青草久久影院-青草久久伊人-青草久久久-青草久久精品亚洲综合专区-SM双性精跪趴灌憋尿调教H-SM脚奴调教丨踩踏贱奴

17站長網

17站長網 首頁 CMS dedecms 查看內容

織夢cms程序的一些常見安全問題設置處理方法總結

2023-8-1 12:06| 查看: 2748 |來源: 互聯網

第一步:安裝織夢CMS后,記得一定要刪除install 文件夾。 第二步:后臺登錄一定要開啟驗證碼功能(或自行編寫個安全機制),將默認管理員admin刪除,改成一個自 ...

第一步:安裝織夢CMS后,記得一定要刪除install 文件夾。

第二步:后臺登錄一定要開啟驗證碼功能(或自行編寫個安全機制),將默認管理員admin刪除,改成一個自己專用的,復雜點的賬號,管理員密碼一定要長,至少8位,而且字母與數字混合。

第三步:將dedecms后臺管理默認目錄名dede改掉,隨便改個不好猜的沒規律的(不定期更改一下)。

第四步:用不到的功能一概關閉(或者剔除/刪除),比如會員、評論等,如果沒有必要通通在后臺關閉。

會員功能關閉:后臺--系統--系統基本參數--會員設置--是否開啟會員功能(是)

會員驗證碼開啟:后臺--系統--系統基本參數--互動設置--會員投稿是否使用驗證碼(是)

會員驗證碼開啟:后臺--系統--系統基本參數--互動設置--是否禁止所有評論(是)

第五步:(1)以下一些是可以刪除的目錄/功能(如果你用不到的話):

	
member會員功能[會員目錄,一般企業站不需要]special專題功能[專題功能]
tags.php標簽
a文件夾

(2)管理目錄以下是可以刪除的文件:管理目錄下的這些文件是后臺文件管理器,屬于多余功能,而且最影響安全,許多HACK都是通過它來掛馬的

	
dede/file_manage_control.php[郵件發送]
dede/file_manage_main.php[郵件發送]
dede/file_manage_view.php[郵件發送]
dede/media_add.php[視頻控制文件]
dede/media_edit.php[視頻控制文件]
dede/media_main.php[視頻控制文件]
dede/spec_add.php、spec_edit.php[專題管理]
dede/file_xx.php開頭的系列文件及tpl.php[文件管理器,安全隱患很大]

(3)plus以下是可以刪除的文件:

	
刪除:plus/guestbook文件夾[留言板,后面我們安裝更合適的留言本插件];
刪除:plus/task文件夾和task.php[計劃任務控制文件]
刪除:plus/ad_js.php[廣告]
刪除:plus/bookfeedback.php和bookfeedback_js.php[圖書評論和評論調用文件,存在注入漏洞,不安全]
刪除:plus/bshare.php[分享到插件]
刪除:plus/car.php、posttocar.php和carbuyaction.php[購物車]
刪除:plus/comments_frame.php[調用評論,存在安全漏洞]
刪除:plus/digg_ajax.php和digg_frame.php[頂踩]
刪除:plus/download.php和disdls.php[下載和次數統計]
刪除:plus/erraddsave.php[糾錯]
刪除:plus/feedback.php、feedback_ajax.php、feedback_js.php[評論]
刪除:plus/guestbook.php[留言]
刪除:plus/stow.php[內容收藏]
刪除:plus/vote.php[投票]

再有:

不需要SQL命令運行器的將dede/sys_sql_query.php 文件刪除。

第六步:

多關注dedecms官方發布的安全補丁,及時打上補丁。

第七步:

下載發布功能(管理目錄下soft__xxx_xxx.php),不用的話可以刪掉,這個也比較容易上傳小馬的.

第八步:

可下載第三方防護插件,例如:360出品的“織夢CMS安全包” 、百度旗下安全聯盟出品的“DedeCMS頑固木馬后門專殺”;

第九步:

(可選)最安全的方式:本地發布html,然后上傳到空間。不包含任何動態內容文件,理論上最安全,不過維護相對來說比較麻煩。

補充:還是得經常檢查自己的網站,被掛黑鏈是小事,被掛木馬或刪程序就很慘了,運氣不好的話,排名也會跟著掉。所以還得記得時常備份數據!!!

迄今為止,我們發現的惡意腳本文件有

	
plus/90sec.php
plus/ac.php
plus/config_s.php
plus/config_bak.php
plus/diy.php
plus/ii.php
plus/lndex.php
data/cache/t.php
data/cache/x.php
data/config.php
data/cache/config_user.php
data/config_func.php

大多數被上傳的腳本集中在plus、data、data/cache三個目錄下,請仔細檢查三個目錄下最近是否有被上傳文件;服務器方面,如果是WIN系列的服務器可以安裝安全狗等相關的防護工具。

本文最后更新于 2023-8-1 12:06,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:[email protected]
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 看电影就来5566先锋av | 花蝴蝶在线观看免费8 | 毛片免费观看视频 | 久久精品黄AA片一区二区三区 | 在线免费观看成年人视频 | 日韩综合网 | 欧美做真爱欧免费看 | 掀开奶罩边躁狠狠躁软学生 | 精品久久久久亚洲 | 欧美特黄三级成人 | 伊人伊人影院 | 午夜小视频免费观看 | 亚洲国产在线精品国偷产拍 | 国产午夜婷婷精品无码A片 国产午夜视频在永久在线观看 | 久久亚洲精品AV成人无 | 美女隐私黄www视频 美女议员被泄裸照 | 一二三四在线高清中文版免费观看电影 | 中文字幕在线视频网站 | 久久亚洲AV成人无码国产漫画 | 日本粉嫩学生毛绒绒 | 国产乱码二卡3卡四卡 | 狠狠色狠狠色88综合日日91 | 黄片长版看嘛 | 秋霞电影伦网理最新在线看片 | 小小水蜜桃视频高清在线播放 | 亚洲人成7777| 芭乐视频网页版在线观看 | 国产精品免费视频播放 | 在线精品国精品国产不卡 | 一本大道无码AV天堂欧美 | 吃奶啃奶玩乳漫画 | 亚洲A片不卡无码久久尤物 亚洲a免费 | 久久视频这里只精品99re8久 | 农村脱精光一级 | 亚洲 色 欧美 爱 视频 日韩 | 被六个男人躁到一夜同性 | 在线亚洲精品国产一区麻豆 | 俄罗斯性xxxx | a视频在线观看 | 亚洲无人区码二码三码区别图 | 成人中文在线 |