dedecms系統(tǒng)安全設置 防止入侵,掛馬的基本安全操作方法
盡管dedecms是一款功能強大的開源程序,幾乎大部分的網(wǎng)站都是用這個開源程序做,而用的人太多,漏洞也是逐漸的被發(fā)現(xiàn),50%左右的dede網(wǎng)站基本都有過被掛馬,被入侵情況。
在此,腳本之家小編想說明一下我們的服務器的安全穩(wěn)定性是非常高的,這一切原因都是dede漏洞造成的。
大家在安裝完dedecms系統(tǒng)之后,并未對系統(tǒng)安全提示做處理,所以造成被掛馬的現(xiàn)象出現(xiàn)。
今天腳本之家小編就dedecms安裝完成之后系統(tǒng)安全提示,一個個解決它,希望可以幫到大家。

一、最基本的安全設置:修改dedecms默認后臺目錄/dede/和修改管理員帳號密碼;
二、如網(wǎng)站不需要使用會員系統(tǒng),建議刪除/member/文件夾;
三、將/data/文件夾移到Web訪問目錄外,這條是dedecms官方建議,具體操作方法如下:
1. 將/data/文件夾移至根目錄的上一級目錄
2. 修改配置文件:/include/common.inc.php中DEDEDATA變量, 將:
define('DEDEDATA', DEDEROOT.'/data'); 改為
define('DEDEDATA',DEDEROOT.'/../data');
3.修改/index.php,刪除如下代碼:
if(!file_exists(dirname(__FILE__).'/data/common.inc.php'))
{
header('Location:install/index.php');
exit();
}
4. 配置tplcache緩存文件目錄:登陸后臺 > 系統(tǒng) > 系統(tǒng)基本參數(shù) > 性能選項,將模板緩存目錄值改為 /public_html/data/tplcache
5./plus/是dedecms漏洞高發(fā)目錄,隱藏/plus/路徑可防范該目錄下文件產生的未知漏洞的利用,如需使用該目錄下某個文件,可在.htaccess中添加相關規(guī)則實現(xiàn)白名單功能。
示例:假設plus目錄名修改為/51php/,網(wǎng)站需要使用后臺欄目動態(tài)預覽(路徑:http://域名/plus/list.php?tid=欄目編號)和發(fā)布跳轉文章(路徑:http://域名/plus/view.php?aid=文章編號)的功能,則可在.htaccess添加如下代碼:
RewriteEngine On
RewriteCond %{QUERY_STRING} ^tid=(\d+)
RewriteRule ^plus/list.php$ /51php/list.php$1 [L]
RewriteCond %{QUERY_STRING} ^aid=(\d+)
RewriteRule ^plus/view.php$ /51php/view.php$1 [L]
到此這篇關于dedecms系統(tǒng)安全設置 防止入侵,掛馬的基本安全操作方法的文章就介紹到這了,更多相關dedecms系統(tǒng)安全設置內容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章,希望大家以后多多支持腳本之家!
相關文章
織夢dedecms安全漏洞include/common.inc.php漏洞解決方法
據(jù)悉DEDECMS的全局變量初始化存在漏洞,可以任意覆蓋任意全局變量,下面是具體的解決方法,需要的朋友可以參考下2021-05-13織夢DEDECMS建立模型、簡單分表、索引優(yōu)化操作方法
最近因為使用的dede系統(tǒng)考慮后期數(shù)據(jù)量大的問題,所以提前將dedecms優(yōu)化一下,應對后期數(shù)據(jù)量大導致后臺卡等問題,這里為大家分享一下,主要是思路對于新版本的dedecms需要2021-05-12DedeCMS大數(shù)據(jù)負載性能優(yōu)化方案(簡單幾招讓你提速N倍)
今天我們分享一下DedeCMS數(shù)據(jù)負載性能優(yōu)化的方法,因為目前70w條記錄,導致站點后臺查詢慢,生成HTML也很吃力,經過下面的優(yōu)化確實可以提升不少2021-05-12mysql織夢索引優(yōu)化之MySQL Order By索引優(yōu)化
最近基于mysql數(shù)據(jù)庫的織夢系統(tǒng)查詢與生成靜態(tài)頁面比較慢,所以想優(yōu)化一下索引試試能不能提高一下執(zhí)行效率下面是具體的實現(xiàn)步驟,需要的朋友可以參考一下2021-05-12織夢dedecms頁面空白后開啟錯誤信息提示功能方便調試錯誤
織夢后臺空白、織夢后臺左側空白等相關問題,如果沒有報錯提示信息,不顯示任何內容,對新手來說摸不著頭腦,無從下手,開啟織夢錯誤信息提示錯誤調試設置,讓程序告訴我們2021-05-12
織夢DedeCMS 分表實現(xiàn)一個欄目對應一個表(圖)
最近考慮用dedecms做個大數(shù)據(jù)量的網(wǎng)站,為什么用dedecms呢因為這個系統(tǒng)特別好用,但負載是軟肋,很多功能只能自己動手實現(xiàn)了,下面就為大家分享一下具體的方法2021-05-12- 這篇文章主要介紹了加固版織夢CMS整站源碼通用安裝教程,本文給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下2021-03-17
織夢DEDECMS robots優(yōu)化設置的具體方法
這篇文章主要介紹了織夢DEDECMS robots優(yōu)化設置的具體方法,DEDECMS自帶的robots.txt文件設置很簡單,并不能完全滿足網(wǎng)站的優(yōu)化要求,需要的朋友可以參考下本篇方法2020-12-02Dedecms網(wǎng)站Title標簽SEO優(yōu)化方法
這篇文章主要介紹了Dedecms網(wǎng)站Title標簽SEO優(yōu)化方法,主要涉及到如何實現(xiàn)"三級欄目_二級欄目_一級欄目_網(wǎng)站名稱"的問題,需要的朋友可以參考下小編的方法2020-12-02dedecms文章關鍵字(自動內鏈)php5.5以上版本urf-8失效的解決方法
這篇文章主要為大家詳細介紹了dedecms文章關鍵字(自動內鏈)php5.5以上版本urf-8失效的解決方法,具有一定的參考價值,感興趣的小伙伴們可以參考一下,有需要的朋友可以收藏2020-11-18


