dedecms如何进行安全设置,防止网站被黑

一、将data目录移动到程序的上一级目录

找到系统目录下/include/common.inc.php文件,修改DEDEDATA常量为你的data所在目录。

修改网站的首页文件index.php中的/data/common.inc.php也为相对的目录,比如/../data/common.inc.php

进入网站后台,在系统设置—系统基本参数—性能选项中修改模板缓存目录tplcache目录为你相对的目录,比如/../data/tplcache

二、多余的文件删除

1.删除member文件夹(如果你没有会员功能)

2.删除install文件夹(安装程序后删除install文件夹)

3.删除special文件夹(如果没有用到专题可以删除)

4.删除网站根目录下的tags.php(如果用不到的话)

5.打开plus文件夹,留下这么几个文件,其他全部删除,参考下图:

下面我们对这几个文件做下解释

Img 文件夹,这个是主要是CSS样式在里面,所以保留,如果删除了,会造成发布文章时界面有点乱,所以要保留

ad_js.php  这个文件时广告位,因为有些模板用到了后台调用广告位,如果你不确定,建议保留

Diy.php  这个是留言系统,有些模板上有用户在线留言功能,用到的就是这个,如果你不确定,建议保留

Search.php 这个是搜索功能,也就是网站上的搜索,如果你不确定,建议保留

List.php 这动态栏目,AB模板网上下载的都是生成静态栏目了,但是有些用户喜欢动态栏目,即使你使用的是静态栏目,这个保留也没影响,所以建议保留

View.php 这个是动态文章,道理和list.php一样,建议保留。

count.php 这个是文章浏览次数,建议保留。

如果实在看不懂,就按照截图保留,其他的都删除,删除前建议备份一份。

 

6.dede 管理目录下的这些文件是后台文件管理器,属于多余功能,而且最影响安全

file_manage_control.php
file_manage_main.php
file_manage_view.php
media_add.php
media_edit.php
media_main.php
再有:
不需要SQL命令运行器的将dede/sys_sql_query.php 文件删除。

不需要tag功能请将根目录下的tag.php删除。

删除 dede/mytag_add.php 【自定义标记管理】
删除 dede/mytag_edit.php   【自定义标记管理】
删除 dede/mytag_main.php 【自定义标记管理】
删除 dede/mytag_tag_guide.php 【自定义标记管理】
删除 dede/mytag_tag_guide_ok.php 【自定义标记管理】
下载发布功能(管理目录下soft__xxx_xxx.php),不用的话可以删掉,这个也比较容易上传木马的
三、修改dede后台目录名,修改默认用户名和密码
用户名可以在数据库中修改,找到dede_admin这张表,把默认的用户名admin改掉。修改密码很简单,只要在后台-系统-系统用户管理里面修改即可
四、权限设置
修改include目录权限为555
修改后台管理目录dede权限为555
五、定期备份网站
养成定期备份网站的好习惯,以免网站被黑

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: