织梦建站后,必须要做的网站漏洞预防

作者:广东七分科技传媒有限公司 浏览: 发表时间:2020-08-25 09:15:43

织梦开源程序建站,是很多人喜欢用的建站程序,简单功能强大,并且免费。可是也往往会出现很多漏洞,所以【深圳SEO】织梦建站后,必须要做的网站漏洞预防。

1、升级到dedecms最新版本。dedecms后台一般支持在线升级,如果不行,请到官方网站查询手动升级的方法。

 

2、将文件夹dede改名为其他,比如 zhimeng

 

3、以下目录:data、templets、uploads、a设置成可读不可执行权限。其a目录为文档HTML默认保存路径,可以在后台更改。

 

4、以下目录:include、member、plus、dede设置为可读不可执行权限。

 

5、如果不需要会员、专题,可以直接删除member、special目录。

 

6、删除install安装目录

 

7、管理员账号密码尽量设置复杂些,发布文章可以建立新的频道管理员,给予相关的权限。

 

8、 修改 根目录下的 favicon.ico为自己的

 

9、Mysql数据库链接,不使用root用户,单独建立新用户,并给予:SELECT、INSERT、UPDATE、DELETE、CREATE、DROP、INDEX、ALTER、CREATE TEMPORARY TABLES权限。

 

10、后台设置,修改水印文件。上传新的水印文件到/data/mark

 

11、检查有无/data/cache/t.php 、/data/cache/x.php和/plus/index.php 这些木马文件,有的话则应立即删除。

 

重点查看/plus/config_s.php 此为dedecms里面的流量攻击脚本。

 

12、定期进行网站目录和数据库的备份,并在后台进行文件校验、病毒扫描、系统错误修复。


抱朴守拙   |   守正出奇   |   反求诸己    |   平安是福

广东七分科技传媒有限公司专业为中小企业提供全网营销智能化应用解决方案。七分科媒平台在广东省广州,江门,珠海,中山,佛山,东莞设立6家服务机构,业务范围遍及全国。现有服务人员100余人,产品包括:全网营销平台、网站建设系统、域名注册、移动端开发、微信应用系统、微信小程序,APP开发, 百度推广,微信商城,朋友圈广告,抖音认证和抖音小程序,VR拍摄制作,企业视频宣传片等软件。

电话:0755-33648513

KA经理:13699841944

邮箱:zhangshan@gd7fen.com

地址:深圳市宝安区旭生大厦10楼

Copyright @ 2011-2020广东七分科技传媒有限公司  粤ICP备20060957号

图片展示

留言板

  • 姓名

  • 电话

  • 类型

    类型

  • 大致需求意见

  • 提交

  • 验证码
    看不清?换一张
    取消
    确定
图片展示

抱朴守拙守正出奇反求诸己平安是福

图片展示

专业为中小企业提供全网营销智能化应用解决方案。

 

电话:0755-33648513

地址:深圳市宝安区旭生大厦10楼

gd7fen.com/七分科媒.com/互联网精算师.com

 

Copyright @ 2011-2020广东七分科技传媒有限公司  粤ICP备20060957号

添加微信好友,详细了解产品
使用企业微信
“扫一扫”加入群聊
复制成功
添加微信好友,详细了解产品
我知道了