dedecms織夢(mèng)安全設(shè)置,織夢(mèng)教程
導(dǎo)讀:織夢(mèng)教程織夢(mèng)教程官方設(shè)置(推薦): 1、以下目錄:data、templets、uploads、a設(shè)置可讀寫(xiě)不可執(zhí)行權(quán)限。其中a目錄為文檔HTML默認(rèn)保存路徑,可以在后臺(tái)進(jìn)行更改織夢(mèng)手機(jī)模板手機(jī)模板dede。
官方設(shè)置(推薦): 1、以下目錄:data、templets、uploads、a設(shè)置可讀寫(xiě)不可執(zhí)行權(quán)限。其中a目錄為文檔HTML默認(rèn)保存路徑,可以在后臺(tái)進(jìn)行更改; 2、以下目錄:includdede模板下載e、member、plus、dede設(shè)置為可讀可執(zhí)行不可寫(xiě)入權(quán)限。其中后臺(tái)管理目錄(默認(rèn)dede),可自行修改; 3、如果不需要使用會(huì)員、專題,可以直接刪除member、special目錄; 4、刪除install安裝目錄; 5、管理員帳號(hào)密碼盡dede免費(fèi)校板下戰(zhàn)量設(shè)置復(fù)雜,發(fā)布文章可以新建頻道管理員,并且只給予相關(guān)權(quán)限; 6、Mysql數(shù)據(jù)庫(kù)鏈接,不使用root用戶,單獨(dú)建立新用戶,并給予:SELECT、INSERT、UPDATE、DELETE、CREATE、DROP、INDEX、ALTER、CREATE TEMPORARY TABLES權(quán)限; 7、定期進(jìn)行備份網(wǎng)站目錄和數(shù)據(jù)庫(kù),并在后臺(tái)進(jìn)行文件校驗(yàn)、病毒掃描、系統(tǒng)錯(cuò)誤修復(fù)。
網(wǎng)友總結(jié)一: 不知道大家知不知道一個(gè)軟件叫IntelliTamper的,這是個(gè)網(wǎng)站目錄掃描工具,用這個(gè)工具掃描下你的網(wǎng)站就可以掃描出網(wǎng)站的目錄,當(dāng)然也可以看到DEDE后臺(tái)文件名。在這里不得不吐槽下后臺(tái)地址的問(wèn)題,dedeCMS改后臺(tái)地址只要改下DEDE文件夾的名字就行了,然后有次我在一個(gè)電商公司管理ECShop系統(tǒng),技術(shù)部的老總(他P都不懂)在旁邊,我跟他說(shuō)網(wǎng)站改下后臺(tái)地址就更安全了。于是我跟用DEDE一樣改下后臺(tái)文件夾名字,然后…..FK,竟然出錯(cuò)了,當(dāng)時(shí)臉紅紅的(窘…)。上度娘一查,原來(lái)還要修改一些PHP文件才可以的。然后這次玩WP,不敢亂改后臺(tái)文件夾的名字了,再次上度娘找改后臺(tái)地址的方法,妹的,竟然沒(méi)一個(gè)好用的…..(貌似我又跑題了) 所謂的安全方案原理就是:網(wǎng)站所有靜態(tài)頁(yè)面生成到根目錄,對(duì)瀏覽者隱藏dede安裝目錄。這樣別人不管用什么工具都不能檢測(cè)到你的后臺(tái)地址了。 在這里所說(shuō)的,就是你把網(wǎng)站做好,在空間或者服務(wù)器上安裝好了之后,網(wǎng)站運(yùn)行一切正常,再設(shè)置安全方案,當(dāng)然,最好是在本地就把安全方案也一塊做了。 1.主頁(yè)生成路徑 把主頁(yè)生成路徑的位置改成 ../../index.htm
2.修改欄目文件保存位置 把核心-網(wǎng)站欄目管理-選一個(gè)欄目更改,然后在文件保存目錄那 的 {cmspath}/a/xinwendongtai 把{cmspath} 刪掉,也就是說(shuō)只要 /a/xinwendongtai 前面的斜杠記得留著,注意:必須每個(gè)欄目都點(diǎn)擊更改來(lái)刪除,當(dāng)然你也可以到數(shù)據(jù)用替換命令。改完確定后,靜態(tài)文件就會(huì)保存在根目錄的a文件夾里面了。 修改include/common.inc.php文件 打開(kāi)根目錄下的include文件夾,找到里面的common.inc.php打開(kāi),搜索里面的 $cfg_medias_dir = $cfg_cmspath.$cfg_medias_dir; $cfg_mediasurl = $cfg_mainsite.$cfg_medias_dir; 改成 $cfg_medias_dir =$cfg_medias_dir; $cfg_mediasurl =$cfg_medias_dir;
聲明: 本文由我的SEOUC技術(shù)文章主頁(yè)發(fā)布于:2023-07-18 ,文章dedecms織夢(mèng)安全設(shè)置,織夢(mèng)教程主要講述標(biāo)簽,標(biāo)題,織夢(mèng)網(wǎng)站建設(shè)源碼以及服務(wù)器配置搭建相關(guān)技術(shù)文章。轉(zhuǎn)載請(qǐng)保留鏈接: http://www.bifwcx.com/article/web_29748.html
為你推薦與dedecms織夢(mèng)安全設(shè)置,織夢(mèng)教程相關(guān)的文章
-
當(dāng)前欄目調(diào)用上級(jí)欄目名稱的辦法,織夢(mèng)文
(106)人喜歡 2023-07-18 -
Dedecms自定義表單后臺(tái)列表展現(xiàn)方式更改
(142)人喜歡 2023-07-18 -
用SQL命令刪除dede版權(quán)信息的官方鏈接,D
(124)人喜歡 2023-07-18 -
Dedecms后臺(tái)驗(yàn)證碼不顯示的解決方法,織夢(mèng)
(102)人喜歡 2023-07-18 -
Dedecms搜索頁(yè)面調(diào)用最新文章的方法,織夢(mèng)
(77)人喜歡 2023-07-18 -
DedeCMS轉(zhuǎn)換WordPress方法-親測(cè)成功,DEDE技術(shù)
(183)人喜歡 2023-07-18