dede织梦cms如何防止黑客攻击

377

dede织梦cms系统是国内目前最受欢迎的cms,也是使用量最多的cms,因其代码开源,功能强大,所以越来越多的网站建设人员选择dedecms来搭建网站,同时,黑客也瞄准了这个系统,各种各样的攻击方法层出不穷,排名好的,流量大的网站都难逃被攻击的危险。

 
前段时间笔者的网站频频被攻击,在查阅了大量的防攻击方法之后,进行了防攻击设置,一段时间以来再没有发生被攻击的事情发生,下面就防攻击的方法列出来,供各位站长朋友参考。
 
1、修改后台目录:安装好网站之后第一步就应该修改后台目录,把默认的dede随意改成其他名字,最好是MD5加密形式的;
 
2、设置复杂的后台密码:密码应该由大写字母、小写字母和数字组成;
 
3、安装的时候数据库的表前缀最好改一下,不用dedecms默认的前缀wmd_,可以改成其他的名称如bdw_;
 
4、删除安装文件install:安装后应立即把install文件删除;
 
5、不用会员系统,就把member整个文件夹全部;
 
6、用不到留言本,就把plus下的guestbook文件删除;
 
7、不用下载功能,就把管理录下soft__xxx_xxx.php删除;
 
8、如果是使用HTML,可以把plus下的相应文件和根目录下的index.php删除;
 
9、不用专题功能可以把special文件夹删除;
 
10、用不到企业模块可以把company文件夹删除;
 
11、不用下载发布功能可以把管理目录下soft__xxx_xxx.php删除;
 
12、删除后台的文件式管理器:通过后台的文件式管理器,可以修改网站的任何文件,为了安全,建议把管理目录下file_manage_xxx.php删除;
 
13、如果不需要SQL命令运行器的可以把管理目录下的sys_sql_query.php删除;
 
14、另外一些用不到的文件都删除,还可以把数据库里面不用的表删除掉;
 
15、保持更新,及时打补丁。
 
 上面是一些常用的防攻击方法,但是,道高一尺,魔高一丈,网站排名好了,流量多了,就会有人想尽办法攻击你的网站,最好的办法是定期备份,并把备份文件下载到电脑安全的地方保存好,网站如果被攻击,把空间里面的文件全部删除,上传备份文件即可。
The End
织梦安全 dede安全

相关推荐

织梦安全仿制被挂马
很多客户在使用中经常会遇到或者担心网站挂马 这套简单的教程中为客户讲解了一系列针对DEDE网站的安全设置 只要你按照以下三点操作 可避免99% 网站被挂马的情况 一 精简设置篇:...
2016-06-01 dedecms安装使用
171

织梦登录后台打开菜单选项卡得不能动的解决方案
织梦 v5.7 SP1版本,发现很多问题,其中一个比较严重的是,架到服务器上的dede网站后台打开菜单选项卡得不能动,等半天显示505服务器错误,这个真让人纠结,在本地调试明明好好的,放在服务器为什么不行了呢?检查了下源文件,发现是织梦安全提示执行缓慢...
2016-04-05 dedecms安装使用
127

织梦安全设置防挂马教程
织梦DedeCMS是一款非常流行的CMS,很多刚开始建站人都用的织梦,一方面是织梦比较容易操作;另一方面是织梦的SEO方面做的确实比其他的系统要好一些。这些都导致织梦的用户群是非常庞大的,用的人多了,漏洞自然就多起来,所以织梦的安全性为大家所诟病,很...
2016-04-04 dedecms安装使用
147

dedecms织梦安全设置
官方设置(推荐): 1、以下目录:data、templets、uploads、a设置可读写不可执行权限。其中a目录为文档HTML默认保存路径,可以在后台进行更改; 2、以下目录:include、member、plus、dede设置为可读可执行不可写入权限。其中后台管理目录(默认dede),可自...
2016-03-19 dedecms安装使用
935

dedecms目录权限检测工具
织梦安全问题不容忽视,织梦的好都知道,但是织梦的安全还是伤了不少人的心,但是实际上设置得体的话,还是可以防住大部分以工具扫站的人,这种情况下,织梦cms建设的站点其目录的权限是一个非常重要的问题,这里推荐dedecms目录权限检测工具进行目录检测,很...
2014-12-27 dedecms安装使用
124

织梦漏洞可疑PHP文件/article文件夹
★织梦漏洞可疑PHP文件/article文件夹★简介: 织梦DEDECMS系统2013年相继爆出很多漏洞,70%以上的织梦系统网站中招,防不胜防啊,下面介绍几点织梦常见的漏洞文件和常见的状况,以及如何做好织梦安全防护措施。 常见可...
2014-12-06 dedecms安装使用
122