第一步:安裝織夢(mèng)CMS后,記得一定要?jiǎng)h除install 文件夾。 第二步:后臺(tái)登錄一定要開(kāi)啟驗(yàn)證碼功能(或自行編寫(xiě)個(gè)安全機(jī)制),將默認(rèn)管理員admin刪除,改成一個(gè)自己專(zhuān)用的,復(fù)雜點(diǎn)的賬號(hào),管理員密碼一定要長(zhǎng),至少8位,而且字母與數(shù)字混合。 第三步:將dedecms后臺(tái)管理默認(rèn)目錄名dede改掉,隨便改個(gè)不好猜的沒(méi)規(guī)律的(不定期更改一下)。 第四步:用不到的功能一概關(guān)閉(或者剔除/刪除),比如會(huì)員、評(píng)論等,如果沒(méi)有必要通通在后臺(tái)關(guān)閉。 會(huì)員功能關(guān)閉:后臺(tái)--系統(tǒng)--系統(tǒng)基本參數(shù)--會(huì)員設(shè)置--是否開(kāi)啟會(huì)員功能(是) 會(huì)員驗(yàn)證碼開(kāi)啟:后臺(tái)--系統(tǒng)--系統(tǒng)基本參數(shù)--互動(dòng)設(shè)置--會(huì)員投稿是否使用驗(yàn)證碼(是) 會(huì)員驗(yàn)證碼開(kāi)啟:后臺(tái)--系統(tǒng)--系統(tǒng)基本參數(shù)--互動(dòng)設(shè)置--是否禁止所有評(píng)論(是) 第五步:(1)以下一些是可以刪除的目錄/功能(如果你用不到的話(huà)):
(2)管理目錄以下是可以刪除的文件:管理目錄下的這些文件是后臺(tái)文件管理器,屬于多余功能,而且最影響安全,許多HACK都是通過(guò)它來(lái)掛馬的
(3)plus以下是可以刪除的文件:
再有: 不需要SQL命令運(yùn)行器的將dede/sys_sql_query.php 文件刪除。 第六步: 多關(guān)注dedecms官方發(fā)布的安全補(bǔ)丁,及時(shí)打上補(bǔ)丁。 第七步: 下載發(fā)布功能(管理目錄下soft__xxx_xxx.php),不用的話(huà)可以刪掉,這個(gè)也比較容易上傳小馬的. 第八步: 可下載第三方防護(hù)插件,例如:360出品的“織夢(mèng)CMS安全包” 、百度旗下安全聯(lián)盟出品的“DedeCMS頑固木馬后門(mén)專(zhuān)殺”; 第九步: (可選)最安全的方式:本地發(fā)布html,然后上傳到空間。不包含任何動(dòng)態(tài)內(nèi)容文件,理論上最安全,不過(guò)維護(hù)相對(duì)來(lái)說(shuō)比較麻煩。 補(bǔ)充:還是得經(jīng)常檢查自己的網(wǎng)站,被掛黑鏈?zhǔn)切∈拢粧炷抉R或刪程序就很慘了,運(yùn)氣不好的話(huà),排名也會(huì)跟著掉。所以還得記得時(shí)常備份數(shù)據(jù)!!! 迄今為止,我們發(fā)現(xiàn)的惡意腳本文件有
大多數(shù)被上傳的腳本集中在plus、data、data/cache三個(gè)目錄下,請(qǐng)仔細(xì)檢查三個(gè)目錄下最近是否有被上傳文件;服務(wù)器方面,如果是WIN系列的服務(wù)器可以安裝安全狗等相關(guān)的防護(hù)工具。 |
免責(zé)聲明:本站部分文章和圖片均來(lái)自用戶(hù)投稿和網(wǎng)絡(luò)收集,旨在傳播知識(shí),文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請(qǐng)勿用于商業(yè)用途,如果損害了您的權(quán)利,請(qǐng)聯(lián)系我們及時(shí)修正或刪除。謝謝!
始終以前瞻性的眼光聚焦站長(zhǎng)、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長(zhǎng)轉(zhuǎn)型升級(jí),為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營(yíng)銷(xiāo)服務(wù),與站長(zhǎng)一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!
掃一掃,關(guān)注站長(zhǎng)網(wǎng)微信