亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

防止Dedecms入侵、漏洞問(wèn)題的4點(diǎn)安全防范建議

  發(fā)布時(shí)間:2014-04-08 11:07:36   作者:佚名   我要評(píng)論
這篇文章主要介紹了防止Dedecms入侵、漏洞問(wèn)題的4點(diǎn)安全防范建議,需要的朋友可以參考下

一、最基本的安全設(shè)置:修改dedecms默認(rèn)后臺(tái)目錄/dede/和修改管理員帳號(hào)密碼;
二、如網(wǎng)站不需要使用會(huì)員系統(tǒng),建議刪除/member/文件夾;
三、將/data/文件夾移到Web訪問(wèn)目錄外,這條是dedecms官方建議,具體操作方法如下:
1. 將/data/文件夾移至web根目錄的上一級(jí)目錄
2. 修改/include/common.inc.php中DEDEDATA變量,將:define('DEDEDATA', DEDEROOT.'/data'); 改為define('DEDEDATA', DEDEROOT.'/../data');
3. 修改/index.php,刪除如下代碼(注:如首頁(yè)生成靜態(tài)且index.html索引優(yōu)先于index.php可忽略此條修改。):

復(fù)制代碼
代碼如下:

if(!file_exists(dirname(__FILE__).'/data/common.inc.php'))
{
header('Location:install/index.php');
exit();
}

4. 配置tplcache緩存文件目錄:登陸后臺(tái) > 系統(tǒng) > 系統(tǒng)基本參數(shù) > 性能選項(xiàng),將模板緩存目錄值改為 /../data/tplcache
四、/plus/是dedecms漏洞高發(fā)目錄,隱藏/plus/路徑可防范該目錄下文件產(chǎn)生的未知漏洞的利用,如需使用該目錄下某個(gè)文件,可在.htaccess中添加相關(guān)規(guī)則實(shí)現(xiàn)白名單功能。

示例:假設(shè)plus目錄名修改為/abcd9com/,網(wǎng)站需要使用后臺(tái)欄目動(dòng)態(tài)預(yù)覽(路徑:http://域名/plus/list.php?tid=欄目編號(hào))和發(fā)布跳轉(zhuǎn)文章(路徑:http://域名/plus/view.php?aid=文章編號(hào))的功能,則可在.htaccess添加如下代碼:

復(fù)制代碼
代碼如下:

RewriteEngine On
RewriteCond %{QUERY_STRING} ^tid=(\d+)
RewriteRule ^plus/list.php$ /abcd9com/list.php$1 [L]
RewriteCond %{QUERY_STRING} ^aid=(\d+)
RewriteRule ^plus/view.php$ /abcd9com/view.php$1 [L]

相關(guān)文章

  • dedecms安全設(shè)置集合整理

    很多所謂的黑客都是用工具來(lái)掃描入侵,厲害點(diǎn)的人是不屑來(lái)黑我們的小網(wǎng)站的,所以我們一般做好安全防護(hù)就可以了。以下是我收集整理的內(nèi)容,大家可以參考設(shè)置一下
    2015-10-09
  • 織夢(mèng)DEDECMS網(wǎng)站安全攻略之修改data目錄名稱方法步驟

    這篇文章主要介紹了織夢(mèng)DEDECMS網(wǎng)站安全攻略之修改data目錄名稱方法步驟,dedecms漏洞一真都比較多,修改掉默認(rèn)data目錄的名稱相對(duì)來(lái)說(shuō)會(huì)比較安全些,需要的朋友可以參考下
    2015-06-18
  • Linux下安裝DedeCMS及安全設(shè)置教程

    隨著Linux服務(wù)器應(yīng)用范圍越來(lái)越廣泛,國(guó)內(nèi)很多站長(zhǎng)也開始使用它作為自己的Web服務(wù)器,本篇就來(lái)介紹如何在Linux系統(tǒng)環(huán)境下安裝配置DedeCMS系統(tǒng)
    2013-06-15
  • 使用Dedecms中七個(gè)容易忽略的安全細(xì)節(jié)介紹

    dede也許站長(zhǎng)都會(huì)用了.但是有不少的細(xì)節(jié)和經(jīng)驗(yàn)還是要注意的
    2012-06-11
  • dedecms 安全設(shè)置終極技巧補(bǔ)充(idc)

    因dedecms漏洞,大量dedecms網(wǎng)站被黑,請(qǐng)使用dedecms的用戶,按照本文章處理
    2013-05-16
  • DEDECMS網(wǎng)站安全 教您更改data目錄名稱

    現(xiàn)在DEDECMS最新的5.7版本和5.7SP1版本后臺(tái)都有個(gè)安全檢測(cè),data目錄如果使用默認(rèn)的名稱,那么DEDE系統(tǒng)的安全肯定會(huì)大打折扣。相信大家都看到這樣的提示:強(qiáng)烈建議將data目
    2012-02-20
  • dedecms防止被掛馬必看安全知識(shí)

    關(guān)鍵字描述:知識(shí) 安全 防止 目錄 權(quán)限 檢查 文件 訪問(wèn) 服務(wù)器 用戶 一、掛馬前的安全措失 A、改更默認(rèn)管理目錄dede。 B、檢查install目錄里是否存在install.lock
    2009-06-06
  • dedecms安全配置說(shuō)明

    關(guān)鍵字描述:說(shuō)明 配置 安全 可以 不用 管理 目錄 做掉 上傳 發(fā)布 做好DEDECMS安全工作,有以下十個(gè)步驟,其實(shí)只有九個(gè)步驟,還有最后一個(gè)留給大家討論和思考。 1、保
    2009-06-06
  • 織夢(mèng)DedeCms的安全問(wèn)題解決辦法(安全設(shè)置)

    網(wǎng)上大家也看到DEDECMS這套程序,雖然便捷草根站長(zhǎng)的快速建站,但安全問(wèn)題也是非常多的,需要大家進(jìn)行設(shè)置才可以使用,否則就變?yōu)閯e人掛馬的網(wǎng)站了
    2016-11-03

最新評(píng)論