淺析織夢(dedecms)三個最重要的安全設置,織夢教程
導讀:織夢教程織夢教程點評 :織夢網站管理系統作為最主流的網站管理系統之一,市場占有率非常高。而很多中小站長對織夢的安全設置做得不夠到位,給了黑客可乘之機。經常有朋友抱怨說,自己的網織夢模板下載織夢模板免費。
點評:織夢網站管理系統作為最主流的網站管理系統之一,市場占有率非常高。而很多中小站長對織夢的安全設置做得不夠到位,給了黑客可乘之機。經常有朋友dede手機模板抱怨說,自己的網站被掛了黑鏈或者木馬。本文詳細介紹三個重要的織夢安全設置,供廣大站長朋友參考
1、 改變織夢data目錄位置。
data目錄用于存放織夢系統一些重要的配置文件與數據,應該予以重點保護。具體操作步驟為:
1) 新建一目錄用于存放data目錄,如mydataabc,將DATA目錄移動到該目錄下。這樣data的完整目錄變成/mydataabc/data
2) 修改配置文件include/common.inc.php,找到語句define('DEDEDATA', DEDEROOT.'/data'); 修改為 define('DEDEDATA', DEDEROOT.'/mydataabc/data');
3) 調整驗證碼圖片位置:修改文件/include/vdimgck.php(紅色部分是修改過的代碼)
將相關代碼修改為
代碼如下:
require_once (dirname(__FILE__).'/../mydataabc/data/safe/inc_safe_config.php');
require_once (dirname(__FILE__).'/../mydataabc/data/config.cache.inc.php');
$config = array(&織夢模板網nbsp;
'font_size' => 14,
'img_height' => $safe_wheight,
'word_type' => (int)$safe_codetype, // 1:數字 2:英文 3:單詞
'img_width' => $safe_wwidth,
'use_boder' => TRUE,
織夢模板免費9;font_file' => dirname(__FILE__).'/data/fonts/ggbi.ttf',
'wordlist_file' => dirname(__FILE__).'/data/words/words.txt',
'filter_type' => 5);
$sessSavePath = dirname(__FILE__)."/../mydataabc/data/sessions/";
2、 刪除不必要的系統文件:
在Plus目錄下,織夢系統提供了很多可以使用的系統程序。這些系統文件可以進行適當簡化。
例如,我的網站建設中,只保留了這樣幾個文件,mytag_js.php ad_js.php(廣告顯示)、count.php(文章訪問次數統計)、search.php(文章搜索)、feedback.php feedback_ajax.php feedback_js.php(評論用)、list.php(頻道動態頁),而plus目錄中的其他php文件全部刪除。
在dede目錄下,可以刪除用于后臺文件管理的幾個文件:file_manage_control.php、 file_manage_main.php、file_manage_view.php、media_add.php、media_edit.php、 media_main.php。
不需要會員系統的網站,可以刪除member文件夾。
不需要專題的網站,可以刪除special文件夾。
聲明: 本文由我的SEOUC技術文章主頁發布于:2023-07-20 ,文章淺析織夢(dedecms)三個最重要的安全設置,織夢教程主要講述最重要,標簽,織夢網站建設源碼以及服務器配置搭建相關技術文章。轉載請保留鏈接: http://www.bifwcx.com/article/web_32289.html