織夢安全設定

2022-01-11 05:47:06 字數 1834 閱讀 3455

一:盡量不要使用香港、國外等虛擬空間。

所以,極力推薦大家使用阿里雲

(為了安全起見,建議先儲存備份,以下教程是ab模板網的總結經驗,本人也是這樣設定,並且沒有任何問題)

二:**本身做好防範:

1、修改預設後台名。

開啟**根目錄,找到[dede],這個資料夾就是後台的路徑,可以隨意修改,比如修改為[adminbuy],此時後台登陸的路徑為:http://www.*****.com/adminbuy/

2、刪除member資料夾(如果你沒有會員功能)

member資料夾就是會員系統,織夢本身是自帶裡會員系統的,大家也可以在後台找到,但是很多使用者都是做了企業站,並不需要會員功能,就像ab模板網發布的基本都是企業站,所以並不需要會員系統,這時,大家就可以刪除這個資料夾,刪除他,不但可以防止攻擊,還可減省了空間容量。

3、刪除special資料夾

4、開啟plus資料夾

留下這麼幾個檔案,其他全部刪除,參考下圖;

下面我們對這幾個檔案做下解釋,

img 資料夾,這個是主要是css樣式在裡面,所以保留,如果刪除了,會造成發布文章時介面有點亂,所以要保留

ad_js.php  這個檔案時廣告位,因為有些模板用到了後台呼叫廣告位,如果你不確定,建議保留

search.php 這個是搜尋功能,也就是**上的搜尋,如果你不確定,建議保留

view.php 這個是動態文章,道理和list.php一樣,建議保留。

count.php 這個是文章瀏覽次數,建議保留。

如果實在看不懂,就按照截圖保留,其他的都刪除,刪除前建議備份乙份。

三、刪除根目錄下的install 資料夾,這是安裝目錄,因為我們都安裝好了,所以這個沒用了,刪除即可。

另外,由於我們修改後台名等其他內容,所以安裝時候會出現這樣的情況,這個不用擔心,只是系統沒找到我們這個資料夾,因為我們修改了,大家直接下一步即可,但是如果你發現全部都是紅色叉叉,那就是你空間許可權問題了。

四、修改使用者名稱和密碼,修改密碼很簡單,後台-系統-系統使用者管理,點更改,然後修改即可,但是使用者名稱預設的是admin,大家發現不能修改使用者名稱,其實是可以的,大家按下圖操作:

(如果你是vip,ab模板網隱藏了這一鏈結,大家只要直接輸入鏈結即可:sys_data_replace.php    如:

找到資料庫內容替換,

新的使用者名稱小心填錯,以免不知道使用者名稱,進不去後台。修改後,在後台退出,然後重新進後台,用新的使用者名稱登入。

五、**做好定期的備份工作,不要閒麻煩

織夢 安全設定

1 以下目錄 data templets uploads a設定可讀寫不可執行許可權。其中a目錄為文件html預設儲存路徑,可以在後台進行更改 2 以下目錄 include member plus dede設定為可讀可執行不可寫入許可權。其中後台管理目錄 預設dede 可自行修改 3 如果不需要使用...

nginx下的織夢安全設定

安裝織夢的時候,資料庫的表字首,最好改一下,不用dedecms預設的字首dede,可以改為跟專案相關的字首,如item 使用者名稱盡量不用預設的admin,最好修改一下,可以改為跟專案相關的使用者名稱,如itemadmin 密碼盡量設定的複雜點,盡量包含大小寫字母 數字以及特殊符號 安裝完織夢 in...

織夢DEDECMS安全防護設定及漏洞修復

member 會員資料夾整個刪除 special 專題資料夾整個刪除 install 安裝資料夾整個刪除 robots.txt 檔案刪除 刪除 templets default 官方預設模板這個資料夾 在你自己有模板的情況下,如果沒有,請勿刪除 刪除plus資料夾除下列檔案外的所有檔案,保留下面幾個...