仲介交易 HTTP://www.aliyun.com/zixun/aggregation/6858.html">SEO診斷 淘寶客 雲主機 技術大廳
Dedecms是我們站長用得最多的建站系統,但是問題漏洞也多,曾經就有一個站把我給害苦了,當時剛入門SEO,備份什麼的都還不懂,好不容易辛辛苦苦優化上來的網站,一夜之間就泡湯了,啥都沒有了,你們肯定懂我的心情, 之後就通過各種查資料,怎麼來讓織夢系統更安全,你只要做到以下幾點,可以保證你的織夢網站不是很牛的人物是不能入侵的。
1、下載最新版的織夢系統
無論是什麼程式,最新版的都會是最好的,裡面打了各種補丁漏洞,最新版的也修復了很多問題,文章排版、圖片上傳、外掛程式等等。
2、修改程式及目錄
2.1、這是DedeCMS-V5.7-UTF8的程式目錄,可以照我以下方法來設置:
安裝的時候最好把資料庫的首碼名改了,不用dede_的首碼,隨便改一個ljh_也行;
安裝完成,將admin這個改了,改成自己的專用號;
安裝完成了以後一定要記住把install這個資料夾刪除,
如果你只是單純的靜態網站,沒有會員註冊什麼的功能,也可以把member這個目錄刪除掉;
不需要專題的,建議刪除 special 目錄;
如果用不著後臺的sqlSQL命令運行器的將dede/sys_sql_query.php 檔刪除;
不需要tag功能請將根目錄下的tag.php刪除。
2.2、目錄刪除完了以後,接著進行設置目錄的許可權:
data、templets、uploads、a的目錄, 設置可讀寫,無法執行的許可權;
2.3、data目錄路徑更改
在DedeCMS V5.7中使用者也可以設定data目錄到上一級非web訪問目錄,基本操作如下:
2.3.1、把data目錄移動到上級目錄,直接剪切過去就行了,然後配置 include/common.inc.php中DEDEDATA檔:
找到這16行:define('DEDEDATA', DEDEROOT.' /data');替換成:define('DEDEDATA',DEDEROOT.' /.. /.. /data');
2.3.2、後臺設置範本緩存路徑:
登錄到後臺,找到:系統-》系統基本參數-》性能選項,修改範本緩存目錄:
到這裡便設置好了data目錄。
2.4、更改dede目錄名稱,也就是後臺的目錄,隨便更換成什麼,只有你自己知道,和登錄名、密碼,越複雜越好。
3、安裝安全外掛程式:
360網站安全監測是一款很強大的工具,我就是使用的這個,主要包括漏洞監測,後門查殺,漏洞修復等功能。
3.1、安裝漏洞修復外掛程式,主要作用:可修復網站漏洞,即時監控駭客攻擊,安裝方法如下:
1、下載php版的修復外掛程式;
2、解壓到網站根目錄;
3、找到data目錄裡面的common.inc.php,在
4、安裝完成。
3.2、安裝後門查殺工具:安裝到網站之後,即可對網站進行後門查殺,讓駭客留下的後門無處可藏,安裝方法如下:。
1、下載PHP版查實工具;
2、將檔解壓後上傳到網站根目錄;
3、訪問HTTP://你的網址/360scan.php,確認安裝成功。
4、ftp注意事項:
請把空間的FTP密碼妥善保存。 並且密碼一定要複雜,定期修改ftp密碼等等。 如果自己的伺服器就要靠自己了,一定要做好伺服器安全維護。
所做的準備工作也差不多了,最好建議用純靜態的html檔,還有經常關注各大安全網站,檢測自己網站的安全性能,到織夢的官網下載補丁,做好以上幾部,只要不是很牛的人物,是不會被入侵的。 本文由:華顏醫學美容 HTTP://www.huayan.cd 在A5原創首發,轉載請保留連結,謝謝!