织梦dedecms的一些基本的安全设置

来源:互联网 发布:php成绩管理系统 编辑:程序博客网 时间:2024/04/28 23:47
织梦dedecms在站长圈是出了名的,简单易用不复杂,还有更好的seo优化,但是织梦的安全性相比其他CMS程序就差太多了,不过还是很多站长并未抛弃它,既然知道安全存在问题,那么我们就要给它做一些安全性的设置是毋须质疑的了,
既然决定继续使用,那么我们就来看看如何提高织梦cms的安全性吧。
1.在安装程序的界面,最好将默认的数据表前缀dede_修改其他的,且默认的管理员登录帐号不要使用admin,密码尽量复杂。

2.安装完程序之后,第一步要做的就是删除install这个目录,这是安装目录,安装完之后已经不存在什么作用,所以果断的删除。

3.删除必要的目录如:member和special等等,基本用不到的功能,能删就删掉。

4.将默认的后台目录名称dede修改。

5.登录网站的后台,在系统->基本参数->会员设置,关闭所有的会员选项(有能力可以将这些全部删除,当然是你不需要的情况下)。

6.可以将目录中的部分文件夹权限给定,具体如:data、templets、uploads设置为可读写不可执行,include、member、plus、后台管理目录(默认dede等设置为可读可执行不可写入,这样安全性就会高出一大截)。

7.多多关注补丁的更新,及时打上补丁。


通过以上几步设置,安全性就已经提高很多了,当然这只是基础的一些,还有相对更高级的设置,这里暂时先说这么多,后期会列出更详细的设置方法。


更多资源访问寻梦资源网

原创粉丝点击