青草久久影院-青草久久伊人-青草久久久-青草久久精品亚洲综合专区-SM双性精跪趴灌憋尿调教H-SM脚奴调教丨踩踏贱奴

17站長網

17站長網 首頁 CMS dedecms 查看內容

織夢cms程序的一些常見安全問題設置處理方法總結

2023-8-1 12:06| 查看: 2648 |來源: 互聯網

第一步:安裝織夢CMS后,記得一定要刪除install 文件夾。 第二步:后臺登錄一定要開啟驗證碼功能(或自行編寫個安全機制),將默認管理員admin刪除,改成一個自 ...

第一步:安裝織夢CMS后,記得一定要刪除install 文件夾。

第二步:后臺登錄一定要開啟驗證碼功能(或自行編寫個安全機制),將默認管理員admin刪除,改成一個自己專用的,復雜點的賬號,管理員密碼一定要長,至少8位,而且字母與數字混合。

第三步:將dedecms后臺管理默認目錄名dede改掉,隨便改個不好猜的沒規律的(不定期更改一下)。

第四步:用不到的功能一概關閉(或者剔除/刪除),比如會員、評論等,如果沒有必要通通在后臺關閉。

會員功能關閉:后臺--系統--系統基本參數--會員設置--是否開啟會員功能(是)

會員驗證碼開啟:后臺--系統--系統基本參數--互動設置--會員投稿是否使用驗證碼(是)

會員驗證碼開啟:后臺--系統--系統基本參數--互動設置--是否禁止所有評論(是)

第五步:(1)以下一些是可以刪除的目錄/功能(如果你用不到的話):

	
member會員功能[會員目錄,一般企業站不需要]special專題功能[專題功能]
tags.php標簽
a文件夾

(2)管理目錄以下是可以刪除的文件:管理目錄下的這些文件是后臺文件管理器,屬于多余功能,而且最影響安全,許多HACK都是通過它來掛馬的

	
dede/file_manage_control.php[郵件發送]
dede/file_manage_main.php[郵件發送]
dede/file_manage_view.php[郵件發送]
dede/media_add.php[視頻控制文件]
dede/media_edit.php[視頻控制文件]
dede/media_main.php[視頻控制文件]
dede/spec_add.php、spec_edit.php[專題管理]
dede/file_xx.php開頭的系列文件及tpl.php[文件管理器,安全隱患很大]

(3)plus以下是可以刪除的文件:

	
刪除:plus/guestbook文件夾[留言板,后面我們安裝更合適的留言本插件];
刪除:plus/task文件夾和task.php[計劃任務控制文件]
刪除:plus/ad_js.php[廣告]
刪除:plus/bookfeedback.php和bookfeedback_js.php[圖書評論和評論調用文件,存在注入漏洞,不安全]
刪除:plus/bshare.php[分享到插件]
刪除:plus/car.php、posttocar.php和carbuyaction.php[購物車]
刪除:plus/comments_frame.php[調用評論,存在安全漏洞]
刪除:plus/digg_ajax.php和digg_frame.php[頂踩]
刪除:plus/download.php和disdls.php[下載和次數統計]
刪除:plus/erraddsave.php[糾錯]
刪除:plus/feedback.php、feedback_ajax.php、feedback_js.php[評論]
刪除:plus/guestbook.php[留言]
刪除:plus/stow.php[內容收藏]
刪除:plus/vote.php[投票]

再有:

不需要SQL命令運行器的將dede/sys_sql_query.php 文件刪除。

第六步:

多關注dedecms官方發布的安全補丁,及時打上補丁。

第七步:

下載發布功能(管理目錄下soft__xxx_xxx.php),不用的話可以刪掉,這個也比較容易上傳小馬的.

第八步:

可下載第三方防護插件,例如:360出品的“織夢CMS安全包” 、百度旗下安全聯盟出品的“DedeCMS頑固木馬后門專殺”;

第九步:

(可選)最安全的方式:本地發布html,然后上傳到空間。不包含任何動態內容文件,理論上最安全,不過維護相對來說比較麻煩。

補充:還是得經常檢查自己的網站,被掛黑鏈是小事,被掛木馬或刪程序就很慘了,運氣不好的話,排名也會跟著掉。所以還得記得時常備份數據!!

迄今為止,我們發現的惡意腳本文件有

	
plus/90sec.php
plus/ac.php
plus/config_s.php
plus/config_bak.php
plus/diy.php
plus/ii.php
plus/lndex.php
data/cache/t.php
data/cache/x.php
data/config.php
data/cache/config_user.php
data/config_func.php

大多數被上傳的腳本集中在plus、data、data/cache三個目錄下,請仔細檢查三個目錄下最近是否有被上傳文件;服務器方面,如果是WIN系列的服務器可以安裝安全狗等相關的防護工具。

本文最后更新于 2023-8-1 12:06,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:17tui@17tui.com
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 久久精品综合电影 | 美国CERANETWORK超清 | 成人中文字幕在线观看 | 黑人阴茎插女人图片 | 国产精品亚洲AV毛片一区二区三区 | 伦理电影2499伦理片 | 精品96在线观看影院 | 不良网站进入窗口软件下载免费 | 超熟女专门志 | 色久久一个亚洲综合网 | 5g天天奭视频 | 内射后入在线观看一区 | 99热久久精品国产一区二区 | 亚洲乱码高清午夜理论电影 | 97超碰射射射 | 老湿影院色情a | 99热这里只有 精品 99热这里只就有精品22 | 在线观看国产高清免费不卡 | good神马电影伦理午夜 | 四川老师边上网课边被啪视频 | 麻花豆传媒剧国产免费mv观看 | 久久免费观看视频 | 动漫美女被爆挤奶歪歪漫画 | YELLOW视频直播在线观看 | ae58老司机福利 | 男男免费看| 午夜熟女插插XX免费视频 | 一个人高清在线观看日本免费 | 午夜精品久久久久久影视riav | 亚洲国产欧美国产综合在线 | 亚洲最大日夜无码中文字幕 | 久青草国产观看在线视频 | 色www永久免费 | 97午夜精品| 国产一在线精品一区在线观看 | 黄A无码片内射无码视频 | 99久久亚洲综合精品 | 欧美乱妇狂野欧美在线视频 | 国内精品视频在线播放一区 | 中文字幕无码他人妻味 | 免费观看美女的网站 |