首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

史上最全最新织梦安全设置教程,只需8步操作

织梦安全一直是很多用户关注的热点,稍微不注意安全就很容易被黑,篡改网页、挂黑链等问题一个接着一个,因此对dedecms进行有效的安全设置修改显得极其重要,下面是秀站网几年来总结的一些实用安全设置教程。

警告:操作之前,请做好备份工作。

1:install(安装后删除)、special、a、tags.php文件都可以删除。

2:templets、uploads、install这几个目录去掉写的权限 。

3:没有开通会员的站点,删除member。

4:登录路径/定期修改FTP账号及密码/管理员帐号及密码设置的复杂些。

5:plus 简化,保留:img、diy.php、list.php、search.php、count.php、ad_js.php,其他全部删除。

6:后台登录文件优化(删除以下文件)

dede/file_manage_control.php 【邮件发送】

dede/file_manage_main.php 【邮件发送】

dede/file_manage_view.php 【邮件发送】

dede/media_add.php 【视频控制文件】

dede/media_edit.php 【视频控制文件】

dede/media_main.php【视频控制文件】

dede/mytag_add.php 【自定义标记管理】

dede/mytag_edit.php 【自定义标记管理】

dede/mytag_main.php 【自定义标记管理】

dede/mytag_tag_guide.php 【自定义标记管理】

dede/mytag_tag_guide_ok.php 【自定义标记管理】

dede/spec_add.php、spec_edit.php【专题管理】

dede/file_xx .php开头的系列文件及tpl.php【文件管理器,安全隐患很大】

dede/soft_add.php、dede/soft_config.php、dede/soft_edit.php 【软件下载类,存在安全隐患】

以dede/story_xxx.php开头的系列文件 【小说功能】

dede/ad_add.php、ad_edit.php、ad_main.php 【广告添加部分】

dede/cards_make.php、cards_manage.php、cards_type.php 【点卡管理功能文件】

以dede/co_xx .php开通的文件 【采集控制文件】

dede/erraddsave.php 【纠错管理】

dede/feedback_edit.php、dede/feedback_main.php 【评论管理】

以dede/group_xx .php开头的系列php文件 【圈子功能】

dede/plus_bshare.php 【分享到管理】

以dede/shops_xx .php开头的系列文件 【商城系统】

dede/spec_add.php、spec_edit.php 【专题管理】

以dede/templets_xx .php开头的系列文件 【模板管理,可以保留】

dede/vote_add.php、vote_edit.php、vote_getcode.php 【投票模块】

7:增配ssl做成https网站,HTTPS复杂的传输方式,降低网站被劫持的风险。

推荐:秀站云(https://www.xiuzhanyun.com)虚拟主机支持傻瓜式更新ssl证书,无需技术。

8:定期备份(企业站一般一周一次、新闻站三四天一次,具体备份时间根据网站更新维护时间定)。

  • 发表于:
  • 原文链接http://kuaibao.qq.com/s/20180419G1FBEY00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券