淺析織夢(dedecms)三個最重要的安全設置
發(fā)布時間:2013-07-08 15:43:45 作者:佚名
我要評論

織夢網(wǎng)站管理系統(tǒng)作為最主流的網(wǎng)站管理系統(tǒng)之一,市場占有率非常高。而很多中小站長對織夢的安全設置做得不夠到位,給了黑客可乘之機。經(jīng)常有朋友抱怨說,自己的網(wǎng)站被掛了黑鏈或者木馬。本文詳細介紹三個重要的織夢安全設置,供廣大站長朋友參考
1、 改變織夢data目錄位置。
data目錄用于存放織夢系統(tǒng)一些重要的配置文件與數(shù)據(jù),應該予以重點保護。具體操作步驟為:
1) 新建一目錄用于存放data目錄,如mydataabc,將DATA目錄移動到該目錄下。這樣data的完整目錄變成/mydataabc/data
2) 修改配置文件include/common.inc.php,找到語句define('DEDEDATA', DEDEROOT.'/data'); 修改為 define('DEDEDATA', DEDEROOT.'/mydataabc/data');
3) 調(diào)整驗證碼圖片位置:修改文件/include/vdimgck.php(紅色部分是修改過的代碼)
將相關代碼修改為
require_once (dirname(__FILE__).'/../mydataabc/data/safe/inc_safe_config.php');
require_once (dirname(__FILE__).'/../mydataabc/data/config.cache.inc.php');
$config = array(
'font_size' => 14,
'img_height' => $safe_wheight,
'word_type' => (int)$safe_codetype, // 1:數(shù)字 2:英文 3:單詞
'img_width' => $safe_wwidth,
'use_boder' => TRUE,
'font_file' => dirname(__FILE__).'/data/fonts/ggbi.ttf',
'wordlist_file' => dirname(__FILE__).'/data/words/words.txt',
'filter_type' => 5);
$sessSavePath = dirname(__FILE__)."/../mydataabc/data/sessions/";
2、 刪除不必要的系統(tǒng)文件:
在Plus目錄下,織夢系統(tǒng)提供了很多可以使用的系統(tǒng)程序。這些系統(tǒng)文件可以進行適當簡化。
例如,我的網(wǎng)站建設中,只保留了這樣幾個文件,mytag_js.php ad_js.php(廣告顯示)、count.php(文章訪問次數(shù)統(tǒng)計)、search.php(文章搜索)、feedback.php feedback_ajax.php feedback_js.php(評論用)、list.php(頻道動態(tài)頁),而plus目錄中的其他php文件全部刪除。
在dede目錄下,可以刪除用于后臺文件管理的幾個文件:file_manage_control.php、 file_manage_main.php、file_manage_view.php、media_add.php、media_edit.php、 media_main.php。
不需要會員系統(tǒng)的網(wǎng)站,可以刪除member文件夾。
不需要專題的網(wǎng)站,可以刪除special文件夾。
3、 合理設置敏感目錄權限
禁止data與upload目錄的執(zhí)行權限:即在ftp里右擊目錄,選擇屬性,將權限設置為666。
以上織夢設置對織夢系統(tǒng)的安全相當重要,而很多站長朋友對這些操作則不夠熟悉。希望本文能對廣大站長朋友的織夢網(wǎng)站安全有所幫助!
data目錄用于存放織夢系統(tǒng)一些重要的配置文件與數(shù)據(jù),應該予以重點保護。具體操作步驟為:
1) 新建一目錄用于存放data目錄,如mydataabc,將DATA目錄移動到該目錄下。這樣data的完整目錄變成/mydataabc/data
2) 修改配置文件include/common.inc.php,找到語句define('DEDEDATA', DEDEROOT.'/data'); 修改為 define('DEDEDATA', DEDEROOT.'/mydataabc/data');
3) 調(diào)整驗證碼圖片位置:修改文件/include/vdimgck.php(紅色部分是修改過的代碼)
將相關代碼修改為
復制代碼
代碼如下:require_once (dirname(__FILE__).'/../mydataabc/data/safe/inc_safe_config.php');
require_once (dirname(__FILE__).'/../mydataabc/data/config.cache.inc.php');
$config = array(
'font_size' => 14,
'img_height' => $safe_wheight,
'word_type' => (int)$safe_codetype, // 1:數(shù)字 2:英文 3:單詞
'img_width' => $safe_wwidth,
'use_boder' => TRUE,
'font_file' => dirname(__FILE__).'/data/fonts/ggbi.ttf',
'wordlist_file' => dirname(__FILE__).'/data/words/words.txt',
'filter_type' => 5);
$sessSavePath = dirname(__FILE__)."/../mydataabc/data/sessions/";
2、 刪除不必要的系統(tǒng)文件:
在Plus目錄下,織夢系統(tǒng)提供了很多可以使用的系統(tǒng)程序。這些系統(tǒng)文件可以進行適當簡化。
例如,我的網(wǎng)站建設中,只保留了這樣幾個文件,mytag_js.php ad_js.php(廣告顯示)、count.php(文章訪問次數(shù)統(tǒng)計)、search.php(文章搜索)、feedback.php feedback_ajax.php feedback_js.php(評論用)、list.php(頻道動態(tài)頁),而plus目錄中的其他php文件全部刪除。
在dede目錄下,可以刪除用于后臺文件管理的幾個文件:file_manage_control.php、 file_manage_main.php、file_manage_view.php、media_add.php、media_edit.php、 media_main.php。
不需要會員系統(tǒng)的網(wǎng)站,可以刪除member文件夾。
不需要專題的網(wǎng)站,可以刪除special文件夾。
3、 合理設置敏感目錄權限
禁止data與upload目錄的執(zhí)行權限:即在ftp里右擊目錄,選擇屬性,將權限設置為666。
以上織夢設置對織夢系統(tǒng)的安全相當重要,而很多站長朋友對這些操作則不夠熟悉。希望本文能對廣大站長朋友的織夢網(wǎng)站安全有所幫助!
相關文章
織夢DEDECMS網(wǎng)站安全攻略之修改data目錄名稱方法步驟
這篇文章主要介紹了織夢DEDECMS網(wǎng)站安全攻略之修改data目錄名稱方法步驟,dedecms漏洞一真都比較多,修改掉默認data目錄的名稱相對來說會比較安全些,需要的朋友可以參考下2015-06-18- 這篇文章主要介紹了防止Dedecms入侵、漏洞問題的4點安全防范建議,需要的朋友可以參考下2014-04-08
- 本篇將在之前的基礎上進一步來對Linux下的DedeCMS進行安全配置,以保證我們的站點能夠更加安全的運行在服務器上2013-06-15
- 隨著Linux服務器應用范圍越來越廣泛,國內(nèi)很多站長也開始使用它作為自己的Web服務器,本篇就來介紹如何在Linux系統(tǒng)環(huán)境下安裝配置DedeCMS系統(tǒng)2013-06-15
- dede也許站長都會用了.但是有不少的細節(jié)和經(jīng)驗還是要注意的2012-06-11
- 因dedecms漏洞,大量dedecms網(wǎng)站被黑,請使用dedecms的用戶,按照本文章處理2013-05-16
DEDECMS網(wǎng)站安全 教您更改data目錄名稱
現(xiàn)在DEDECMS最新的5.7版本和5.7SP1版本后臺都有個安全檢測,data目錄如果使用默認的名稱,那么DEDE系統(tǒng)的安全肯定會大打折扣。相信大家都看到這樣的提示:強烈建議將data目2012-02-20Linux操作系統(tǒng)下DedeCMS詳細安全設置教程
使用dedecms的朋友這下有福了,這篇文章主要是針對linux服務器的安全設置方法,大家可以參考下。2011-12-19DEDECMS安全設置 執(zhí)行php腳本限制設置方法(apache+nginx)
淺談DedeCMS安全設置 做目錄執(zhí)行php腳本限制方法,使用dedecms的朋友可以參考下。2011-11-29DedeCMS(織夢)服務器網(wǎng)站目錄安全設置經(jīng)驗分享
因為dedecms的易用性很多站長朋友都在使用dedecms,但為了安全性,需要我們服務器進行安全設置,如果沒有服務器通過虛擬主機在線管理程序也可以設置。2012-11-03