热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

织梦模板dedecms系统重要的安全设置必读教程-DEDECMS

织梦模板dedecms系统重要的安全设置必读教程是千自学中一篇关于织梦DedeCMS的文章简介:dedecms的安全问题一直是被广大站长用户诟病的,稍微不注意安全就很容易被黑,篡改网页、挂黑链等问题一个接着一个,因此对dedecms进行有效的安全设置修改显得极其重要,下面是在织梦CMS帮助中心摘自的几条dedecms安全设置建议。数据库安全
dedecms的安全问题一直是被广大站长用户诟病的,稍微不注意安全就很容易被黑,篡改网页、挂黑链等问题一个接着一个,因此对dedecms进行有效的安全设置修改显得极其重要,下面是在织梦CMS帮助中心摘自的几条dedecms安全设置建议。
数据库安全
dedecms使用的是mysql数据库,那么Mysql数据库信息不要设置得过于简单,建议不要使用root用户,单独建立新用户,并给予:SELECT、INSERT、UPDATE、DELETE、CREATE、DROP、INDEX、ALTER、CREATETEMPORARYTABLES权限,数据库密码设置得复杂些。
删除install安装目录
dedecms安装完成后,网站根目录的安装目录install/就没有作用了,为了防止别人利用,最好把install文件夹整个删除。
修改后台管理目录
dedecms默认后台管理目录是dede,很容易被黑客获知,因此建议修改后台管理目录文件夹,登陆FTP把网站根目录下的dede/文件夹重命名,修改为其它名称即可。修改后登陆后台的URL即是:http://域名/修改后的文件夹名称/login.php
设置目录权限
对data/、templets/、uploads/、a/网站目录文件夹设置为644可读写不可执行权限。其中a/目录为文档HTML默认保存路径,如果有修改,请设置修改后的目录文件夹。
对include/、member/、plus/、dede/网站目录文件夹设置为755可读可执行不可写入权限。其中后台管理目录(默认dede),可自行修改。
删除无用的目录
很多站长使用dedecms搭建网站并没有开启会员功能、专题功能,如果确认不需要使用会员、专题,可以直接删除网站根目录里的member、special目录。
修改帐号密码
很多站长习惯使用admin作为用户名,密码也设置的比较简单,这非常影响网站安全,管理员帐号密码要尽量设置复杂,发布文章可以新建频道管理员,并且只给予相关权限。
定期备份
备份永远是最好的保障,一旦网站被黑或被删除可以在第一时间恢复网站,最大限度地减少损失。建议dedecms站长定期进行备份网站目录和数据库,并在后台进行文件校验、病毒扫描、系统错误修复,发现问题尽快修复。
把上面几点设置好,自己的dedecms网站基本可以保证一定的安全,不会轻易地被黑掉。


推荐阅读
  • 本文主要复习了数据库的一些知识点,包括环境变量设置、表之间的引用关系等。同时介绍了一些常用的数据库命令及其使用方法,如创建数据库、查看已存在的数据库、切换数据库、创建表等操作。通过本文的学习,可以加深对数据库的理解和应用能力。 ... [详细]
  • dedecms织梦sql基本语法直接调用数据库我们在修改使用织梦cms模板时,会用到很多标签,这是dede自身的数据调用命令,可以调用MYSQL的各种数据。这是非常方便的,当我们想要修改文章的频道、列表与内容摘要,甚至是显示多少列,显示什么统计数据,都可以用这 ... [详细]
  • 2021016a4a8560织梦dedecms模板中怎么显示最近浏览文章列表?我们在制作织梦商城模板的时候经常会仿照shopex或者ecshop模式,在列表dede模板中添加最近浏 ... [详细]
  • dede 登录后台去除版权及去除广告链操作详解
    一,往处后台登陆页login.php广告链。  1,查看html源文件,找到广告部分代码如下:  <divdede-iframe\>  ... [详细]
  • 关于dedeampzphp环境的信息
    本文目录一览:1、DedeAMPZ-PHP环境整合套件多站点设置怎么设置? ... [详细]
  • 本文介绍了Redis的基础数据结构string的应用场景,并以面试的形式进行问答讲解,帮助读者更好地理解和应用Redis。同时,描述了一位面试者的心理状态和面试官的行为。 ... [详细]
  • CentOS 7部署KVM虚拟化环境之一架构介绍
    本文介绍了CentOS 7部署KVM虚拟化环境的架构,详细解释了虚拟化技术的概念和原理,包括全虚拟化和半虚拟化。同时介绍了虚拟机的概念和虚拟化软件的作用。 ... [详细]
  • RouterOS 5.16软路由安装图解教程
    本文介绍了如何安装RouterOS 5.16软路由系统,包括系统要求、安装步骤和登录方式。同时提供了详细的图解教程,方便读者进行操作。 ... [详细]
  • Servlet多用户登录时HttpSession会话信息覆盖问题的解决方案
    本文讨论了在Servlet多用户登录时可能出现的HttpSession会话信息覆盖问题,并提供了解决方案。通过分析JSESSIONID的作用机制和编码方式,我们可以得出每个HttpSession对象都是通过客户端发送的唯一JSESSIONID来识别的,因此无需担心会话信息被覆盖的问题。需要注意的是,本文讨论的是多个客户端级别上的多用户登录,而非同一个浏览器级别上的多用户登录。 ... [详细]
  • Apache Shiro 身份验证绕过漏洞 (CVE202011989) 详细解析及防范措施
    本文详细解析了Apache Shiro 身份验证绕过漏洞 (CVE202011989) 的原理和影响,并提供了相应的防范措施。Apache Shiro 是一个强大且易用的Java安全框架,常用于执行身份验证、授权、密码和会话管理。在Apache Shiro 1.5.3之前的版本中,与Spring控制器一起使用时,存在特制请求可能导致身份验证绕过的漏洞。本文还介绍了该漏洞的具体细节,并给出了防范该漏洞的建议措施。 ... [详细]
  • Jboss的EJB部署描述符standardjaws.xml配置步骤详解
    本文详细介绍了Jboss的EJB部署描述符standardjaws.xml的配置步骤,包括映射CMP实体EJB、数据源连接池的获取以及数据库配置等内容。 ... [详细]
  • dede插件的自定义PHP篇
    2019独角兽企业重金招聘Python工程师标准dede织梦cms插件的开发,要使用Dreamweaver编辑器,或者zendstudio,mye ... [详细]
  • Photoshop打造简单的半月立体图形
    web前端|PS教程半月,立体图形web前端-PS教程最终效果动易公安网站源码,ubuntu菜单还是英文,爬虫入门书籍价格,Phpelk,襄阳seo技巧lzwjar包源码下载,vs ... [详细]
  • php教程|php手册双引号单引号php教程-php手册手机企业网站源码,vscode写LaTeX,ubuntu安装vncview,tomcat异常堆栈,sqlite直接csv,查 ... [详细]
  • JavaScript是什么?有什么功能?
    web前端|前端问答JavaScriptweb前端-前端问答net源码运行环境,平板如何刷Ubuntu,爬虫盒子里防滑,php阅读,蚌埠seo培训lzw本文操作环境:windows ... [详细]
author-avatar
莫一鸣2012
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有