第一步:安裝織夢CMS后,記得一定要刪除install 文件夾。 第二步:后臺登錄一定要開啟驗證碼功能(或自行編寫個安全機制),將默認管理員admin刪除,改成一個自己專用的,復雜點的賬號,管理員密碼一定要長,至少8位,而且字母與數字混合。 第三步:將dedecms后臺管理默認目錄名dede改掉,隨便改個不好猜的沒規律的(不定期更改一下)。 第四步:用不到的功能一概關閉(或者剔除/刪除),比如會員、評論等,如果沒有必要通通在后臺關閉。 會員功能關閉:后臺--系統--系統基本參數--會員設置--是否開啟會員功能(是) 會員驗證碼開啟:后臺--系統--系統基本參數--互動設置--會員投稿是否使用驗證碼(是) 會員驗證碼開啟:后臺--系統--系統基本參數--互動設置--是否禁止所有評論(是) 第五步:(1)以下一些是可以刪除的目錄/功能(如果你用不到的話):
(2)管理目錄以下是可以刪除的文件:管理目錄下的這些文件是后臺文件管理器,屬于多余功能,而且最影響安全,許多HACK都是通過它來掛馬的
(3)plus以下是可以刪除的文件:
再有: 不需要SQL命令運行器的將dede/sys_sql_query.php 文件刪除。 第六步: 多關注dedecms官方發布的安全補丁,及時打上補丁。 第七步: 下載發布功能(管理目錄下soft__xxx_xxx.php),不用的話可以刪掉,這個也比較容易上傳小馬的. 第八步: 可下載第三方防護插件,例如:360出品的“織夢CMS安全包” 、百度旗下安全聯盟出品的“DedeCMS頑固木馬后門專殺”; 第九步: (可選)最安全的方式:本地發布html,然后上傳到空間。不包含任何動態內容文件,理論上最安全,不過維護相對來說比較麻煩。 補充:還是得經常檢查自己的網站,被掛黑鏈是小事,被掛木馬或刪程序就很慘了,運氣不好的話,排名也會跟著掉。所以還得記得時常備份數據!! 迄今為止,我們發現的惡意腳本文件有
大多數被上傳的腳本集中在plus、data、data/cache三個目錄下,請仔細檢查三個目錄下最近是否有被上傳文件;服務器方面,如果是WIN系列的服務器可以安裝安全狗等相關的防護工具。 |
免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!
始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!
掃一掃,關注站長網微信