候后台目录改的再复杂。也不能保证100%安全。但是起码能提升黑客的时间成本。即使他获取了你的后台密码。找后台也够他找一阵子了。

更改data目录。

我们可以新建一个目录。把data放进去。因为data目录很容易被黑客利用。改名字会安全很多。

data目录用于存放织梦系统一些重要的配置文件与数据,应该予以重点保护。具体操作步骤为:

1) 新建一目录用于存放data目录,如mydataabc,将DATA目录移动到该目录下。这样data的完整目录变成/mydataabc/data

2) 修改配置文件include/common.inc.php,找到语句define('DEDEDATA', DEDEROOT.'/data'); 修改为 define('DEDEDATA', DEDEROOT.'/mydataabc/data');

后台密码设置为超级复杂密码

如果你很在意安全。那就不要怕麻烦。后台密码设置为10位以上。字母+数字+特殊符号。因为有些漏洞是可以直接把你的密码暴露出来的。但是漏洞暴出来一般是md5加密过的,如果你的密码足够复杂。即使暴出你的md5加密后的密码。黑客们也是无法解密的。但是如果很简单的纯数字密码。通过网上的md5解密工具,可以很轻松的获得明文密码。

其他注意事项

删除安装文件夹install:安装后应立即把install文件夹删除,因为这个文件夹是安装文件。我们已经安装好了就用不到了。;

安装的时候数据库的表前缀最好改一下,不用dedecms默认的前缀dede_,可以改成其他的名称如bdw_;

不用会员系统,就把member整个文件夹全部;

用不到留言本,就把plus下的guestbook文件删除;

不用下载功能,就把管理目录下的soft__xxx_xxx.php删除;

如果是使用HTML,可以把plus下的相应文件和根目录下的index.php删除;

不用专题功能可以把special文件夹删除;

用不到企业模块可以把company文件夹删除;

不用下载发布功能可以把管理目录下soft__xxx_xxx.php删除;

删除后台的文件式管理器:通过后台的文件式管理器,可以修改网站的任何文件,为了安全,建议把管理目录下file_manage_xxx.php删除;

如果不需要SQL命令运行器的可以把管理目录下的sys_sql_query.php删除;

另外一些用不到的文件都删除,还可以把数据库里面不用的表删除掉;


相关推荐

织梦dedecms的TAG标签修改了无法保存/保存了无效

今天修改dedecms文章的标签。保存后发现修改没生效。到底咋回事?新发布一篇测试内容。同样的TAG标签,还是可以添加的。但是修改文章标签怎么就不保存呢?数了一下字数。正好12个字节。也没超啊?通常来

dedecms自动内链方法

系统-----系统基本参数-----核心设置-----关键字替换(是/否) 把他设为“是”系统-----系统基本参数-----其他选项-----自动提取关键字 把他设为“否

dedecms后台文章列表显示文章tag标签

dedecms后台文章列表显示文章tag标签的方法,同样也可以显示其他的字段信息。找到后台文章列表页的模板文件:/dede/templets/content_list.htm打开模板文件。找到<

dedecms后台添加批量修改tag标签功能

快速编辑的好用,大家都懂得,本文就是在后台加一个“编辑tags”的按钮,不用进内容修改页面,也能修改tag。网上有这样的例子,我相信应该除了懂程序的人能看懂以外,其余人应该都看的糊里糊涂的,本文担保,

帝国cms文章url设置:去掉url中带日期目录

帝国cms网址上面默认是带日期的,url太深了对seo不友好,而且这个看着很不爽,如何去掉呢?默认的格式:/目录/2020-4-24/123.html而我们想要的:/目录/123.html方法一(发布

帝国cms的tags页面url伪静态的设置

帝国cms的tags页面url默认是 /e/tags/index.php?tagname=XXX这种形式的,我们希望的是后缀编程.html这种形式的那么如何来设置呢?如图所示:说明:采用静态页面时不需

360安全浏览器 一打开网页。总是同时打开两个网页,其中一个是360导航

为什么 只要我从QQ上点击网址,就会同时打开两个网页?其中一个跳转到 这个360导航我特么不用不行吗?非得给我强制弹出来又去360论坛发牢骚了,官方回复:推荐大家去下载个 百分浏览器 超级好用! 自从

360安全浏览器左下角广告怎么去

首选点击工具-选项-实验室依次把没用的东西全部取消勾选.瞬间就会清净的多了~

帝国刷新出现Table '***_ecms_表名_data_' doesn't exist解决方法

帝国cms在刷新内容时.出现Table '***_ecms_news_data_' doesn't exist 或Table '***_ecms_article_dat

帝国cms批量删除父分类下的全部文章

批量删除帝国cms 某父分类下的全部文章方法首选在系统设置的信息设置里面 每页显示设置个几千几万的.然后在信息管理里面批量勾选进行删除即可如果要删除某父分类下的全部文章可以先随便点击一个分类.再从后台