很多客戶在使用網(wǎng)站時經(jīng)常會遇到掛馬問題。在這套簡單的教程中,我們?yōu)榭蛻糁v解了一系列針對DEDE網(wǎng)站的安全設(shè)置。遵循以下三點(diǎn)操作,您可以避免99%的網(wǎng)站被掛馬的情況:
一、精簡設(shè)置篇:使用多織夢(duodede.com)時,應(yīng)刪除不需要的功能和組件。例如,如果您不需要會員功能,則應(yīng)刪除member文件夾。添加空的index.html文件到每個目錄,以防止目錄被訪問??棄艨蓜h除的目錄列表包括member、special專題功能、install安裝程序(必刪)以及company企業(yè)模塊等一般用不上的模塊。
二、密碼設(shè)置篇:管理員密碼應(yīng)足夠復(fù)雜,包含字母和數(shù)字,盡量不要使用簡單的名稱。數(shù)據(jù)庫存儲的密碼是MD5加密的,如果您的密碼足夠嚴(yán)謹(jǐn),黑客也無法 ** 。然而,MD5加密在某些情況下可能存在安全風(fēng)險。確保密碼足夠復(fù)雜。
三、DEDE可刪除文件列表:在DEDE管理目錄下,應(yīng)刪除file_manage_control.php、file_manage_main.php、file_manage_view.php、media_add.php、media_edit.php、media_main.php等后臺文件管理器相關(guān)文件。如果不需要SQL命令運(yùn)行器,請刪除dede/sys_sql_query.php以避免HACK利用。如果不需要tag功能,請刪除根目錄下的tag.php。如果不需要頂客功能,請刪除根目錄下的digg.php和diggindex.php。
我們專注高端建站,小程序開發(fā)、軟件系統(tǒng)定制開發(fā)、BUG修復(fù)、物聯(lián)網(wǎng)開發(fā)、各類API接口對接開發(fā)等。十余年開發(fā)經(jīng)驗(yàn),每一個項(xiàng)目承諾做到滿意為止,多一次對比,一定讓您多一份收獲!