三個最重要的織夢安全設(shè)置
來源:易賢網(wǎng) 閱讀:767 次 日期:2016-06-18 09:08:32
溫馨提示:易賢網(wǎng)小編為您整理了“三個最重要的織夢安全設(shè)置”,方便廣大網(wǎng)友查閱!

最重要的三個織夢安全設(shè)置。

織夢網(wǎng)站管理系統(tǒng)作為最主流的網(wǎng)站管理系統(tǒng)之一,市場占有率非常高。而很多中小站長對織夢的安全設(shè)置做得不夠到位,給了黑客可乘之機。經(jīng)常有朋友抱怨說,自己的網(wǎng)站被掛了黑鏈或者木馬。本文詳細(xì)介紹三個重要的織夢安全設(shè)置,供廣大站長朋友參考。

1、 改變織夢data目錄位置。

data目錄用于存放織夢系統(tǒng)一些重要的配置文件與數(shù)據(jù),應(yīng)該予以重點保護(hù)。具體操作步驟為:

1) 新建一目錄用于存放data目錄,如mydataabc,將data目錄移動到該目錄下。這樣data的完整目錄變成/mydataabc/data

2) 修改配置文件include/common.inc.php,找到語句define('dededata', dederoot.'/data'); 修改為 define('dededata', dederoot.'/mydataabc/data');

3) 調(diào)整驗證碼圖片位置:修改文件/include/vdimgck.php(紅色部分是修改過的代碼)

將相關(guān)代碼修改為

require_once (dirname(__file__).'/../mydataabc/data/safe/inc_safe_config.php');

require_once (dirname(__file__).'/../mydataabc/data/config.cache.inc.php');

$config = array(

'font_size' => 14,

'img_height' => $safe_wheight,

'word_type' => (int)$safe_codetype, // 1:數(shù)字 2:英文 3:單詞

'img_width' => $safe_wwidth,

'use_boder' => true,

'font_file' => dirname(__file__).'/data/fonts/ggbi.ttf',

'wordlist_file' => dirname(__file__).'/data/words/words.txt',

'filter_type' => 5);

$sesssavepath = dirname(__file__)./../mydataabc/data/sessions/;

2、 刪除不必要的系統(tǒng)文件:

在plus目錄下,織夢系統(tǒng)提供了很多可以使用的系統(tǒng)程序。這些系統(tǒng)文件可以進(jìn)行適當(dāng)簡化。

例如,我的網(wǎng)站建設(shè)中,只保留了這樣幾個文件,mytag_js.php ad_js.php(廣告顯示)、count.php(文章訪問次數(shù)統(tǒng)計)、search.php(文章搜索)、feedback.php feedback_ajax.php feedback_js.php(評論用)、list.php(頻道動態(tài)頁),而plus目錄中的其他php文件全部刪除。

在dede目錄下,可以刪除用于后臺文件管理的幾個文件:file_manage_control.php、 file_manage_main.php、file_manage_view.php、media_add.php、media_edit.php、 media_main.php。

不需要會員系統(tǒng)的網(wǎng)站,可以刪除member文件夾。

不需要專題的網(wǎng)站,可以刪除special文件夾。

3、 合理設(shè)置敏感目錄權(quán)限

禁止data與upload目錄的執(zhí)行權(quán)限:即在ftp里右擊目錄,選擇屬性,將權(quán)限設(shè)置為666。

更多信息請查看CMS教程
易賢網(wǎng)手機網(wǎng)站地址:三個最重要的織夢安全設(shè)置
由于各方面情況的不斷調(diào)整與變化,易賢網(wǎng)提供的所有考試信息和咨詢回復(fù)僅供參考,敬請考生以權(quán)威部門公布的正式信息和咨詢?yōu)闇?zhǔn)!
相關(guān)閱讀CMS教程

2025國考·省考課程試聽報名

  • 報班類型
  • 姓名
  • 手機號
  • 驗證碼
關(guān)于我們 | 聯(lián)系我們 | 人才招聘 | 網(wǎng)站聲明 | 網(wǎng)站幫助 | 非正式的簡要咨詢 | 簡要咨詢須知 | 加入群交流 | 手機站點 | 投訴建議
工業(yè)和信息化部備案號:滇ICP備2023014141號-1 云南省教育廳備案號:云教ICP備0901021 滇公網(wǎng)安備53010202001879號 人力資源服務(wù)許可證:(云)人服證字(2023)第0102001523號
云南網(wǎng)警備案專用圖標(biāo)
聯(lián)系電話:0871-65099533/13759567129 獲取招聘考試信息及咨詢關(guān)注公眾號:hfpxwx
咨詢QQ:526150442(9:00—18:00)版權(quán)所有:易賢網(wǎng)
云南網(wǎng)警報警專用圖標(biāo)