织梦网站做好后,防防黑客攻击必须要做的几件事
来源:互联网 发布:搜狐汽车 大数据 编辑:程序博客网 时间:2024/05/16 07:49
织梦系统做网站比较方便,但是织梦的安全系数不太高。所以需要自己做些简单的防御。
工具/原料
- 织梦系统
- 电脑
方法/步骤
1、升级到dedecms最新版本。dedecms后台一般支持在线升级,如果不行,请到官方网站查询手动升级的方法。
2、将文件夹dede改名为其他,比如 zhimeng
3、以下目录:data、templets、uploads、a设置成可读不可执行权限。其a目录为文档HTML默认保存路径,可以在后台更改。
4、以下目录:include、member、plus、dede设置为可读不可执行权限。
5、如果不需要会员、专题,可以直接删除member、special目录。
6、删除install安装目录
7、管理员账号密码尽量设置复杂些,发布文章可以建立新的频道管理员,给予相关的权限。
8、 修改 根目录下的 favicon.ico为自己的
9、Mysql数据库链接,不使用root用户,单独建立新用户,并给予:SELECT、INSERT、UPDATE、DELETE、CREATE、DROP、INDEX、ALTER、CREATE TEMPORARY TABLES权限。
10、后台设置,修改水印文件。上传新的水印文件到/data/mark
11、检查有无/data/cache/t.php 、/data/cache/x.php和/plus/index.php 这些木马文件,有的话则应立即删除。
重点查看/plus/config_s.php 此为dedecms里面的流量攻击脚本。
12、定期进行网站目录和数据库的备份,并在后台进行文件校验、病毒扫描、系统错误修复。
阅读全文
0 0
- 织梦网站做好后,防防黑客攻击必须要做的几件事
- 全面防御asp网站防黑客攻击
- 防被黑客攻击的技巧
- 提高NodeJS网站的安全性:Web服务器防黑客攻击技巧
- 提高NodeJS网站的安全性:Web服务器防黑客攻击技巧
- 安装Ubuntu后必须要做的几件事(一)
- 服务器防黑客及木马攻击的安全设置小结
- 织梦DedeCMS防黑客入侵或DDOS攻击的方法
- 网站防黑客终极方法
- Apache的防攻击
- 防攻击
- apache防恶意刷新网站和DDOS攻击的技巧
- 安装Solaris后必须要做的十件事情
- apache的防攻击.doc
- 做好seo必须要懂的基础知识
- 安装Ubuntu后必须要做的几件事(一)--基础应用篇
- 安装Ubuntu后必须要做的几件事(二)--开发工具篇
- asp.net 网站防攻击 安全
- RecyclerView 上拉加载的简单封装
- 1010. 一元多项式求导 (25)卡壳
- gcc中const变量的内存位置
- 区间dp总结
- JVM 堆内存设置原理
- 织梦网站做好后,防防黑客攻击必须要做的几件事
- 第一次上CSND博客
- 萌新菜鸡算法笔记No.1 KMP算法 2017/8/25
- NIO篇
- mysql报Segmentation fault错误
- error C2039: 'Release' : is not a member of 'IFile'
- 织梦dede被挂马怎么办?挂马解决方案
- @Subselect映射,子查询,视图.
- iOS之《Effective Objective-C 2.0》读书笔记(21)