织梦后台安全性设置大全

今天给大家分享一下,大家熟知的织梦开源程序如何进行安全性设置。

1、网站程序安装成功以后,我们要删除安装文件 install;

2、把我们网站没有用到的功能文件全部删除掉如:专题页功能special和会员功能member等等,依自己的需求决定;

3、修改默认的后台登陆文件夹名称(也就是把dede文件夹修改为其他名字,名字自定义。) ;

4、data/common.inc.php文件属性设置为444只读(NT);

5、新建目录权限.htaccess(有的电脑在本地没办法新建只有后缀名的文件夹,可以在你们的服务器端新建),然后把下面这段代码写进去

RewriteEngine on RewriteCond % !^$
RewriteRule uploads/(.*).(php)$ ? [F]
RewriteRule data/(.*).(php)$ ? [F]
RewriteRule templets/(.*).(php)$ ? [F]

6、仿制网站挂马:建议删除dede目录下的一下文件列表:

file_manage_control.php

file_manage_main.php

file_manage_view.php

media_add.php

media_edit.php

media_main.php

这些文件是后台文件管理器(这俩个功能最多余,也最影响安全,许多HACK都通过它来挂马的。它简直就是小型挂马器,上传编辑木马忒方便了。一般用不上统统删除)
。不需要SQL命令运行器的将dede/sys_sql_query.php
文件删除。避免HACK利用。不需要tag功能请将根目录下的tag.php删除。不需要顶客请将根目录下的digg.php与diggindex.php删除!做到以上三点
保证您的网站安全可靠!

7、data目录的搬移(官方强烈建议):搬移步骤织梦官方已经给出了详细的步骤。大家可以点此查看:data搬移步骤;

以上是小编为您精心准备的的内容,在的博客、问答、公众号、人物、课程等栏目也有的相关内容,欢迎继续使用右上角搜索按钮进行搜索文件
, 安全
程序
织梦安全性、织梦的安全性、织梦插件大全、织梦标签大全、织梦模板大全,以便于您获取更多的相关知识。

时间: 2024-07-29 22:13:06

织梦后台安全性设置大全的相关文章

DedeCms织梦后台添加编辑文章空白解决办法

原因分析: 根据dedecms官方文档说明,出现这种问题是可能是由于catalog_do.php里的header()的问题,因为当执行header()前,如果前面输出了空格.空行.任何字符,都会导致header()跳转失效.这就需要你非常有耐心的去排查一个个<?php  ?>是否有空格或空行.把这些空格空行删除,至此功能就全部正常了. 解决的方法: 1.下载-/dede/catalog_do.php把文件下载到本地,用文本编辑器打开,做如下替换: A.把:header("locati

织梦后台Sitemap+百度Ping推送功能实现

中介交易 SEO诊断 淘宝客 云主机 技术大厅 通过对百度近期的一系列的公告的研究,余斗注意到两个问题,一个是百度Sitemap工具开通第一轮邀请测试,Sitemap工具可以帮助网站改善了收录问题;另一个是Lee谈原创的识别问题时说到的希望中小网站能够通过ping机制ping给百度,这样就可以从时间上进行初步区分原创作者. 而当下最流行的网站后台管理系统非织梦莫属了,不少站长都在群里抱怨说织梦的后台无法自动生成Sitemap,也不支持百度Ping.结合这个情况,余斗稍作改进,修改了下织梦后台,完

织梦样式-织梦后台备份数据提交时,显示为0记录,无法备份还原怎么办

问题描述 织梦后台备份数据提交时,显示为0记录,无法备份还原怎么办 织梦后台数据提交后,显示0记录,无法备份还原怎么办,求解 织梦后台备份数据提交时,显示为0记录,无法备份还原怎么办,求解,红包报酬,谢谢, 解决方案 还原备份数据 解决方案二: 估计是因为你网站搬家的时候数据库改了名称,但是你的连接参数没有改名称,连的是默认的数据库,所以备份的时候还是默认数据库,而默认数据库里面是没有数据的,所以为0了.

登录织梦后台提示用户名不存在的解决办法

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 笔者的一个网站,前一天还是正常的,可是今天登录后台的时候,提示"用户名不存在".试了好几次,确信没有输入错的情况下,仍然提示"用户名不存在".这下着实让我心惊胆战,因为我七七范文网已经建了一年半多了,承蒙各路搜索引擎看得起,有一定的流量.一年多的时间都耗在这个网站上面. 出了问题后,第一时间是在网上搜索

解决织梦后台 \include\userlogin.class.php on line 21 报错的方法

打开dede\templets 找到 index_body.htm 文件 查找并注释掉下面代码: $(function() {    $.get("index_testenv.php",function(data)   {     if(data !== '')     {         $("#__testEvn").html(data);     }   }) }) 注:如果是空间改后,到后台更新一下缓存,服务器改好重启一下IIS,或者重启服务器.  以上是小

怎么取消dedecms织梦后台登陆验证码

简单点的方法就是修改/data/safe/目录下的inc_safe_config.php文件, 修改第二行代码:  代码如下 复制代码 $safe_gdopen = '1,2,3,4,5,6,7'; 修改为: $safe_gdopen = '1,2,3,4,5,7';, 再进入后台登录页面就可以看到验证码输入框没有了!这里看到7个数字,上面提到过,这7个数字就分别代表开启系统验证码的选项.

Dedecms织梦后台模块管理空白(不显示)解决方法

dedeCms后台模块管理中模块列表不显示的现象如下图: 解决办法: 如果之前有备份网站程序的话,直接在备份程序中按照以下途径找到以下文件夹:  代码如下 复制代码 data/module 复制里面所有文件后,粘贴到程序里面的相同的文件夹里面,覆盖所有文件. PS:如果没有备份网站,到dedecms官网下载一个与你的版本相同的源程序,按照上面的方法同样覆盖文件,然后更新缓存就可以了. dedeCms后台模块管理空白现象如下图: 解决办法: 这是因为你 安装模块,然后又卸载模块,卸载的时候选择了删

织梦后台更新出现Fatal error: Maximum execution time of 30 seconds exceeded in问题

在服务器中找到php.ini这个文件 修改max_execution_time = 30 max_execution_time = 30 ; 这个是每个脚本运行的最长时间,可以自己修改加长,单位秒 为:max_execution_time = 300 然后重起apache即可 如果没能修改php.ini文件我们可以在生成页面加下set_limit_time(0) 如:  代码如下 复制代码 <? set_limit_time(0); ..... ?> 后面点是代码,set_limit_time

织梦dedecms后台验证码错误问题集合及解决方法

织梦dedecms后台验证码持续错误问题 相信很多用户,在织梦后台登录的时候,会遇到验证码无法显示或者持续错误等等的问题,那么这个问题到底应该如何来解决呢.这里有几个小技巧和原因. (1)空间已满 第一个原因相信一般都是很难发生的,那就是您的主机空间是否已经满了,这个是基本的导致这个问题的罪魁祸首. (2)清除缓存 就像浏览器一样,长久的访问一个网站,浏览器会自动将此网站识别为经常访问的网站而存储在缓存里,这样的话,所导致的就是您输入再多次的验证码得到的结果都是错误的.那么,该如何来进行缓存的清