很多客戶在使用網(wǎng)站時(shí)經(jīng)常會(huì)遇到掛馬問(wèn)題。在這套簡(jiǎn)單的教程中,我們?yōu)榭蛻糁v解了一系列針對(duì)DEDE網(wǎng)站的安全設(shè)置。遵循以下三點(diǎn)操作,您可以避免99%的網(wǎng)站被掛馬的情況:
一、精簡(jiǎn)設(shè)置篇:使用多織夢(mèng)(duodede.com)時(shí),應(yīng)刪除不需要的功能和組件。例如,如果您不需要會(huì)員功能,則應(yīng)刪除member文件夾。添加空的index.html文件到每個(gè)目錄,以防止目錄被訪問(wèn)??棄?mèng)可刪除的目錄列表包括member、special專題功能、install安裝程序(必刪)以及company企業(yè)模塊等一般用不上的模塊。
二、密碼設(shè)置篇:管理員密碼應(yīng)足夠復(fù)雜,包含字母和數(shù)字,盡量不要使用簡(jiǎn)單的名稱。數(shù)據(jù)庫(kù)存儲(chǔ)的密碼是MD5加密的,如果您的密碼足夠嚴(yán)謹(jǐn),黑客也無(wú)法 ** 。然而,MD5加密在某些情況下可能存在安全風(fēng)險(xiǎn)。確保密碼足夠復(fù)雜。
三、DEDE可刪除文件列表:在DEDE管理目錄下,應(yīng)刪除file_manage_control.php、file_manage_main.php、file_manage_view.php、media_add.php、media_edit.php、media_main.php等后臺(tái)文件管理器相關(guān)文件。如果不需要SQL命令運(yùn)行器,請(qǐng)刪除dede/sys_sql_query.php以避免HACK利用。如果不需要tag功能,請(qǐng)刪除根目錄下的tag.php。如果不需要頂客功能,請(qǐng)刪除根目錄下的digg.php和diggindex.php。
我們專注高端建站,小程序開(kāi)發(fā)、軟件系統(tǒng)定制開(kāi)發(fā)、BUG修復(fù)、物聯(lián)網(wǎng)開(kāi)發(fā)、各類API接口對(duì)接開(kāi)發(fā)等。十余年開(kāi)發(fā)經(jīng)驗(yàn),每一個(gè)項(xiàng)目承諾做到滿意為止,多一次對(duì)比,一定讓您多一份收獲!