精品免费在线观看-精品欧美-精品欧美成人bd高清在线观看-精品欧美高清不卡在线-精品欧美日韩一区二区

17站長網(wǎng)

17站長網(wǎng) 首頁 CMS dedecms 查看內(nèi)容

織夢cms程序的一些常見安全問題設(shè)置處理方法總結(jié)

2023-8-1 12:06| 查看: 2746 |來源: 互聯(lián)網(wǎng)

第一步:安裝織夢CMS后,記得一定要刪除install 文件夾。 第二步:后臺登錄一定要開啟驗證碼功能(或自行編寫個安全機(jī)制),將默認(rèn)管理員admin刪除,改成一個自 ...

第一步:安裝織夢CMS后,記得一定要刪除install 文件夾。

第二步:后臺登錄一定要開啟驗證碼功能(或自行編寫個安全機(jī)制),將默認(rèn)管理員admin刪除,改成一個自己專用的,復(fù)雜點的賬號,管理員密碼一定要長,至少8位,而且字母與數(shù)字混合。

第三步:將dedecms后臺管理默認(rèn)目錄名dede改掉,隨便改個不好猜的沒規(guī)律的(不定期更改一下)。

第四步:用不到的功能一概關(guān)閉(或者剔除/刪除),比如會員、評論等,如果沒有必要通通在后臺關(guān)閉。

會員功能關(guān)閉:后臺--系統(tǒng)--系統(tǒng)基本參數(shù)--會員設(shè)置--是否開啟會員功能(是)

會員驗證碼開啟:后臺--系統(tǒng)--系統(tǒng)基本參數(shù)--互動設(shè)置--會員投稿是否使用驗證碼(是)

會員驗證碼開啟:后臺--系統(tǒng)--系統(tǒng)基本參數(shù)--互動設(shè)置--是否禁止所有評論(是)

第五步:(1)以下一些是可以刪除的目錄/功能(如果你用不到的話):

	
member會員功能[會員目錄,一般企業(yè)站不需要]special專題功能[專題功能]
tags.php標(biāo)簽
a文件夾

(2)管理目錄以下是可以刪除的文件:管理目錄下的這些文件是后臺文件管理器,屬于多余功能,而且最影響安全,許多HACK都是通過它來掛馬的

	
dede/file_manage_control.php[郵件發(fā)送]
dede/file_manage_main.php[郵件發(fā)送]
dede/file_manage_view.php[郵件發(fā)送]
dede/media_add.php[視頻控制文件]
dede/media_edit.php[視頻控制文件]
dede/media_main.php[視頻控制文件]
dede/spec_add.php、spec_edit.php[專題管理]
dede/file_xx.php開頭的系列文件及tpl.php[文件管理器,安全隱患很大]

(3)plus以下是可以刪除的文件:

	
刪除:plus/guestbook文件夾[留言板,后面我們安裝更合適的留言本插件];
刪除:plus/task文件夾和task.php[計劃任務(wù)控制文件]
刪除:plus/ad_js.php[廣告]
刪除:plus/bookfeedback.php和bookfeedback_js.php[圖書評論和評論調(diào)用文件,存在注入漏洞,不安全]
刪除:plus/bshare.php[分享到插件]
刪除:plus/car.php、posttocar.php和carbuyaction.php[購物車]
刪除:plus/comments_frame.php[調(diào)用評論,存在安全漏洞]
刪除:plus/digg_ajax.php和digg_frame.php[頂踩]
刪除:plus/download.php和disdls.php[下載和次數(shù)統(tǒng)計]
刪除:plus/erraddsave.php[糾錯]
刪除:plus/feedback.php、feedback_ajax.php、feedback_js.php[評論]
刪除:plus/guestbook.php[留言]
刪除:plus/stow.php[內(nèi)容收藏]
刪除:plus/vote.php[投票]

再有:

不需要SQL命令運(yùn)行器的將dede/sys_sql_query.php 文件刪除。

第六步:

多關(guān)注dedecms官方發(fā)布的安全補(bǔ)丁,及時打上補(bǔ)丁。

第七步:

下載發(fā)布功能(管理目錄下soft__xxx_xxx.php),不用的話可以刪掉,這個也比較容易上傳小馬的.

第八步:

可下載第三方防護(hù)插件,例如:360出品的“織夢CMS安全包” 、百度旗下安全聯(lián)盟出品的“DedeCMS頑固木馬后門專殺”;

第九步:

(可選)最安全的方式:本地發(fā)布html,然后上傳到空間。不包含任何動態(tài)內(nèi)容文件,理論上最安全,不過維護(hù)相對來說比較麻煩。

補(bǔ)充:還是得經(jīng)常檢查自己的網(wǎng)站,被掛黑鏈?zhǔn)切∈拢粧炷抉R或刪程序就很慘了,運(yùn)氣不好的話,排名也會跟著掉。所以還得記得時常備份數(shù)據(jù)!!!

迄今為止,我們發(fā)現(xiàn)的惡意腳本文件有

	
plus/90sec.php
plus/ac.php
plus/config_s.php
plus/config_bak.php
plus/diy.php
plus/ii.php
plus/lndex.php
data/cache/t.php
data/cache/x.php
data/config.php
data/cache/config_user.php
data/config_func.php

大多數(shù)被上傳的腳本集中在plus、data、data/cache三個目錄下,請仔細(xì)檢查三個目錄下最近是否有被上傳文件;服務(wù)器方面,如果是WIN系列的服務(wù)器可以安裝安全狗等相關(guān)的防護(hù)工具。

本文最后更新于 2023-8-1 12:06,某些文章具有時效性,若有錯誤或已失效,請在網(wǎng)站留言或聯(lián)系站長:[email protected]
·END·
站長網(wǎng)微信號:w17tui,關(guān)注站長、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營銷服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識,文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請勿用于商業(yè)用途,如果損害了您的權(quán)利,請聯(lián)系我們及時修正或刪除。謝謝!

17站長網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長轉(zhuǎn)型升級,為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營銷服務(wù),與站長一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!

掃一掃,關(guān)注站長網(wǎng)微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 国产在线观看免费一级 | 亚洲18色 | 色视频免费观看高清完整 | 日产一一到六区麻豆 | 国产成人精品免费视频大全办公室 | 男人你懂的在线观看视频 | 久久在线精品视频 | 国产极品美女网站在线观看 | 国产在线一二三区 | 亚洲国产成人私人影院 | 国产乱人视频免费观看 | 一区二区在线精品免费视频 | 亚洲免费二区三区 | 欧美成人免费香蕉 | 国产va免费精品观看 | 欧美黄色片 一级片 | 欧美抠逼 | 高清黄色毛片 | 一级特黄aaa免费 | 欧美岛国 | 中文字幕在线色 | pans国产大尺度私密拍摄视频 | 亚洲午夜精品专区国产 | 一级毛片一级毛片一级毛片一级毛片 | 西西人体午夜视频 | 天天黄色片 | 国产一区二区三区久久精品 | 日韩精品久久久久影院 | 亚洲色图.com | 99日韩精品| 性网站在线观看 | 草草视频在线免费观看 | 国产成人精品男人免费 | 国产精品美女免费视频观看 | 精品国产综合成人亚洲区 | 亚州第一视频 | 一级不卡毛片免费 | 日韩在线观 | 女人182毛片a级毛片 | 国产福利视频奶水在线 | 久久精品中文字幕久久 |