DEDECMS安全性終極設(shè)置
1、需要設(shè)置 可讀寫不可執(zhí)行 的目錄為:data、templets、uploads、a目錄;
2、需要設(shè)置為 可讀可執(zhí)行不可寫入 的目錄為:include、member、plus、后臺(tái)管理目錄(默認(rèn)dede)、模塊目錄book、ask、company、group……
3、不需要 會(huì)員、專題的,可以直接 刪除 member、special 目錄,或者重命名;
4、已經(jīng)安裝好dedecms的直接刪除install目錄;
5、MySQL用戶千萬別給root權(quán)限,應(yīng)設(shè)置為:SELECT, INSERT , UPDATE , DELETE、CREATE , DROP , INDEX , ALTER , CREATE TEMPORARY TABLES;
6、管理員帳號(hào)密碼盡量復(fù)雜些,md5網(wǎng)站破解不出為妙,發(fā)布文章請新建并使用一個(gè)信息發(fā)布員權(quán)限用戶。
7、定期備份網(wǎng)站目錄和數(shù)據(jù)庫,并進(jìn)行木馬查殺,腳本特征碼。
data、templets、uploads目錄的權(quán)限-----可讀寫不可執(zhí)行
include、plus、upup的權(quán)限------可讀可執(zhí)行不可寫入
data/common.inc.php 只讀
第一、安裝的時(shí)候數(shù)據(jù)庫的表前綴,最好改一下,不用dedecms默認(rèn)的前綴dede_,可以改成ljs_,隨便一個(gè)名稱即可。
第二、后臺(tái)登錄開啟驗(yàn)證碼功能,將默認(rèn)管理員admin刪除,改成一個(gè)自己專用的,復(fù)雜點(diǎn)的賬號(hào)。
第三、裝好程序后務(wù)必刪除install目錄
第四、將dedecms后臺(tái)管理默認(rèn)目錄名dede改掉。
第五、用不到的功能一概關(guān)閉,比如會(huì)員、評論等,如果沒有必要通通在后臺(tái)關(guān)閉。
第六、以下一些是可以刪除的目錄:
member會(huì)員功能
special專題功能
company企業(yè)模塊
plusguestbook留言板
以下是可以刪除的文件:
管理目錄下的這些文件是后臺(tái)文件管理器,屬于多余功能,而且最影響安全
file_manage_control.php
file_manage_main.php
file_manage_view.php
media_add.php
media_edit.php
media_main.php

2、需要設(shè)置為 可讀可執(zhí)行不可寫入 的目錄為:include、member、plus、后臺(tái)管理目錄(默認(rèn)dede)、模塊目錄book、ask、company、group……
3、不需要 會(huì)員、專題的,可以直接 刪除 member、special 目錄,或者重命名;
4、已經(jīng)安裝好dedecms的直接刪除install目錄;
5、MySQL用戶千萬別給root權(quán)限,應(yīng)設(shè)置為:SELECT, INSERT , UPDATE , DELETE、CREATE , DROP , INDEX , ALTER , CREATE TEMPORARY TABLES;
6、管理員帳號(hào)密碼盡量復(fù)雜些,md5網(wǎng)站破解不出為妙,發(fā)布文章請新建并使用一個(gè)信息發(fā)布員權(quán)限用戶。
7、定期備份網(wǎng)站目錄和數(shù)據(jù)庫,并進(jìn)行木馬查殺,腳本特征碼。
data、templets、uploads目錄的權(quán)限-----可讀寫不可執(zhí)行
include、plus、upup的權(quán)限------可讀可執(zhí)行不可寫入
data/common.inc.php 只讀
第一、安裝的時(shí)候數(shù)據(jù)庫的表前綴,最好改一下,不用dedecms默認(rèn)的前綴dede_,可以改成ljs_,隨便一個(gè)名稱即可。
第二、后臺(tái)登錄開啟驗(yàn)證碼功能,將默認(rèn)管理員admin刪除,改成一個(gè)自己專用的,復(fù)雜點(diǎn)的賬號(hào)。
第三、裝好程序后務(wù)必刪除install目錄
第四、將dedecms后臺(tái)管理默認(rèn)目錄名dede改掉。
第五、用不到的功能一概關(guān)閉,比如會(huì)員、評論等,如果沒有必要通通在后臺(tái)關(guān)閉。
第六、以下一些是可以刪除的目錄:
member會(huì)員功能
special專題功能
company企業(yè)模塊
plusguestbook留言板
以下是可以刪除的文件:
管理目錄下的這些文件是后臺(tái)文件管理器,屬于多余功能,而且最影響安全
file_manage_control.php
file_manage_main.php
file_manage_view.php
media_add.php
media_edit.php
media_main.php
本站文章均為永諾網(wǎng)站建設(shè)摘自權(quán)威資料,書籍,或網(wǎng)絡(luò)原創(chuàng)文章,如有版權(quán)糾紛或者違規(guī)問題,請即刻聯(lián)系我們刪除,我們歡迎您分享,引用和轉(zhuǎn)載,我們謝絕直接復(fù)制和抄襲!感謝...
猜你喜歡
聯(lián)絡(luò)方式:
電話:15038330582
郵箱:278477169@qq.com
掃描名片

我們猜你喜歡
-
網(wǎng)站快照被劫持了要怎么辦
快照劫持就是你在百度搜索關(guān)鍵詞出現(xiàn)的結(jié)果排名的快照內(nèi)容不是你網(wǎng)站的內(nèi)容,而是一些不良信息,關(guān)于bocai類等的,那么就是你的網(wǎng)站中招了。那么他們是怎么做到的呢?這個(gè)肯定就是...
-
寵物店小程序源碼軟件開發(fā)
寵物店小程序軟件開發(fā)的功能解決方案都有什么? 1、在新項(xiàng)目中的寵物店小程序軟件開發(fā)中,小程序的預(yù)約服務(wù)模塊的功能都是按照商家的需求和用戶的需求定制,商家把店內(nèi)的...
-
微信小程序開發(fā)點(diǎn)餐系統(tǒng)
開發(fā)好的微信小程序,現(xiàn)在官網(wǎng)提供了免費(fèi)的掃碼點(diǎn)餐系統(tǒng),無需費(fèi)用也能接入,商家只需在店內(nèi)貼上海報(bào)就能較好取餐,也可以桌上下單,配送食物。兩種模式都能讓客戶不用排隊(duì)就能點(diǎn)...
-
體育健身APP軟件開發(fā)解決方案
健身的人開始多了后,關(guān)注健康也成為了一種潮流,使得喜歡健身的人都擁向了室內(nèi)健身,線上APP軟件就成了剛需。 健身APP軟件功能開發(fā)及解決方案 1、預(yù)約教練:用戶通過健...
-
教育培訓(xùn)類CRM管理系統(tǒng)開發(fā)
現(xiàn)在所有的行業(yè)都能實(shí)現(xiàn)無人管理,甚至創(chuàng)意工作室也被模型工作替代,中國的發(fā)展真是到了最關(guān)鍵的時(shí)刻,企業(yè)通過新技術(shù)的發(fā)展提高工作效率還是很有必要的,目前的AI技術(shù)還處于是...