找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 2774|回复: 2

[杂谈] DEDE必看!DEDE安全设置,小心大意失荆州

[复制链接]
发表于 2012-8-13 08:57:10 | 显示全部楼层 |阅读模式 来自 中国–河北–邯郸
  很多人说DEDE不安全,容易被黑之类的 我真不知道是自己亲身经历过还是跟风听别人说,人云亦云的。dede每次更新的还是相对快点的, 简单易上手 我也用了1年多了,拿的出手的网站也是dede做的 也就1wip。也没有被黑过。。你可以认为我是走运,但是我认为是我每次防范于必然!

  后台目录:

  必须更改dede这个目录,像密码一样复杂最好了

  精简设置:

  不需要的功能统统删除。比如不需要会员就将member文件夹删除。删除多余组件是避免被hack注射的最佳办法。将每个目录添加空的index.html,防止目录被访问。

  织梦可删除目录列表:member会员功能 special专题功能 install安装程序(必删) company企业模块 plusguestbook留言板 以及其他模块一般用不上的都可以不安装或删除。

  密码设置:

  管理员密码一定要长,而且字母与数字混合,尽量不要用admin,初次安装完成后将admin删除,新建个管理员名字不要太简单。织梦系统数据库存储的密码是MD5的,一般HACK就算通过注入拿到了MD5的密码,如果你的密码够严谨,对方也逆转不过来。也是无奈。但现在的MD5破解网站太过先进,4T的硬盘全是MD5密码,即便你的密码很复杂有时候都能被蒙上。

  织梦可删除文件列表:一定要删除

  DEDE管理目录下的 file_manage_control.php file_manage_main.php file_manage_view.php media_add.php media_edit.php media_main.php 这些文件是后台文件管理器(这俩个功能最多余,也最影响安全,许多HACK都是通过它来挂马的。它简直就是小型挂马器,上传编辑木马忒方便了。一般用不上统统删除)

  不需要SQL命令运行器的将dede/sys_sql_query.php 文件删除。避免HACK利用。

  还有FTP密码也 设置复杂点,后台提示的安全问题根据官方的帮助解决就行了

发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;

如何回报帮助你解决问题的坛友,好办法就是点击帖子下方的评分按钮给对方加【金币】不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2013-3-19 09:32:32 | 显示全部楼层 来自 中国–江苏–南京
要有详细的怎么操作就好了,还是很感谢

发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;

如何回报帮助你解决问题的坛友,好办法就是点击帖子下方的评分按钮给对方加【金币】不会扣除自己的积分,做一个热心并受欢迎的人!

回复 支持 反对

使用道具 举报

发表于 2013-8-13 18:31:29 | 显示全部楼层 来自 中国–江苏–南京
感谢分享,学习了。

发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;

如何回报帮助你解决问题的坛友,好办法就是点击帖子下方的评分按钮给对方加【金币】不会扣除自己的积分,做一个热心并受欢迎的人!

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则 需要先绑定手机号

关闭

站长推荐上一条 /1 下一条

QQ|侵权投诉|广告报价|手机版|小黑屋|西部数码代理|飘仙建站论坛 ( 豫ICP备2022021143号-1 )

GMT+8, 2024-11-27 22:08 , Processed in 0.047954 second(s), 9 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表