精品免费在线观看-精品欧美-精品欧美成人bd高清在线观看-精品欧美高清不卡在线-精品欧美日韩一区二区

17站長(zhǎng)網(wǎng)

17站長(zhǎng)網(wǎng) 首頁(yè) CMS dedecms 查看內(nèi)容

織夢(mèng)cms程序的一些常見(jiàn)安全問(wèn)題設(shè)置處理方法總結(jié)

2023-8-1 12:06| 查看: 2538 |來(lái)源: 互聯(lián)網(wǎng)

第一步:安裝織夢(mèng)CMS后,記得一定要?jiǎng)h除install 文件夾。 第二步:后臺(tái)登錄一定要開(kāi)啟驗(yàn)證碼功能(或自行編寫(xiě)個(gè)安全機(jī)制),將默認(rèn)管理員admin刪除,改成一個(gè)自 ...

第一步:安裝織夢(mèng)CMS后,記得一定要?jiǎng)h除install 文件夾。

第二步:后臺(tái)登錄一定要開(kāi)啟驗(yàn)證碼功能(或自行編寫(xiě)個(gè)安全機(jī)制),將默認(rèn)管理員admin刪除,改成一個(gè)自己專(zhuān)用的,復(fù)雜點(diǎn)的賬號(hào),管理員密碼一定要長(zhǎng),至少8位,而且字母與數(shù)字混合。

第三步:將dedecms后臺(tái)管理默認(rèn)目錄名dede改掉,隨便改個(gè)不好猜的沒(méi)規(guī)律的(不定期更改一下)。

第四步:用不到的功能一概關(guān)閉(或者剔除/刪除),比如會(huì)員、評(píng)論等,如果沒(méi)有必要通通在后臺(tái)關(guān)閉。

會(huì)員功能關(guān)閉:后臺(tái)--系統(tǒng)--系統(tǒng)基本參數(shù)--會(huì)員設(shè)置--是否開(kāi)啟會(huì)員功能(是)

會(huì)員驗(yàn)證碼開(kāi)啟:后臺(tái)--系統(tǒng)--系統(tǒng)基本參數(shù)--互動(dòng)設(shè)置--會(huì)員投稿是否使用驗(yàn)證碼(是)

會(huì)員驗(yàn)證碼開(kāi)啟:后臺(tái)--系統(tǒng)--系統(tǒng)基本參數(shù)--互動(dòng)設(shè)置--是否禁止所有評(píng)論(是)

第五步:(1)以下一些是可以刪除的目錄/功能(如果你用不到的話(huà)):

	
member會(huì)員功能[會(huì)員目錄,一般企業(yè)站不需要]special專(zhuān)題功能[專(zhuān)題功能]
tags.php標(biāo)簽
a文件夾

(2)管理目錄以下是可以刪除的文件:管理目錄下的這些文件是后臺(tái)文件管理器,屬于多余功能,而且最影響安全,許多HACK都是通過(guò)它來(lái)掛馬的

	
dede/file_manage_control.php[郵件發(fā)送]
dede/file_manage_main.php[郵件發(fā)送]
dede/file_manage_view.php[郵件發(fā)送]
dede/media_add.php[視頻控制文件]
dede/media_edit.php[視頻控制文件]
dede/media_main.php[視頻控制文件]
dede/spec_add.php、spec_edit.php[專(zhuān)題管理]
dede/file_xx.php開(kāi)頭的系列文件及tpl.php[文件管理器,安全隱患很大]

(3)plus以下是可以刪除的文件:

	
刪除:plus/guestbook文件夾[留言板,后面我們安裝更合適的留言本插件];
刪除:plus/task文件夾和task.php[計(jì)劃任務(wù)控制文件]
刪除:plus/ad_js.php[廣告]
刪除:plus/bookfeedback.php和bookfeedback_js.php[圖書(shū)評(píng)論和評(píng)論調(diào)用文件,存在注入漏洞,不安全]
刪除:plus/bshare.php[分享到插件]
刪除:plus/car.php、posttocar.php和carbuyaction.php[購(gòu)物車(chē)]
刪除:plus/comments_frame.php[調(diào)用評(píng)論,存在安全漏洞]
刪除:plus/digg_ajax.php和digg_frame.php[頂踩]
刪除:plus/download.php和disdls.php[下載和次數(shù)統(tǒng)計(jì)]
刪除:plus/erraddsave.php[糾錯(cuò)]
刪除:plus/feedback.php、feedback_ajax.php、feedback_js.php[評(píng)論]
刪除:plus/guestbook.php[留言]
刪除:plus/stow.php[內(nèi)容收藏]
刪除:plus/vote.php[投票]

再有:

不需要SQL命令運(yùn)行器的將dede/sys_sql_query.php 文件刪除。

第六步:

多關(guān)注dedecms官方發(fā)布的安全補(bǔ)丁,及時(shí)打上補(bǔ)丁。

第七步:

下載發(fā)布功能(管理目錄下soft__xxx_xxx.php),不用的話(huà)可以刪掉,這個(gè)也比較容易上傳小馬的.

第八步:

可下載第三方防護(hù)插件,例如:360出品的“織夢(mèng)CMS安全包” 、百度旗下安全聯(lián)盟出品的“DedeCMS頑固木馬后門(mén)專(zhuān)殺”;

第九步:

(可選)最安全的方式:本地發(fā)布html,然后上傳到空間。不包含任何動(dòng)態(tài)內(nèi)容文件,理論上最安全,不過(guò)維護(hù)相對(duì)來(lái)說(shuō)比較麻煩。

補(bǔ)充:還是得經(jīng)常檢查自己的網(wǎng)站,被掛黑鏈?zhǔn)切∈拢粧炷抉R或刪程序就很慘了,運(yùn)氣不好的話(huà),排名也會(huì)跟著掉。所以還得記得時(shí)常備份數(shù)據(jù)!!!

迄今為止,我們發(fā)現(xiàn)的惡意腳本文件有

	
plus/90sec.php
plus/ac.php
plus/config_s.php
plus/config_bak.php
plus/diy.php
plus/ii.php
plus/lndex.php
data/cache/t.php
data/cache/x.php
data/config.php
data/cache/config_user.php
data/config_func.php

大多數(shù)被上傳的腳本集中在plus、data、data/cache三個(gè)目錄下,請(qǐng)仔細(xì)檢查三個(gè)目錄下最近是否有被上傳文件;服務(wù)器方面,如果是WIN系列的服務(wù)器可以安裝安全狗等相關(guān)的防護(hù)工具。

本文最后更新于 2023-8-1 12:06,某些文章具有時(shí)效性,若有錯(cuò)誤或已失效,請(qǐng)?jiān)诰W(wǎng)站留言或聯(lián)系站長(zhǎng):17tui@17tui.com
·END·
站長(zhǎng)網(wǎng)微信號(hào):w17tui,關(guān)注站長(zhǎng)、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營(yíng)銷(xiāo)服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來(lái)自用戶(hù)投稿和網(wǎng)絡(luò)收集,旨在傳播知識(shí),文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請(qǐng)勿用于商業(yè)用途,如果損害了您的權(quán)利,請(qǐng)聯(lián)系我們及時(shí)修正或刪除。謝謝!

17站長(zhǎng)網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長(zhǎng)、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長(zhǎng)轉(zhuǎn)型升級(jí),為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營(yíng)銷(xiāo)服務(wù),與站長(zhǎng)一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!

掃一掃,關(guān)注站長(zhǎng)網(wǎng)微信

大家都在看

    熱門(mén)排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 毛片毛片毛片毛片毛片毛片 | 在线观看免费播放网址成人 | 人超级碰碰视频在线观看 | 欧美不卡网 | 久久综合九色综合精品 | 亚洲精品视频在线观看免费 | 一级 在线播放 | 国产日韩欧美在线观看播放 | 久久福利一区 | 放几个免费的毛片出来看 | 国产区网址| 亚洲精彩视频 | 欧美日韩精品一区二区 | 免费网站你懂的 | 成人性生交大片免费看4 | 日韩欧美二区在线观看 | 黄色网址在线免费观看 | 精品老司机在线视频香蕉 | 国产精品自产拍在线观看 | 1314亚洲人成网站在线观看 | 一级网| 精品一区二区久久久久久久网站 | 国模福利视频在线播放 | 男人的天堂色 | 欧美在线观看免费一区视频 | 欧美日韩国产高清一区二区三区 | 一区二区在线免费视频 | 免费一级毛片在线视频观看 | 精品在线一区二区 | 37pao成人国产永久免费视频 | 久久精品美女视频 | 在线观看国产片 | aⅴ一区二区三区无卡无码 aⅴ在线免费观看 | 久久国产精品999 | 免费a资源 | 91嫩草国产线免费观看 | 久久精品美女 | 国产福利区一区二在线观看 | 欧美啊v在线观看 | 三个黑人强一个女人视频 | 国产情侣酒店自拍 |