1. 程式人生 > >織夢dedecms安全設定

織夢dedecms安全設定

網站本身做好防範:
 

1、修改預設後臺名。

開啟網站根目錄,找到[dede],這個資料夾就是後臺的路徑,可以隨意修改,比如修改為[adminbuy],此時後臺登陸的路徑為:http://www.*****.com/adminbuy/

 

2、刪除member資料夾(如果你沒有會員功能)

Member資料夾就是會員系統,織夢本身是自帶裡會員系統的,大家也可以在後臺找到,但是很多使用者都是做了企業站,並不需要會員功能,就像AB模板網釋出的基本都是企業站,所以並不需要會員系統,這時,大家就可以刪除這個資料夾,刪除他,不但可以防止攻擊,還可減省了空間容量。

 

3、刪除special資料夾

Special資料夾是專題的意思,AB模板網上下載的原始碼都沒有用到這個專題頁面,所以大家放心刪掉好了。

 

4、開啟plus資料夾

留下這麼幾個檔案,其他全部刪除,參考下圖;

 

織夢安全設定

 



下面我們對這幾個檔案做下解釋,

Img 資料夾,這個是主要是CSS樣式在裡面,所以保留,如果刪除了,會造成釋出文章時介面有點亂,所以要保留

ad_js.php  這個檔案時廣告位,因為有些模板用到了後臺呼叫廣告位,如果你不確定,建議保留

Diy.php  這個是留言系統,有些模板上有使用者線上留言功能,用到的就是這個,如果你不確定,建議保留

Search.php 這個是搜尋功能,也就是網站上的搜尋,如果你不確定,建議保留

List.php 這動態欄目,AB模板網上下載的都是生成靜態欄目了,但是有些使用者喜歡動態欄目,即使你使用的是靜態欄目,這個保留也沒影響,所以建議保留

View.php 這個是動態文章,道理和list.php一樣,建議保留。

count.php 這個是文章瀏覽次數,建議保留。
 
如果實在看不懂,就按照截圖保留,其他的都刪除,刪除前建議備份一份。
 

DEDE 管理目錄下的這些檔案是後臺檔案管理器,屬於多餘功能,而且最影響安全

 

file_manage_control.php

 

file_manage_main.php

 

file_manage_view.php

 

media_add.php

 

media_edit.php

 

media_main.php

 

再有:

不需要SQL命令執行器的將dede/sys_sql_query.php 檔案刪除。

不需要tag功能請將根目錄下的tag.php刪除。

多關注dedecms官方釋出的安全補丁,及時打上補丁;下載釋出功能(管理目錄下soft__xxx_xxx.php),不用的話可以刪掉,這個也比較容易上傳木馬的;DedeCms官網出的萬能安全防護程式碼,我發在文章後面,官網的要會員才能看;最安全的方式:本地釋出html,然後上傳到空間。不包含任何動態內容,理論上最安全,不過維護相對來說比較麻煩;還是得經常檢查自己的網站,被掛黑鏈是小事,被掛木馬或刪程式就很慘了,運氣不好的話,排名也會跟著掉。所以還得記得時常備份資料.