<b id="xfr5n"></b>

<p id="xfr5n"></p>

        <track id="xfr5n"></track>

        <listing id="xfr5n"><mark id="xfr5n"></mark></listing>

          <form id="xfr5n"></form>

        <form id="xfr5n"></form><pre id="xfr5n"></pre>

            <strike id="xfr5n"></strike>

            020-82570038

            網站建設 SEO優化 小程序

            知識

            網站本身做好防范: 1、修改默認后臺名。 打開網站根目錄,找到[dede],這個文件夾就是后臺的路徑,可以隨意修改,比如修改為[admin168],此時后臺登陸的路徑為:http://www.*****.com/ad

            您當前位置>主頁 > 知識 > 建站指南 >

            dedecms網站如何進行安全設置

            發表時間:2020-05-25 11:16  瀏覽次數:

            網站本身做好防范:

            1、修改默認后臺名。

            打開網站根目錄,找到[dede],這個文件夾就是后臺的路徑,可以隨意修改,比如修改為[admin168],此時后臺登陸的路徑為:http://www.*****.com/admin168/

            2、刪除member文件夾(如果你沒有會員功能)

            Member文件夾就是會員系統,織夢本身是自帶里會員系統的,大家也可以在后臺找到,但是很多用戶都是做了企業站,并不需要會員功能,就像先鋒網絡發布的基本都是企業站,所以并不需要會員系統,這時,大家就可以刪除這個文件夾,刪除他,不但可以防止攻擊,還可減省了空間容量。

            3、刪除special文件夾

            Special文件夾是專題的意思,先鋒網絡上下載的源碼都沒有用到這個專題頁面,所以大家放心刪掉好了。

            4、打開plus文件夾

            留下這么幾個文件,其他全部刪除,參考下圖;

             

            織夢安全設置

             

             

            下面我們對這幾個文件做下解釋,

             

            Img 文件夾,這個是主要是CSS樣式在里面,所以保留,如果刪除了,會造成發布文章時界面有點亂,所以要保留

             

            ad_js.php  這個文件時廣告位,因為有些模板用到了后臺調用廣告位,如果你不確定,建議保留

             

            Diy.php  這個是留言系統,有些模板上有用戶在線留言功能,用到的就是這個,如果你不確定,建議保留

             

            Search.php 這個是搜索功能,也就是網站上的搜索,如果你不確定,建議保留

             

            List.php 這動態欄目,下載的都是生成靜態欄目了,但是有些用戶喜歡動態欄目,即使你使用的是靜態欄目,這個保留也沒影響,所以建議保留

             

            View.php 這個是動態文章,道理和list.php一樣,建議保留。

             

            count.php 這個是文章瀏覽次數,建議保留。

            如果實在看不懂,就按照截圖保留,其他的都刪除,刪除前建議備份一份。

             

            DEDE 管理目錄下的這些文件是后臺文件管理器,屬于多余功能,而且最影響安全

            file_manage_control.php

            file_manage_main.php

            file_manage_view.php

            media_add.php

            media_edit.php

            media_main.php

            再有:

            不需要SQL命令運行器的將dede/sys_sql_query.php 文件刪除。

            不需要tag功能請將根目錄下的tag.php刪除。

             

            刪除 dede/mytag_add.php 【自定義標記管理】

            刪除 dede/mytag_edit.php   【自定義標記管理】

            刪除 dede/mytag_main.php 【自定義標記管理】

            刪除 dede/mytag_tag_guide.php 【自定義標記管理】

            刪除 dede/mytag_tag_guide_ok.php 【自定義標記管理】

            多關注dedecms官方發布的安全補丁,及時打上補丁;下載發布功能(管理目錄下soft__xxx_xxx.php),不用的話可以刪掉,這個也比較容易上傳木馬的;DedeCms官網出的萬能安全防護代碼,我發在文章后面,官網的要會員才能看;最安全的方式:本地發布html,然后上傳到空間。不包含任何動態內容,理論上最安全,不過維護相對來說比較麻煩;還是得經常檢查自己的網站,被掛黑鏈是小事,被掛木馬或刪程序就很慘了,運氣不好的話,排名也會跟著掉。所以還得記得時常備份數據.

            三、刪除根目錄下的install 文件夾,這是安裝目錄,因為我們都安裝好了,所以這個沒用了,刪除即可。

            這里要提醒一下大家,由于我們修改了內容,所以當你網站要搬家換服務器時,這時,你把網站傳到了新的空間,這時你需要再次安裝,發現安裝文件[install]上次刪除了,不用擔心,直接去官方下載一個網站的系統,復制的他的install 傳到你的空間,進行安裝即可,但是你要知道自己網站的編碼(gbk、utf)。不然安裝界面會亂碼。

            相關案例查看更多

            色噜噜狠狠爱综合视频,中文字幕日韩一区二区不卡,爆乳肉体