最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

防止Dedecms入侵、漏洞問題的4點安全防范建議

  發(fā)布時間:2014-04-08 11:07:36   作者:佚名   我要評論
這篇文章主要介紹了防止Dedecms入侵、漏洞問題的4點安全防范建議,需要的朋友可以參考下

一、最基本的安全設(shè)置:修改dedecms默認后臺目錄/dede/和修改管理員帳號密碼;
二、如網(wǎng)站不需要使用會員系統(tǒng),建議刪除/member/文件夾;
三、將/data/文件夾移到Web訪問目錄外,這條是dedecms官方建議,具體操作方法如下:
1. 將/data/文件夾移至web根目錄的上一級目錄
2. 修改/include/common.inc.php中DEDEDATA變量,將:define('DEDEDATA', DEDEROOT.'/data'); 改為define('DEDEDATA', DEDEROOT.'/../data');
3. 修改/index.php,刪除如下代碼(注:如首頁生成靜態(tài)且index.html索引優(yōu)先于index.php可忽略此條修改。):

復制代碼
代碼如下:

if(!file_exists(dirname(__FILE__).'/data/common.inc.php'))
{
header('Location:install/index.php');
exit();
}

4. 配置tplcache緩存文件目錄:登陸后臺 > 系統(tǒng) > 系統(tǒng)基本參數(shù) > 性能選項,將模板緩存目錄值改為 /../data/tplcache
四、/plus/是dedecms漏洞高發(fā)目錄,隱藏/plus/路徑可防范該目錄下文件產(chǎn)生的未知漏洞的利用,如需使用該目錄下某個文件,可在.htaccess中添加相關(guān)規(guī)則實現(xiàn)白名單功能。

示例:假設(shè)plus目錄名修改為/abcd9com/,網(wǎng)站需要使用后臺欄目動態(tài)預覽(路徑:http://域名/plus/list.php?tid=欄目編號)和發(fā)布跳轉(zhuǎn)文章(路徑:http://域名/plus/view.php?aid=文章編號)的功能,則可在.htaccess添加如下代碼:

復制代碼
代碼如下:

RewriteEngine On
RewriteCond %{QUERY_STRING} ^tid=(\d+)
RewriteRule ^plus/list.php$ /abcd9com/list.php$1 [L]
RewriteCond %{QUERY_STRING} ^aid=(\d+)
RewriteRule ^plus/view.php$ /abcd9com/view.php$1 [L]

相關(guān)文章

  • dedecms安全設(shè)置集合整理

    很多所謂的黑客都是用工具來掃描入侵,厲害點的人是不屑來黑我們的小網(wǎng)站的,所以我們一般做好安全防護就可以了。以下是我收集整理的內(nèi)容,大家可以參考設(shè)置一下
    2015-10-09
  • 織夢DEDECMS網(wǎng)站安全攻略之修改data目錄名稱方法步驟

    這篇文章主要介紹了織夢DEDECMS網(wǎng)站安全攻略之修改data目錄名稱方法步驟,dedecms漏洞一真都比較多,修改掉默認data目錄的名稱相對來說會比較安全些,需要的朋友可以參考下
    2015-06-18
  • Linux下安裝DedeCMS及安全設(shè)置教程

    隨著Linux服務(wù)器應(yīng)用范圍越來越廣泛,國內(nèi)很多站長也開始使用它作為自己的Web服務(wù)器,本篇就來介紹如何在Linux系統(tǒng)環(huán)境下安裝配置DedeCMS系統(tǒng)
    2013-06-15
  • 使用Dedecms中七個容易忽略的安全細節(jié)介紹

    dede也許站長都會用了.但是有不少的細節(jié)和經(jīng)驗還是要注意的
    2012-06-11
  • dedecms 安全設(shè)置終極技巧補充(idc)

    因dedecms漏洞,大量dedecms網(wǎng)站被黑,請使用dedecms的用戶,按照本文章處理
    2013-05-16
  • DEDECMS網(wǎng)站安全 教您更改data目錄名稱

    現(xiàn)在DEDECMS最新的5.7版本和5.7SP1版本后臺都有個安全檢測,data目錄如果使用默認的名稱,那么DEDE系統(tǒng)的安全肯定會大打折扣。相信大家都看到這樣的提示:強烈建議將data目
    2012-02-20
  • dedecms防止被掛馬必看安全知識

    關(guān)鍵字描述:知識 安全 防止 目錄 權(quán)限 檢查 文件 訪問 服務(wù)器 用戶 一、掛馬前的安全措失 A、改更默認管理目錄dede。 B、檢查install目錄里是否存在install.lock
    2009-06-06
  • dedecms安全配置說明

    關(guān)鍵字描述:說明 配置 安全 可以 不用 管理 目錄 做掉 上傳 發(fā)布 做好DEDECMS安全工作,有以下十個步驟,其實只有九個步驟,還有最后一個留給大家討論和思考。 1、保
    2009-06-06
  • 織夢DedeCms的安全問題解決辦法(安全設(shè)置)

    網(wǎng)上大家也看到DEDECMS這套程序,雖然便捷草根站長的快速建站,但安全問題也是非常多的,需要大家進行設(shè)置才可以使用,否則就變?yōu)閯e人掛馬的網(wǎng)站了
    2016-11-03

最新評論

昂仁县| 托克托县| 翁源县| 鄂托克前旗| 安远县| 汪清县| 蓬莱市| 延川县| 河南省| 汾阳市| 曲阳县| 宁河县| 曲水县| 临桂县| 清新县| 大洼县| 德江县| 大渡口区| 贵南县| 惠水县| 疏附县| 乌海市| 依安县| 乳山市| 仁怀市| 临沂市| 滨海县| 延吉市| 洮南市| 丰台区| 城步| 贵州省| 安吉县| 石河子市| 宁德市| 安徽省| 塔城市| 定陶县| 金平| 保定市| 措勤县|