织梦DEDECMS网站怎样防挂马?
织梦DEDECMS网站平安设置仿挂马教程
不少客户正在应用中常常会遇到或许担忧网站挂马
这套简略的教程中为客户解说了一系列针对DEDE网站的平安设置 只需你依照如下三点操作
可防止99% 网站被挂马的状况
保举学习:dedecms教程
一 精简设置篇:
没有需求的性能通通删除了。比方没有需求会员就将member文件夹删除了。删除了过剩组件是防止被hack打针的
最好方法。将每一个目次增加空的index.html,避免目次被拜访。
织梦可删除了目次列表:member会员性能 special专题性能 install装置顺序(必删) company企业模块
plus\guestbook留言板 和其余模块普通用没有上的均可以没有装置或删除了。
二 明码设置篇
治理员明码肯定要长,并且字母与数字夹杂,只管即便没有要用admin,首次装置实现后将admin删除了,新建个
治理员名字没有要太简略。织梦零碎数据库存储的明码是MD5的,普通HACK就算经过注入拿到了MD5的密
码,假如你的明码够谨严,对方也逆转不外来。也是无法。但如今的MD5破解网站太甚进步前辈,4T的硬盘
全是MD5明码,即使你的明码很复杂有时分都能被蒙上。我以前的站点就是这么被黑的。以是肯定明码
够复杂。
三 dede可删除了文件列表:
DEDE治理目次下的
file_manage_control.php file_manage_main.php file_manage_view.php media_add.php media_edit.php media_main.php
标签: 织梦教程 织梦技巧 dedecms教程 dede问题解决 织梦