怎么將織夢cms的安全做到極致,織夢文章
導讀:織夢文章織夢文章經常在一些論壇或者QQ群里看到一些朋友覺得織夢cms很不安全,也有相當一部分朋友在使用織夢的時候遇到被黑的情況。小編教您怎么將dedecms的安全做到極致: 一織夢的模板織夢手機模板。
經常在一些論壇或者QQ群里看到一些朋友覺得織夢cms很不安全,也有相當一部分朋友在使用織夢的時候遇到被黑的情況。小編教您怎么將dedecms的安全做到極致:
一、安全刪除篇:
織夢的功能模塊是很多的,對于一般企業而言,簡單的文檔發布就夠用了,刪除一些不用的模塊是做好安全的第一步。可以刪除的模塊如下,請各位朋友按照需求刪除。尤其是plus目錄的一些文件,未用到的盡量刪除,因為織夢歷dede5.7模板史上漏洞基本上是這個目錄的文件。
member目錄:會員功能,一般用不到
special目錄:專題功能 ,很少有人用
install目錄:安裝程序,安裝完成后必須刪除
tags.php文件:根目錄tags標簽文件
對于plus目錄,個人認為只留下面這些文件即可:
plus/ad_js.php 廣告模塊,如果用到廣告請保留。
plus/count.php 內容頁點擊統計模塊,有調用點擊率的請保留
plus/diy.php 自定義表單,用到自定義表單請保留
plus/list.php 列表頁模塊,必須保留
plus/view.php 內容頁模塊,必須保留
對于織夢后臺而言,盡量刪除以下文件:
file_manage_control.php, file_manage_main.php, file_manage_view.php
media_add.php,media_edit.php,media_main.php
另外將后臺不用的模塊盡量卸載并刪除:
一、安全權限篇:
1.將data、templets、uploads、html、images目錄設置為不允許執行腳本。這個一般空間商都有提供設置,如果是獨立服務器那么設置更容易。
2.如果有其他非織夢文檔生成目錄,請盡量設置為禁止寫入。
3.data下的common.inc.php文件請設置為只讀模式。
4.data目錄下的mysql_error_trace.inc 這個文件是記錄錯誤的,也很容易暴露后臺地址,建議將此文件清空并設置為只讀模式。當然您也可以參考網上方法將它改為其他名字。
三、安全設置篇:
聲明: 本文由我的SEOUC技術文章主頁發布于:2023-07-18 ,文章怎么將織夢cms的安全做到極致,織夢文章主要講述極致,標簽,織夢網站建設源碼以及服務器配置搭建相關技術文章。轉載請保留鏈接: http://www.bifwcx.com/article/web_28982.html