当前位置:网站首页>织梦DEDECMS安全设置指南
织梦DEDECMS安全设置指南
2022-04-23 16:41:00 【花少尊者】
很多安装了织梦的朋友,对织梦的安全都很烦恼,经常遭遇挂马,被挂暗链等事情,织梦猫也遇到过,通过百度搜索,总结了一些提升织梦安全性的办法,通过以下设置可以显著的提高织梦的安全性。
推荐安装织梦安全助手
一、基础篇(60分)
只要完成基础篇的设置,那么恭喜你,你的织梦安全已经及格了,相反,如果你没有按照基础篇的做,那么你的网站岌岌可危。
1 删除不必要的目录
安装好织梦后,需要立即删除install目录,如果不需要使用会员、专题(99%的用户都用不到),可以直接删除member、special目录。
2 删除不必要的文件
plus文件建议只保留如下文件:ad_js.php,count.php,list.php,search.php,view.php,其余的删除。
plus文件夹中的文件功能如下表,如果没用到可以删除。
文件名 |
文件说明 |
建议 |
guestbook文件夹 |
留言板 |
删除 |
img文件夹 |
图片 |
删除 |
task文件夹 |
计划任务 |
删除 |
ad_js.php |
调用广告,如果你的广告不是通过后台“广告管理”设置的,可以删除该文件 |
保留 |
advancedsearch.php、heightsearch.php |
高级搜索,一般只用到search.php |
删除 |
arcmulti.php |
异步方式调用指定的tag列表,用不到,删除吧 |
删除 |
bookfeedback.php、bookfeedback_js.php |
图书评论和评论调用文件,存在注入漏洞,不安全 |
删除 |
car.php、posttocar.php、carbuyaction.php |
购物车 |
删除 |
comments_frame.php |
调用评论,存在安全漏洞(现在一般都用第三方评论,不再用织梦自带的评论) |
删除 |
count.php |
统计文章阅读次数 |
保留 |
digg_ajax.php、digg_frame.php |
文章的顶踩功能 |
删除 |
disdls.php、download.php |
下载次数统计、下载功能 |
删除 |
diy.php |
自定义表单 |
保留 |
erraddsave.php |
文章纠错 |
删除 |
feedback.php、feedback_ajax.php、feedback_js.php |
评论相关功能 |
删除 |
flink.php、flink_add.php |
友情链接、友情链接添加(建议删除,否则容易暴露模板路径) |
删除 |
freelist.php |
自由列表 |
删除 |
guestbook.php |
留言 |
删除 |
list.php |
动态浏览栏目页 |
保留 |
mytag_js.php |
自定义标签js调用方式(如果没用到后台的自定义宏标记,请删除) |
删除 |
qrcode.php |
生成二维码 |
删除 |
recommend.php |
信息推荐 |
删除 |
rss.php |
RSS列表页 |
删除 |
search.php |
搜索 |
保留 |
showphoto.php |
显示大图片(图集模型会用到) |
删除 |
stow.php |
收藏文章 |
删除 |
view.php |
动态浏览文章 |
保留 |
vote.php |
投票 |
删除 |
3 修改默认后台文件夹名称
默认的后台通过域名/dede访问,请修改为其他名称,越不容易被猜出来越好,可以使用英文+数字等形式。修改方式为直接重命名dede文件夹的名称即可。
4 后台新建新的管理员账户,删除默认的admin用户
4.1 新建管理员账户
点击系统->系统用户管理->增加管理员,填写登录账户及密码等信息,用户组选择‘超级管理员’
4.2 删除默认的admin用户
点击系统->SQL命令行工具,运行SQL命令:delete from dede_admin where id = 1;
5 迁移data目录到web目录外
data目录存在比较严重的安全隐患,很有必要将data目录移动到站点目录以外。具体迁移办法可以查看此篇文章:域名。com/study/78.html
实在没有条件迁移到站外的同学,也请一定要将data目录改一个名字。
版权声明
本文为[花少尊者]所创,转载请带上原文链接,感谢
https://www.seoxiehui.cn/article-342939-1.html
边栏推荐
- 04 Lua 运算符
- Hyperbdr cloud disaster recovery v3 Version 2.1 release supports more cloud platforms and adds monitoring and alarm functions
- 如何建立 TikTok用户信任并拉动粉丝增长
- Use itextpdf to intercept the page to page of PDF document and divide it into pieces
- G008-HWY-CC-ESTOR-04 华为 Dorado V6 存储仿真器配置
- Introduction notes to PHP zero Foundation (13): array related functions
- JMeter installation tutorial and solutions to the problems I encountered
- 伪分布安装spark
- Questions about disaster recovery? Click here
- Oak-d raspberry pie cloud project [with detailed code]
猜你喜欢
Phpstudy V8, a commonly used software for station construction 1 graphic installation tutorial (Windows version) super detailed
人脸识别框架之dlib
ByteVCharts可视化图表库,你想要的我都有
RecyclerView advanced use - to realize drag and drop function of imitation Alipay menu edit page
博士申请 | 厦门大学信息学院郭诗辉老师团队招收全奖博士/博后/实习生
How to build tiktok user trust and drive fan growth
Cartoon: what are IAAs, PAAS, SaaS?
Government cloud migration practice: Beiming digital division used hypermotion cloud migration products to implement the cloud migration project for a government unit, and completed the migration of n
欣旺达:HEV和BEV超快充拳头产品大规模出货
阿里研发三面,面试官一套组合拳让我当场懵逼
随机推荐
七朋元视界可信元宇宙社交体系满足多元化的消费以及社交需求
MySql主从复制
File upload and download of robot framework
Query the data from 2013 to 2021, and only query the data from 2020. The solution to this problem is carried out
How to build tiktok user trust and drive fan growth
How to upgrade openstack across versions
JSP learning 2
Gartner 发布新兴技术研究:深入洞悉元宇宙
Oracle data pump usage
On the value, breaking and harvest of NFT project
Ali developed three sides, and the interviewer's set of combined punches made me confused on the spot
Use case execution of robot framework
On the security of key passing and digital signature
Kunteng full duplex digital wireless transceiver chip kt1605 / kt1606 / kt1607 / kt1608 is suitable for interphone scheme
Dlib of face recognition framework
Take according to the actual situation, classify and summarize once every three levels, and see the figure to know the demand
Real time operation of vim editor
MySQL master-slave synchronization pit avoidance version tutorial
Set cell filling and ranking method according to the size of the value in the soft report
Construction of promtail + Loki + grafana log monitoring system