<ruby id="bdb3f"></ruby>

    <p id="bdb3f"><cite id="bdb3f"></cite></p>

      <p id="bdb3f"><cite id="bdb3f"><th id="bdb3f"></th></cite></p><p id="bdb3f"></p>
        <p id="bdb3f"><cite id="bdb3f"></cite></p>

          <pre id="bdb3f"></pre>
          <pre id="bdb3f"><del id="bdb3f"><thead id="bdb3f"></thead></del></pre>

          <ruby id="bdb3f"><mark id="bdb3f"></mark></ruby><ruby id="bdb3f"></ruby>
          <pre id="bdb3f"><pre id="bdb3f"><mark id="bdb3f"></mark></pre></pre><output id="bdb3f"></output><p id="bdb3f"></p><p id="bdb3f"></p>

          <pre id="bdb3f"><del id="bdb3f"><progress id="bdb3f"></progress></del></pre>

                <ruby id="bdb3f"></ruby>

                ThinkChat2.0新版上線,更智能更精彩,支持會話、畫圖、視頻、閱讀、搜索等,送10W Token,即刻開啟你的AI之旅 廣告
                ## 織夢cms安全設置 [TOC] ***** ## 1. 盡量不要使用國外的網站空間。 - 這類虛擬空間,安全性非常低,幾百甚至幾千個用戶的網站都放在一臺服務器上,一旦其中的某個網站被攻擊,正好他也是織夢系統,那么你的完整就很容易被連帶攻擊。大家想一下,為什么你的網站才剛做,網站都沒收錄,百度都搜不到你,為什么黑客會知道你,并且攻擊你,就是應該你被別人連帶攻擊了。 - 所以,極力推薦大家使用阿里云、騰訊云等國內知名名牌的空間 - 注意:為了安全起見,建議先保存備份 <br /> ***** ## 2. 修改默認后臺名 - 打開網站根目錄,找到`dede`這個文件夾【是后臺的路徑】, - 修改成任意名稱最好是別人猜不到的后臺地址名稱 - 比如修改為`admin`,此時后臺登陸的路徑為:`http://www.*****.com/admin/` ![](https://box.kancloud.cn/ed93b660ec0bf273bfac630187e64e66_715x549.png) ![](https://box.kancloud.cn/5deeaebe669a8b5718b8b1b46f286873_667x571.png) ***** ## 3.刪除member文件夾 - Member文件夾就是會員系統,織夢本身是自帶里會員系統的,大家也可以在后臺找到,但是很多用戶都是做了企業站,并不需要會員功能,所以并不需要會員系統,這時,大家就可以刪除這個文件夾,刪除他,不但可以防止攻擊,還可減省了空間容量。 ![](https://box.kancloud.cn/bdd10ef8db2d26c75cdf75d1d6e7b1cf_834x341.png) ***** ## 4.刪除special文件夾 - `special`文件夾是專題的意思,這個文件是專題頁面,所以可以放心刪掉。 ![](https://box.kancloud.cn/ba1e881100ac6f438eb727a4c5fdef1b_724x371.png) ***** ## 5.plus文件夾 - 留下這么幾個文件,其他全部刪除,(建議先備份再刪除),參考下圖; ![](https://box.kancloud.cn/b900143af17c8efd7f035db4d20f2be4_714x442.png) - 解釋: 1. **Img 文件夾**:這個是主要是CSS樣式在里面,所以保留,如果刪除了,會造成發布文章時界面有點亂,所以要保留 2. **ad_js.php**:這個文件時廣告位,因為有些模板用到了后臺調用廣告位,如果你不確定,建議保留 3. **Diy.php**:這個是留言系統,有些模板上有用戶在線留言功能,用到的就是這個,如果你不確定,建議保留 4. **Search.php**:這個是搜索功能,也就是網站上的搜索,如果你不確定,建議保留 5. **List.php**:這動態欄目,有些用戶喜歡動態欄目,有些站長喜好使用的是靜態欄目,這個保留也沒影響,所以建議保留 6. **View.php**:這個是動態文章,道理和list.php一樣,建議保留。 7. **count.php**:這個是文章瀏覽次數,建議保留。 ***** ## 6. 其他可刪除文件: - DEDE 管理目錄【后臺文件夾】下的這些文件是后臺文件管理器,屬于多余功能,而且最影響安全 ```shell file_manage_control.php file_manage_main.php file_manage_view.php media_add.php media_edit.php media_main.php ``` - 不需要SQL命令運行器的將dede/sys_sql_query.php 文件刪除。 - 不需要tag功能請將根目錄下的tag.php刪除。 - 不需要頂踩的請將根目錄下的digg.php與diggindex.php刪除。 ***** ## 7. 刪除根目錄下的install 文件夾 - 這是安裝目錄,因為我們都安裝好了,所以這個沒用了,刪除即可。 - 注:由于我們修改了內容,所以當你網站要搬家換服務器時,這時,你把網站傳到了新的空間,這時你需要再次安裝,發現安裝文件[install]上次刪除了,不用擔心,直接去官方下載一個網站的系統,復制的他的install 傳到你的空間,進行安裝即可,但是你要知道自己網站的編碼(gbk、utf),否則安裝界面會亂碼。。 ***** ## 8. 密碼設置: - 管理員密碼一定要長,而且字母與數字混合,盡量不要用admin,初次安裝完成后將admin刪除,新建個管理員名字不要太簡單。織夢系統數據庫存儲的密碼是MD5的,一般HACK就算通過注入拿到了MD5的密碼,如果你的密碼夠嚴謹,對方也逆轉不過來。也是無奈。但現在的MD5破解網站太過先進,4T的硬盤全是MD5密碼,即便你的密碼很復雜有時候都能被蒙上。我之前的站點就是這么被黑的。所以一定密碼夠復雜。 - 最后一招絕殺技,把后臺程序目錄改掉,自己跟攻擊者都束手無策。比如:把DEDE/DATE/等 重命名或者屏蔽就行了,自己要用時間再通過FTP修改回去。
                  <ruby id="bdb3f"></ruby>

                  <p id="bdb3f"><cite id="bdb3f"></cite></p>

                    <p id="bdb3f"><cite id="bdb3f"><th id="bdb3f"></th></cite></p><p id="bdb3f"></p>
                      <p id="bdb3f"><cite id="bdb3f"></cite></p>

                        <pre id="bdb3f"></pre>
                        <pre id="bdb3f"><del id="bdb3f"><thead id="bdb3f"></thead></del></pre>

                        <ruby id="bdb3f"><mark id="bdb3f"></mark></ruby><ruby id="bdb3f"></ruby>
                        <pre id="bdb3f"><pre id="bdb3f"><mark id="bdb3f"></mark></pre></pre><output id="bdb3f"></output><p id="bdb3f"></p><p id="bdb3f"></p>

                        <pre id="bdb3f"><del id="bdb3f"><progress id="bdb3f"></progress></del></pre>

                              <ruby id="bdb3f"></ruby>

                              哎呀哎呀视频在线观看