dedecms安全设置让你的网站更安全

  Dedecms的普及面还是很广的,众多的中小站长在用dede建设网站,它的优点突出:开源、容易、优化简单。可它的缺点却很致命:安全性极差。究其原因,树大招风,同时我们也要责问dede的开发团队,不能拿开源当理由,安全性差代表了产品的质量差。笔者根据自身的建站经验对dede进行一些安全设置。

  1、安装完程序或对程序进行升级之后,一定要把install(安装)或update(升级)文件夹删除,这样可以减少被攻击的范围。除了install文件夹外,能删除的文件夹要看具体使用情况。比如不需要会员功能可以把member文件夹删除,不需要专题功能可以删除special文件夹,需要的话可以把special文件夹设置为可读写,不可执行。另外,在安装的时候也可以修改dede数据名的前缀。

  2、把data文件夹改名,增加挂马的程序找到你后台路径的难度。接着就是要把默认的admin登陆名改掉,在这里为大家提供一个很简单的方法,就是直间写入sql命令,在dede的后台管理的系统/SQL命令行工具里输入语句:update dede_admin set userid="new userid" where id=1;这里的new userid代表了你要修改的用户名,顺便可以把密码修改的复杂些,并可以定期修改下你的密码甚至是登陆名,用刚才的sql语句。

  3、设置目录的权限,这个很重要。笔者是按照dede的后台里的安全建议执行的:有条件的用户把data,templets,uploads,html,special,images,install目录设置为不允许执行脚本,其他目录禁止写入,系统将更安全。注意,这里的install删除更安全,象笔者的网站不需要special的,也是删除更安全。至于怎么设置dedecms的目录权限,官网的天涯对不同的环境有具体的设置,网址是:http://help.dedecms.com/install-use/server/2011/1109/2124.html,大家可以根据自己的环境参考一下。除了上面建议的一些目录外,把生成的网页所在的文件夹也设置为不允许执行脚本,这样,整个网站会更安全。除了这些目录权限的设置,data文件夹下的common.inc.php文件(Linux/Unix)设置为644或(Windows NT)设置为只读。

  4、定期检查dedecms有没有更新,及时打上补丁。有两个途径,一个可以在后台点击在线更新,具体见下图:

  

  另外可以进官网看下更新时间,在官网的右上角,具体见下图:

  

  更新很重要,一定要常检查,补丁出来了,往往意味着一批网站已经被挂木马了。

  5、针对已挂马的情况,网上有很多检查和杀毒的软件,大家可以上百度查找。这里给大家介绍一种比较傻瓜式的方法:常备份网站。一旦发现自己的网站挂马了,用文件比较工具比较备份和现有网站有差异的文件,重点查看。实在找不到木马的话,可以进行覆盖。

  网上关于dede的安全设置的文章很多,大家可以去看看,根据自己的实际情况进行修改,比如把data文件夹移出web目录等。不要安装完dede就急着做网站,那可是个漏洞大集合,不做必要的安全设置,想不挂马也难。挂马的网站论你做的再好,权重再高,又有什么意义呢?其实笔者的建议是,对安全性要求高的个人站长,可以放弃使用dedecms来建设,换用其他的系统。

  本文是由手机壁纸大全http://www.desk-site.com的站长原创,首发于admin5,转载请注明,谢谢。

时间: 2024-08-19 08:58:56

dedecms安全设置让你的网站更安全的相关文章

教大家如何让网站更难被入侵

摘要: 360最新发布的<2013中国高校网站安全检测报告>称,中国每个高校网站平均每天被黑客攻击113次(包含扫描等行为),其中被攻击最多的网站最高可达每日上万次.据了解,这份报告数据 360最新发布的<2013中国高校网站安全检测报告>称,中国每个高校网站平均每天被黑客攻击113次(包含扫描等行为),其中被攻击最多的网站最高可达每日上万次.据了解,这份报告数据样本来自2013年1月1日至2013年5月30日360网站安全检测和360网站卫士产品数据库中的高校网站安全数据,共涉及

如何让网站更好的吸引搜索引擎

网络营销已经成为营销的一种主流趋势,越来越多的企业选择网络营销,网络营销的方式也是很多,其中搜索引擎营销可能更受企业的重视.营销型的网站需要通过SEO优化的方法,提高网站在搜索引擎中的排名.下面A5站长网SEO诊断团队(http://www.yuehuai.com/seozhenduan/)浅谈下对于营销型的网站要怎么做才能更好的吸引搜索引擎,让网站在搜索引擎中有更好的排名. 第一:提高网站自身权重.网站自身的权重高,自然会被搜索引擎喜欢,搜索引擎赋予老网站的权重比新站的高,权重高的网站自然占据

让你的网站更炫酷的一些小 tips

本文讲的是让你的网站更炫酷的一些小 tips, 上周,我和一位老客户聊天,她说:"尼克,我觉得我的网站需要改进,但我不能确定我具体需要做什么." 然后我就去问了一圈,包括朋友.家人和其他非互联网行业的商务人士,他们都提到了相同的观点: "我需要一个检查清单,因为我不知道怎样建站,这也是我要雇人来做这件事情的原因.但是我依然需要知道这个过程涉及到哪些方面." 因此,我列了一个我们在 AwesomeWeb 上完成的优化清单(以及一些我们还没完成的). 我敢保证: 如果你

如何让网站更容易被搜索到

要想让你的网站和搜索引擎相处融洽,并让用户尽可能准确地获得所需信息,在设计页面时掌握一些与搜索引擎有关的基本技巧还是非常必要的.不论是通过商业软件建立的网站内部的搜索引擎还是一些公共的搜索引擎(比如Google),其实它们的基本规则都是一样的.本文介绍如何让你的网站更容易被搜索引擎检索到,你将学会一些基本的控制搜索结果的方法,另外还有确保网站页面能够被搜索引擎检索到并能让用户获得更准确的检索结果的技术.用Meta标记控制搜索结果要控制搜索引擎的结果,不论是内部搜索引擎还是外部搜索引擎,最基本的方

如何让网站更好的吸引搜索引擎三种有效方法

第一:提高网站自身权重.网站自身的权重高,自然会被搜索引擎喜欢,搜索引擎赋予老网站的权重比新站的高,权重高的网站自然占据优势.网站的权重大部分是来自网站高权重的外链,搜索引擎认为有高质量外链的网站权重自然也高,这里的外链也包括友情链接.所以选择相关性的网站,高权重的网站交换友链是很必要的.同时,网站的权重也跟网站的域名年限,网站的稳定性有关联,域名时间长.网站空间稳定的网站,搜索引擎自然会喜欢这样的网站,并赋予很稳定的排名. 第二:提高网站内容原创相关性.营销型的网站在运营之初就应该定位好网站的

儿童用品类购物网站更是受到年轻家长们的消费追捧

刚刚过去的"六一"儿童节让很多商家尝到了甜头,尤其是儿童用品类购物网站更是受到年轻家长们的消费追捧.然而笔者从中国反钓鱼网站联盟(以下简称"联盟")了解到,在"六一"节网购热潮的背后,儿童用品类钓鱼网站也骤然增加.截至5月底,联盟已累计认定并处理钓鱼网站87401个,"六一"期间联盟认定并处理钓鱼网站300多个,比去年同期暴增20%左右,其中,大量新增钓鱼网站瞄准了童装.母婴.玩具等儿童用品类网站. 与此同时,记者从"

从确认你的网站目标开始 5个要点让你的网站更“值得点击”

中介交易 SEO诊断 淘宝客 云主机 技术大厅 你可能有很好的内容要与你的网站访问者分享,但是如果你不帮他们找到这些内容,这些内容就等于不存在.这篇文章将帮助你计划网站的布局.结构.导航和措辞,使你的网站内容更有趣,减少混乱,具有更多的点击价值. "值得点击"是什么意思?除了一般意义上的"值得点击和浏览/阅读",还意味着用户可以很快找到你想要他们找到的信息,并且采取你想要他们采取的行动. 1. 从确认你的网站目标开始 在你开始做一个网站,甚至打开PS之前,请停下来问

十分钟让你的外贸网站更专业

中介交易 SEO诊断 淘宝客 云主机 技术大厅 对于soho或者小型外贸公司想要做好外贸网站,谢科给你的建议是两个字:模仿.用google.com(google.cn)搜搜同行的网站,看看排名在前面的网站是怎么做,人家排在前面,总归有它的道理. 一是模仿布局和整体风格,企业网站,尤其是外贸企业外贸SOHO的网站,很大程度上就是你的网络形象代言人,网站给客户的印象,往往代表了你公司的形象,所以,大气两个字就尤为重要.尽管你可能就一个soho,或者几个人的小公司,网站一定要做的像个跨国公司,尽可能的

三步让你的网站比99%的网站更安全

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 网站安全不是小问题,千万不要疏忽大意.一个不安全的网站,不仅让用户吃尽苦头,同样会让网站损失惨重,不管是网站口碑,还是网站流量,还是网站收入,都会大幅度下滑,甚至让网站跌入万劫不复的境地;因此,要让网站稳定发展,首先要让网站更安全.一个普通的网站,要怎么做才会更安全呢?对很多人来说,万事开头难,不知道怎么做才会让网站更安全;其实,只要做到以下