青草久久影院-青草久久伊人-青草久久久-青草久久精品亚洲综合专区-SM双性精跪趴灌憋尿调教H-SM脚奴调教丨踩踏贱奴

17站長網

17站長網 首頁 CMS dedecms 查看內容

織夢cms程序的一些常見安全問題設置處理方法總結

2023-8-1 12:06| 查看: 2812 |來源: 互聯網

第一步:安裝織夢CMS后,記得一定要刪除install 文件夾。 第二步:后臺登錄一定要開啟驗證碼功能(或自行編寫個安全機制),將默認管理員admin刪除,改成一個自 ...

第一步:安裝織夢CMS后,記得一定要刪除install 文件夾。

第二步:后臺登錄一定要開啟驗證碼功能(或自行編寫個安全機制),將默認管理員admin刪除,改成一個自己專用的,復雜點的賬號,管理員密碼一定要長,至少8位,而且字母與數字混合。

第三步:將dedecms后臺管理默認目錄名dede改掉,隨便改個不好猜的沒規律的(不定期更改一下)。

第四步:用不到的功能一概關閉(或者剔除/刪除),比如會員、評論等,如果沒有必要通通在后臺關閉。

會員功能關閉:后臺--系統--系統基本參數--會員設置--是否開啟會員功能(是)

會員驗證碼開啟:后臺--系統--系統基本參數--互動設置--會員投稿是否使用驗證碼(是)

會員驗證碼開啟:后臺--系統--系統基本參數--互動設置--是否禁止所有評論(是)

第五步:(1)以下一些是可以刪除的目錄/功能(如果你用不到的話):

	
member會員功能[會員目錄,一般企業站不需要]special專題功能[專題功能]
tags.php標簽
a文件夾

(2)管理目錄以下是可以刪除的文件:管理目錄下的這些文件是后臺文件管理器,屬于多余功能,而且最影響安全,許多HACK都是通過它來掛馬的

	
dede/file_manage_control.php[郵件發送]
dede/file_manage_main.php[郵件發送]
dede/file_manage_view.php[郵件發送]
dede/media_add.php[視頻控制文件]
dede/media_edit.php[視頻控制文件]
dede/media_main.php[視頻控制文件]
dede/spec_add.php、spec_edit.php[專題管理]
dede/file_xx.php開頭的系列文件及tpl.php[文件管理器,安全隱患很大]

(3)plus以下是可以刪除的文件:

	
刪除:plus/guestbook文件夾[留言板,后面我們安裝更合適的留言本插件];
刪除:plus/task文件夾和task.php[計劃任務控制文件]
刪除:plus/ad_js.php[廣告]
刪除:plus/bookfeedback.php和bookfeedback_js.php[圖書評論和評論調用文件,存在注入漏洞,不安全]
刪除:plus/bshare.php[分享到插件]
刪除:plus/car.php、posttocar.php和carbuyaction.php[購物車]
刪除:plus/comments_frame.php[調用評論,存在安全漏洞]
刪除:plus/digg_ajax.php和digg_frame.php[頂踩]
刪除:plus/download.php和disdls.php[下載和次數統計]
刪除:plus/erraddsave.php[糾錯]
刪除:plus/feedback.php、feedback_ajax.php、feedback_js.php[評論]
刪除:plus/guestbook.php[留言]
刪除:plus/stow.php[內容收藏]
刪除:plus/vote.php[投票]

再有:

不需要SQL命令運行器的將dede/sys_sql_query.php 文件刪除。

第六步:

多關注dedecms官方發布的安全補丁,及時打上補丁。

第七步:

下載發布功能(管理目錄下soft__xxx_xxx.php),不用的話可以刪掉,這個也比較容易上傳小馬的.

第八步:

可下載第三方防護插件,例如:360出品的“織夢CMS安全包” 、百度旗下安全聯盟出品的“DedeCMS頑固木馬后門專殺”;

第九步:

(可選)最安全的方式:本地發布html,然后上傳到空間。不包含任何動態內容文件,理論上最安全,不過維護相對來說比較麻煩。

補充:還是得經常檢查自己的網站,被掛黑鏈是小事,被掛木馬或刪程序就很慘了,運氣不好的話,排名也會跟著掉。所以還得記得時常備份數據!!!

迄今為止,我們發現的惡意腳本文件有

	
plus/90sec.php
plus/ac.php
plus/config_s.php
plus/config_bak.php
plus/diy.php
plus/ii.php
plus/lndex.php
data/cache/t.php
data/cache/x.php
data/config.php
data/cache/config_user.php
data/config_func.php

大多數被上傳的腳本集中在plus、data、data/cache三個目錄下,請仔細檢查三個目錄下最近是否有被上傳文件;服務器方面,如果是WIN系列的服務器可以安裝安全狗等相關的防護工具。

本文最后更新于 2023-8-1 12:06,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:[email protected]
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 男人叼女人 | 日本人奶水中文影片 | 久久久视频2019午夜福利 | 成片免费观看视频大全 | 拍床戏被肉高H纯肉H在水 | 超碰人人澡人人胔 | 黄片在线观看 | 娇妻归来在线观看免费完整版电影 | 中文字幕在线观看亚洲视频 | 日本无修肉动漫在线观看 | 久草大 | 国产人妻人伦精品A区 | 亚洲AVAV天堂AV在线网爱情 | 欧美不卡一区二区三区 | 国产在线播放KKK | 轻点灬大ji巴太粗太双性高h | 香艳69xxxxx有声小说 | 影视先锋男人无码在线 | 激情A片久久久久久久 | 国产跪地吃黄金喝圣水合集 | 亚洲免费视频在线 | 亚洲精品卡2卡3卡4卡5卡区 | write as 跳蛋 | 娇妻中日久久持久久 | 魔乳 堕乳漫画acg产卵 | 成人国产精品视频频 | 97色伦图区97色伦综合图区 | 极品少妇粉嫩小泬啪啪AV | 老司机福利视频一区在线播放 | 国产精品久久久久久精品... | 被滋润的艳妇疯狂呻吟白洁老七 | 人成午夜免费视频 | X8X8拨牐拨牐X8免费视频8午夜 | 亚洲免费网站观看视频 | 久青草国产在视频在线观看 | 国产精品99re6热在线播放 | 亚洲欧美日韩国产另类电影 | 国产日韩精品SUV | 偷拍亚洲制服另类无码专区 | 成人在线视频网站 | 亚洲欧美综合乱码精品成人网 |