<li id="oln33"></li>

          <input id="oln33"></input>
        1. <li id="oln33"><ins id="oln33"></ins></li>

              1. <output id="oln33"></output><dl id="oln33"><ins id="oln33"><thead id="oln33"></thead></ins></dl>
                  <li id="oln33"><s id="oln33"><strong id="oln33"></strong></s></li>
                1. <li id="oln33"><ins id="oln33"><strong id="oln33"></strong></ins></li>
                  1. <dl id="oln33"><ins id="oln33"><thead id="oln33"></thead></ins></dl>

                  2. <output id="oln33"><ins id="oln33"><nobr id="oln33"></nobr></ins></output>

                    RELATEED CONSULTING
                    相關咨詢
                    選擇下列客服馬上在線溝通
                    服務時間:7:30-19:00
                    你可能遇到了下面的問題
                    關閉右側工具欄

                    技術支持

                    當前位置:主頁 > 技術支持 > 網站建設 > 正文
                    分割線 分割線
                    詳細的織夢dedecms網站安全設置
                    • 作者:濟南網站優化
                    • 發表時間:2018-06-12 09:50
                    • 來源:www.drna.tw
                    織夢系統是目前開源CMS系統中,使用人數最多的系統之一,所以也被黑客們盯上了,官方對于系統的更新速度也比較慢,所以大家只能自己做好防范工作,這里濟南搜到網絡科技有限公司跟大家詳細講述下幾種方案。

                    一:盡量不要使用香港、國外等虛擬空間。 這類虛擬空間,安全性非常低,幾百甚至幾千個用戶的網站都放在一臺服務器上,一旦其中的某個網站被攻擊,正好他也是織夢系統,那么你的完整就很容易被連帶攻擊。

                    大家想一下,為什么你的網站才剛做,網站都沒收錄,百度都搜不到你,為什么黑客會知道你,并且攻擊你,就是應該你被別人連帶攻擊了。

                    所以,極力推薦大家使用阿里云、騰訊云等國內知名名牌的空間。像騰訊云、阿里云的服務器都是可以免費試用的。

                    (為了安全起見,建議先保存備份,以下教程是濟南搜到網絡科技有限公司的總結經驗,本人也是這樣設置,并且沒有任何問題)

                    二:網站本身做好防范:

                    1、修改默認后臺名。

                    打開網站根目錄,找到[dede],這個文件夾就是后臺的路徑,可以隨意修改,比如修改為[adminbuy],此時后臺登陸的路徑為:http://www.*****.com/adminbuy/

                    2、刪除member文件夾(如果你沒有會員功能)

                    Member文件夾就是會員系統,織夢本身是自帶里會員系統的,大家也可以在后臺找到,但是很多用戶都是做了企業站,并不需要會員功能,就像濟南搜到網絡科技有限公司發布的基本都是企業站,所以并不需要會員系統,這時,大家就可以刪除這個文件夾,刪除他,不但可以防止攻擊,還可減省了空間容量。

                    3、刪除special文件夾

                    Special文件夾是專題的意思,濟南搜到網絡科技有限公司上下載的源碼都沒有用到這個專題頁面,所以大家放心刪掉好了。

                    4、打開plus文件夾 留下這么幾個文件,其他全部刪除,參考下圖;
                    織夢plus文件夾安全設置
                    下面我們對這幾個文件做下解釋,

                    Img 文件夾,這個是主要是CSS樣式在里面,所以保留,如果刪除了,會造成發布文章時界面有點亂,所以要保留

                    ad_js.php 這個文件時廣告位,因為有些模板用到了后臺調用廣告位,如果你不確定,建議保留

                    Diy.php 這個是留言系統,有些模板上有用戶在線留言功能,用到的就是這個,如果你不確定,建議保留

                    Search.php 這個是搜索功能,也就是網站上的搜索,如果你不確定,建議保留

                    List.php 這動態欄目,濟南搜到網絡科技有限公司上下載的都是生成靜態欄目了,但是有些用戶喜歡動態欄目,即使你使用的是靜態欄目,這個保留也沒影響,所以建議保留

                    View.php 這個是動態文章,道理和list.php一樣,建議保留。 count.php 這個是文章瀏覽次數,建議保留。 如果實在看不懂,就按照截圖保留,其他的都刪除,刪除前建議備份一份。

                    三、刪除根目錄下的install 文件夾,這是安裝目錄,因為我們都安裝好了,所以這個沒用了,刪除即可。

                    這里要提醒一下大家,由于我們修改了內容,所以當你網站要搬家換服務器時,這時,你把網站傳到了新的空間,這時你需要再次安裝,發現安裝文件[install]上次刪除了,不用擔心,直接去官方下載一個網站的系統,復制的他的install 傳到你的空間,進行安裝即可,但是你要知道自己網站的編碼(gbk、utf)。不然安裝界面會亂碼。

                    另外,由于我們修改后臺名等其他內容,所以安裝時候會出現這樣的情況,這個不用擔心,只是系統沒找到我們這個文件夾,因為我們修改了,大家直接下一步即可,但是如果你發現全部都是紅色叉叉,那就是你空間權限問題了。


                    四、密碼設置:
                     
                    管理員密碼一定要長,而且字母與數字混合,盡量不要用admin,初次安裝完成后將admin刪除,新建個管理員名字不要太簡單。織夢系統數據庫存儲的密碼是MD5的,一般HACK就算通過注入拿到了MD5的密碼,如果你的密碼夠嚴謹,對方也逆轉不過來。也是無奈。但現在的MD5破解網站太過先進,4T的硬盤全是MD5密碼,即便你的密碼很復雜有時候都能被蒙上。我之前的站點就是這么被黑的。所以一定密碼夠復雜。
                     
                    最后一招絕殺技,把后臺程序目錄改掉,自己跟攻擊者都束手無策。比如:把DEDE/DATE/等 重命名或者屏蔽就行了,自己要用時間再通過FTP修改回去。
                    新疆11选五走势图