找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 226|回复: 0

[cms教程] 织梦Cms防黑客攻击必须要做的几件事!

[复制链接]

该用户从未签到

发表于 2020-4-30 09:28:20 | 显示全部楼层 |阅读模式

您需要 登录 才可以下载或查看,没有账号?立即注册

×
   
织梦dedeCms防黑客攻击必须要做的几件事! 以下目录:data、templets、uploads、a设置可读写不可执行权限。其中a目录为文档HTML默认保存路径,可以在后台进行更改。 以下目录:include、member、plus、dede设置为可读可执行不可写入权限。其中后台管理目录(默认dede),可自行修改。 如果只是使用文章系统并没有使用会员功能,则强推推荐:关闭会员功能、关闭新会员注册、直接删除member目录或改名。 删除install安装目录。 管理员帐号密码尽量设置复杂,发布文章可以新建频道管理员,并且只给予相关权限。 Mysql数据库链接,不使用root用户,单独建立新用户,并给予:SELECT、INSERT、UPDATE、DELETE、CREATE、DROP、INDEX、ALTER、CREATE TEMPORARY TABLES权限。 定期进行备份网站目录和数据库,并在后台进行文件校验、病毒扫描、系统错误修复。 在dedecms的后台更新补丁,尽可能升级为最新版本。 检查有无/data/cache/t.php 、/data/cache/x.php和/plus/index.php 这些木马文件,有的话则应立即删除。 重点查看/plus/config_s.php 此为dedecms里面的流量攻击脚本。 这些都是用织梦dedecms做网站必须要做的几件事情,虽然小站真正的黑客看不起,但是很多黑客学徒都会拿小站做实验做...

   
内容已隐藏,请关注公众号输入验证码查看

               
验证码 

  

本帖支持关注公众号查看

【无套路  无套路  无套路 扫描二维码关注公众号发送【验证码】收到验证码 在上面输入点击提交查看即可显示隐藏内容】

回复

使用道具 举报

网站地图|页面地图|Archiver|手机版|小黑屋|找资源 |网站地图

GMT+8, 2025-6-21 14:05

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表