今天给大家分享一下,大家熟知的织梦开源程序如何进行安全性设置。
1、网站程序安装成功以后,我们要删除安装文件 install;
2、把我们网站没有用到的功能文件全部删除掉如:专题页功能special和会员功能member等等,依自己的需求决定;
3、修改默认的后台登陆文件夹名称(也就是把dede文件夹修改为其他名字,名字自定义。) ;
4、data/common.inc.php文件属性设置为444只读(NT);
5、新建目录权限.htaccess(有的电脑在本地没办法新建只有后缀名的文件夹,可以在你们的服务器端新建),然后把下面这段代码写进去
RewriteEngine on RewriteCond % !^$ RewriteRule uploads/(.*).(php)$ ? [F] RewriteRule data/(.*).(php)$ ? [F] RewriteRule templets/(.*).(php)$ ? [F]
6、仿制网站挂马:建议删除dede目录下的一下文件列表:
file_manage_control.php
file_manage_main.php
file_manage_view.php
media_add.php
media_edit.php
media_main.php
这些文件是后台文件管理器(这俩个功能最多余,也最影响安全,许多HACK都通过它来挂马的。它简直就是小型挂马器,上传编辑木马忒方便了。一般用不上统统删除)
。不需要SQL命令运行器的将dede/sys_sql_query.php
文件删除。避免HACK利用。不需要tag功能请将根目录下的tag.php删除。不需要顶客请将根目录下的digg.php与diggindex.php删除!做到以上三点
保证您的网站安全可靠!
7、data目录的搬移(官方强烈建议):搬移步骤织梦官方已经给出了详细的步骤。大家可以点此查看:data搬移步骤;
以上是小编为您精心准备的的内容,在的博客、问答、公众号、人物、课程等栏目也有的相关内容,欢迎继续使用右上角搜索按钮进行搜索文件
, 安全
程序
织梦安全性、织梦的安全性、织梦插件大全、织梦标签大全、织梦模板大全,以便于您获取更多的相关知识。