Dedecms防止入侵被黑的常用操作
DEDECMS安全性一直是个大问题,辛辛苦苦做起来的站,一次攻击回到解放前。安全性一定要注意,一开始网站小不起眼,慢慢起来了更要重视安全问题。最好一开始就注意,别等到有问题了才想起。下面简单介绍几个防止dedecms源码网站被入侵的常用操作。
1、不要使用第三方网站dedecms源码、可以从dedecms官网下载程序、匹配模板根据群友的反馈、90%的人被入侵的网站、都是从第三方网站上直接下载了源码使用!之前JoSon(乔僧)也认识一些专门做源码钓鱼的兄弟、你网站稍微有点起色、直接进网站开搞、防不胜防!上图仅是截图、不针对任何源码平台!
2、修改dedecms后台登陆路径(dede)+修改默认管理员账号(admin)
(1)修改后台默认的dede登录路径、越复杂越好、让一些hack无法枚举!(登陆网站后台按如下图所示更改登陆后台文件名即可)
(2)如下图所示、修改后台管理员账号和密码、同样的越复杂越好!
也可以用SQL命令行工具、修改默认admin登录名!
SQL命令代码:
update dede_admin set userid='你要更改的用户名' where id=1;
3、删除平时不用目录(会员、安装、专题)
网站程序安装好后,删除member、install目录、如果你没有专题的话、也可以删除special目录
4、特殊文件及目录权限设置
(1)修改/data/common.inc.php 这个文件权限为444,只能读取!
(2)对data/、templets/、uploads/、a/网站目录文件夹设置为755可读可执行不可写入权限。
(3)对include/、member/、plus/网站目录文件夹设置为755可读可执行不可写入权限。
5、去掉一些不常用功能(比如SQL、文件管理)
(1)不需要SQL命令运行器的将dede/sys_sql_query.php 文件删除。
(2)后台管理目录下file_manage_xxx.php,不用的可以做掉,这个不是很安全,至少进了后台上传小马很方便。
(3)下载发布功能(后台管理目录下soft__xxx_xxx.php),不用的话可以做掉,这个也比较容易上传小马的。
6、及时查看Dedecms官网、更新补丁!
以上便是对小白来讲比较实用的安全策略、如果你还没有设置、抓紧设置!防患于未然永远好于亡羊补牢!
注:本教程收集于网络,如有侵权,文章底部留言删除!