DEDE網站防掛馬 安全設定
1: 後臺地址修改dede修改掉;
2:使用者名稱密碼夠長、夠複雜:
管理員密碼一定要長,而且字母、數字、符號混合,不要用admin,初次安裝完成後將admin刪除,新建個管理員名字不要太簡單。
織夢繫統資料庫儲存的密碼是MD5的,一般HACK就算通過注入拿到了MD5的密碼,如果你的密碼夠嚴謹,對方也逆轉不過來。也是無奈。但現在的MD5破解網站太過先進,即便你的密碼很複雜有時候都能被蒙上,所以密碼一定要夠複雜。
3:多餘元件精簡掉,不需要的功能全刪掉
刪除多餘元件是避免被hack注射的最佳辦法。比如不需要會員功能就將member資料夾刪除。
織夢可刪除目錄列表:member會員功能、special專題功能、install安裝程式(必刪)、 company企業模組、plus\guestbook留言板,以及其他模組一般用不上的都可以不安裝或刪除。
根目錄下的:
刪除:tag.php【不需要tag功能請】
DEDE管理目錄下的:
刪除:以file_xx .php開頭的系列檔案file_manage_control.php、file_manage_main.php、file_manage_view.php 及tpl.php【檔案管理器,安全隱患很大】
刪除:soft_add.php、soft_config.php、soft_edit.php【軟體下載類,存在安全隱患】
刪除:mail_file_manage.php、mail_getfile.php、mail_send.php、mail_title.php、mail_title_send.php、mail_type.php【郵件傳送】
刪除:media_add.php、media_edit.php、media_main.php【視訊控制檔案】
刪除:以story_xxx.php開頭的系列檔案【小說功能】
刪除:ad_add.php、ad_edit.php、ad_main.php【廣告新增部分】
刪除:cards_make.php、cards_manage.php、cards_type.php【點卡管理功能檔案】
刪除:以co_xx .php開通的檔案【採集控制檔案】
刪除:erraddsave.php【糾錯管理】
刪除:feedback_edit.php、feedback_main.php【評論管理】
刪除:以group_xx .php開頭的系列php檔案【圈子功能】
刪除:getdedesysmsg.php【】
刪除:plus_bshare.php【分享到管理】
刪除:以shops_xx .php開頭的系列檔案【商城系統】
刪除:spec_add.php、spec_edit.php【專題管理】
刪除:以templets_xx .php開頭的系列檔案【模板管理】
刪除:vote_add.php、vote_edit.php、vote_getcode.php【投票模組】
刪除:sys_sql_query.php檔案【QL命令執行器】
plus目錄下進行如下操作
刪除:guestbook資料夾【留言板,後面我們安裝更合適的留言本外掛】;
刪除:task資料夾和task.php【計劃任務控制檔案】
刪除:ad_js.php【廣告】
刪除:bookfeedback.php和bookfeedback_js.php【圖書評論和評論呼叫檔案,存在注入漏洞,不安全】
刪除:bshare.php【分享到外掛】
刪除:car.php、posttocar.php和carbuyaction.php【購物車】
刪除:comments_frame.php【呼叫評論,存在安全漏洞】
刪除:digg_ajax.php和digg_frame.php【頂踩】
刪除:download.php和disdls.php【下載和次數統計】
刪除:erraddsave.php【糾錯】
刪除:feedback.php、feedback_ajax.php、feedback_js.php【評論】
刪除:guestbook.php【留言】
刪除:stow.php【內容收藏】
刪除:vote.php【投票】
刪除member目錄【會員目錄,一般企業站不需要】
刪除:special【專題功能】
待續......
相關文章
- dede 安全設定集合!dede站長必看!
- 怎麼防虛擬主機網站被掛馬網站
- WindowsApache下防PHP木馬設定WindowsApachePHP
- 三月提示:提防掛馬網站關注賬號安全網站
- 漏洞掛馬網站趨勢分析網站
- 【網站安全】網站被掛木馬與777許可權的奧妙網站
- 前Google員工推雲安全服務檢測網站掛馬Go網站
- 金山安全報告:二月漏洞頻出網站掛馬猖獗網站
- PbootCMS網站掛馬被黑解決方案boot網站
- 網站安全有哪些防護措施?網站
- 蒼了個天了~網站被掛馬!網站
- “遊戲基地論壇”等網站被掛馬遊戲網站
- 全國知名高校網站掛馬現象嚴重考生面臨安全風險網站
- PbootCMS網站安全設定解決網站被黑被篡改問題boot網站
- 如何防止網站被侵入,如何防止網站被掛馬,如何防止網站被入侵?網站
- 警惕:高考將至著名高校網站被掛馬網站
- 考生注意:高考資訊網站被掛馬機率升高網站
- “天涯部落格”“江西福利彩票網”等網站被掛馬網站
- 網站安全問題針對一句話木馬函式的普析與防範網站函式
- 多家高校網站被掛馬使用者應小心QQ盜號木馬網站
- 網站安全維護公司解決防護方案網站
- 網站安全漏洞之SESSION防跨站攻擊獲取網站Session
- pbootcms安全設定解決網站被黑被篡改問題boot網站
- 織夢dede網站怎麼修改模板路徑?網站
- 如何檢測網站被掛馬 安全專家教你3大招徹底防止攻擊網站
- Laravel setting 設定 / 系統設定 / 網站設定Laravel網站
- 金山愛詞霸網站被掛馬上網學英語需注意網站
- 瑞星:週末攔截掛馬網站數減少新聞類網站佔主打網站
- 華為云云防火牆在手,防護網站安全無憂!防火牆網站
- PHP網站常見安全漏洞及防禦方法PHP網站
- 網站防攻擊策略 針對於JSON網站的安全解決方案網站JSON
- 網站安全體系建設網站
- 周杰倫等名人網站頻被掛馬粉絲上網需警惕網站
- 警惕黑客三八節攻勢女性時尚網站頻遭掛馬黑客網站
- 防不勝防 成千上萬的 WordPress 網站被掛上惡意程式碼網站
- Linux系統下Apache日誌檔案設定、更改預設網站目錄、防止php木馬跨站設定、禁止空主機頭LinuxApache網站PHP
- 網站防黑客入侵的主機系統安全配置方法網站黑客
- semcms網站漏洞挖掘過程與安全修復防範網站