dedecms系統(tǒng)安全設(shè)置 防止入侵,掛馬的基本安全操作方法

盡管dedecms是一款功能強(qiáng)大的開源程序,幾乎大部分的網(wǎng)站都是用這個(gè)開源程序做,而用的人太多,漏洞也是逐漸的被發(fā)現(xiàn),50%左右的dede網(wǎng)站基本都有過被掛馬,被入侵情況。
在此,腳本之家小編想說明一下我們的服務(wù)器的安全穩(wěn)定性是非常高的,這一切原因都是dede漏洞造成的。
大家在安裝完dedecms系統(tǒng)之后,并未對(duì)系統(tǒng)安全提示做處理,所以造成被掛馬的現(xiàn)象出現(xiàn)。
今天腳本之家小編就dedecms安裝完成之后系統(tǒng)安全提示,一個(gè)個(gè)解決它,希望可以幫到大家。
一、最基本的安全設(shè)置:修改dedecms默認(rèn)后臺(tái)目錄/dede/和修改管理員帳號(hào)密碼;
二、如網(wǎng)站不需要使用會(huì)員系統(tǒng),建議刪除/member/文件夾;
三、將/data/文件夾移到Web訪問目錄外,這條是dedecms官方建議,具體操作方法如下:
1. 將/data/文件夾移至根目錄的上一級(jí)目錄
2. 修改配置文件:/include/common.inc.php中DEDEDATA變量, 將:
define('DEDEDATA', DEDEROOT.'/data'); 改為 define('DEDEDATA',DEDEROOT.'/../data');
3.修改/index.php,刪除如下代碼:
if(!file_exists(dirname(__FILE__).'/data/common.inc.php')) { header('Location:install/index.php'); exit(); }
4. 配置tplcache緩存文件目錄:登陸后臺(tái) > 系統(tǒng) > 系統(tǒng)基本參數(shù) > 性能選項(xiàng),將模板緩存目錄值改為 /public_html/data/tplcache
5./plus/是dedecms漏洞高發(fā)目錄,隱藏/plus/路徑可防范該目錄下文件產(chǎn)生的未知漏洞的利用,如需使用該目錄下某個(gè)文件,可在.htaccess中添加相關(guān)規(guī)則實(shí)現(xiàn)白名單功能。
示例:假設(shè)plus目錄名修改為/51php/,網(wǎng)站需要使用后臺(tái)欄目動(dòng)態(tài)預(yù)覽(路徑:http://域名/plus/list.php?tid=欄目編號(hào))和發(fā)布跳轉(zhuǎn)文章(路徑:http://域名/plus/view.php?aid=文章編號(hào))的功能,則可在.htaccess添加如下代碼:
RewriteEngine On RewriteCond %{QUERY_STRING} ^tid=(\d+) RewriteRule ^plus/list.php$ /51php/list.php$1 [L] RewriteCond %{QUERY_STRING} ^aid=(\d+) RewriteRule ^plus/view.php$ /51php/view.php$1 [L]
到此這篇關(guān)于dedecms系統(tǒng)安全設(shè)置 防止入侵,掛馬的基本安全操作方法的文章就介紹到這了,更多相關(guān)dedecms系統(tǒng)安全設(shè)置內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持腳本之家!
相關(guān)文章
織夢(mèng)dedecms安全漏洞include/common.inc.php漏洞解決方法
據(jù)悉DEDECMS的全局變量初始化存在漏洞,可以任意覆蓋任意全局變量,下面是具體的解決方法,需要的朋友可以參考下2021-05-13織夢(mèng)DEDECMS建立模型、簡(jiǎn)單分表、索引優(yōu)化操作方法
最近因?yàn)槭褂玫膁ede系統(tǒng)考慮后期數(shù)據(jù)量大的問題,所以提前將dedecms優(yōu)化一下,應(yīng)對(duì)后期數(shù)據(jù)量大導(dǎo)致后臺(tái)卡等問題,這里為大家分享一下,主要是思路對(duì)于新版本的dedecms需要2021-05-12DedeCMS大數(shù)據(jù)負(fù)載性能優(yōu)化方案(簡(jiǎn)單幾招讓你提速N倍)
今天我們分享一下DedeCMS數(shù)據(jù)負(fù)載性能優(yōu)化的方法,因?yàn)槟壳?0w條記錄,導(dǎo)致站點(diǎn)后臺(tái)查詢慢,生成HTML也很吃力,經(jīng)過下面的優(yōu)化確實(shí)可以提升不少2021-05-12mysql織夢(mèng)索引優(yōu)化之MySQL Order By索引優(yōu)化
最近基于mysql數(shù)據(jù)庫的織夢(mèng)系統(tǒng)查詢與生成靜態(tài)頁面比較慢,所以想優(yōu)化一下索引試試能不能提高一下執(zhí)行效率下面是具體的實(shí)現(xiàn)步驟,需要的朋友可以參考一下2021-05-12織夢(mèng)dedecms頁面空白后開啟錯(cuò)誤信息提示功能方便調(diào)試錯(cuò)誤
織夢(mèng)后臺(tái)空白、織夢(mèng)后臺(tái)左側(cè)空白等相關(guān)問題,如果沒有報(bào)錯(cuò)提示信息,不顯示任何內(nèi)容,對(duì)新手來說摸不著頭腦,無從下手,開啟織夢(mèng)錯(cuò)誤信息提示錯(cuò)誤調(diào)試設(shè)置,讓程序告訴我們2021-05-12織夢(mèng)DedeCMS 分表實(shí)現(xiàn)一個(gè)欄目對(duì)應(yīng)一個(gè)表(圖)
最近考慮用dedecms做個(gè)大數(shù)據(jù)量的網(wǎng)站,為什么用dedecms呢因?yàn)檫@個(gè)系統(tǒng)特別好用,但負(fù)載是軟肋,很多功能只能自己動(dòng)手實(shí)現(xiàn)了,下面就為大家分享一下具體的方法2021-05-12- 這篇文章主要介紹了加固版織夢(mèng)CMS整站源碼通用安裝教程,本文給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2021-03-17
織夢(mèng)DEDECMS robots優(yōu)化設(shè)置的具體方法
這篇文章主要介紹了織夢(mèng)DEDECMS robots優(yōu)化設(shè)置的具體方法,DEDECMS自帶的robots.txt文件設(shè)置很簡(jiǎn)單,并不能完全滿足網(wǎng)站的優(yōu)化要求,需要的朋友可以參考下本篇方法2020-12-02Dedecms網(wǎng)站Title標(biāo)簽SEO優(yōu)化方法
這篇文章主要介紹了Dedecms網(wǎng)站Title標(biāo)簽SEO優(yōu)化方法,主要涉及到如何實(shí)現(xiàn)"三級(jí)欄目_二級(jí)欄目_一級(jí)欄目_網(wǎng)站名稱"的問題,需要的朋友可以參考下小編的方法2020-12-02dedecms文章關(guān)鍵字(自動(dòng)內(nèi)鏈)php5.5以上版本urf-8失效的解決方法
這篇文章主要為大家詳細(xì)介紹了dedecms文章關(guān)鍵字(自動(dòng)內(nèi)鏈)php5.5以上版本urf-8失效的解決方法,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下,有需要的朋友可以收藏2020-11-18