全国400电话网上服务平台
强大号码库资源任选,方便,快捷,快速开通。
咨询热线:400-1100-266
强大号码库资源任选,方便,快捷,快速开通。
咨询热线:400-1100-266
dede织梦cms如何防止黑客攻击
POST TIME:2020-04-10 20:44
dede织梦cms系统是国内目前最受欢迎的cms,也是使用量最多的cms,因其代码开源,功能强大,所以越来越多的网站建设人员选择dedecms来搭建网站,同时,黑客也瞄准了这个系统,各种各样的攻击方法层出不穷,排名好的,流量大的网站都难逃被攻击的危险。
前段时间笔者的网站频频被攻击,在查阅了大量的防攻击方法之后,进行了防攻击设置,一段时间以来再没有发生被攻击的事情发生,下面就防攻击的方法列出来,供各位站长朋友参考。
1、修改后台目录:安装好网站之后第一步就应该修改后台目录,把默认的dede随意改成其他名字,最好是MD5加密形式的;
2、设置复杂的后台密码:密码应该由大写字母、小写字母和数字组成;
3、安装的时候数据库的表前缀最好改一下,不用dedecms默认的前缀dede_,可以改成其他的名称如bdw_;
4、删除安装文件install:安装后应立即把install文件删除;
5、不用会员系统,就把member整个文件夹全部;
6、用不到留言本,就把plus下的guestbook文件删除;
7、不用下载功能,就把管理目录下的soft__xxx_xxx.php删除;
8、如果是使用HTML,可以把plus下的相应文件和根目录下的index.php删除;
9、不用专题功能可以把special文件夹删除;
10、用不到企业模块可以把company文件夹删除;
11、不用下载发布功能可以把管理目录下soft__xxx_xxx.php删除;
12、删除后台的文件式管理器:通过后台的文件式管理器,可以修改网站的任何文件,为了安全,建议把管理目录下file_manage_xxx.php删除;
13、如果不需要SQL命令运行器的可以把管理目录下的sys_sql_query.php删除;
14、另外一些用不到的文件都删除,还可以把数据库里面不用的表删除掉;
15、保持更新,及时打补丁。
上面是一些常用的防攻击方法,但是,道高一尺,魔高一丈,网站排名好了,流量多了,就会有人想尽办法攻击你的网站,最好的办法是定期备份,并把备份文件下载到电脑安全的地方保存好,网站如果被攻击,把空间里面的文件全部删除,上传备份文件即可。
Copyright © 2003-2016
时间:9:00-21:00 (节假日不休)
版权所有:巨人网络(扬州)科技有限公司
总部地址:江苏省信息产业基地11号楼四层
《增值电信业务经营许可证》 苏B2-20120278
时间:9:00-21:00 (节假日不休)
版权所有:巨人网络(扬州)科技有限公司
总部地址:江苏省信息产业基地11号楼四层
《增值电信业务经营许可证》 苏B2-20120278