织梦安全设置以及dede安全检测插件分享
网站被黑了了处理起来往往比较麻烦,所以需要再别黑之前提前预防,针对织梦有很多安全设置要做,本文主要介绍删除哪些多余的文件,已及如何修改data默认文件名称,还分享了网站安全检测插件和在线网址。
其一:保持DEDE更新,及时打补丁。
其二:装好DEDE后及时把install文件夹删除,这个是必须的。一些垃圾文件用不掉。special 专题 member 会员。m 手机站 等都可以直接删除。
其三:管理目录dede改名,改成其他的,不要修改过于简单,例如admin guanli 这样的东东。小白猜猜就能找到。最好是改成MD5形式的,最好长点
其四:plus下的guestbook文件夹还有guestbook.php都删除掉。最好,只留下这么几个文件,其他全部删除,参考下图;
下面我们对这几个文件做下解释,
Img 文件夹,这个是主要是CSS样式在里面,所以保留,如果删除了,会造成发布文章时界面有点乱,所以要保留
ad_js.php 这个文件时广告位,因为有些模板用到了后台调用广告位,如果你不确定,建议保留
Diy.php 这个是留言系统,有些模板上有用户在线留言功能,用到的就是这个,如果你不确定,建议保留
Search.php 这个是搜索功能,也就是网站上的搜索,如果你不确定,建议保留
List.php 这动态栏目,织梦无忧网www.dedecms51.com 上下载的都是生成静态栏目了,但是有些用户喜欢动态栏目,即使你使用的是静态栏目,这个保留也没影响,所以建议保留
View.php 这个是动态文章,道理和list.php一样,建议保留。
count.php 这个是文章浏览次数,建议保留。
如果实在看不懂,就按照截图保留,其他的都删除,删除前建议备份一份。
其五、将系统的data目录迁移到根目录以外
data目录是系统缓存和配置文件的目录,一般都有可以读写的权限,只要是能够写入的目录都可能存在安全隐患,很多站长甚至给予这个目录可执行的权限,更是非常危险,所以我们建议将这个data目录搬移出Web可访问目录之外。本篇将介绍如何将data目录搬移出Web访问目录。
备注:如果一些虚拟主机,不支持data转移,如何操作呢?我们可以把data 名称重新命名即可,具体图文如下:
1 首先找到data,目录,ftp 选择重新命名,如:data修改为:xxxxxxx@qq.com,
2.修改DEDEDATA目录的配置常量找到系统目录下/include/common.inc.php文件,修改DEDEDATA常量为你的系统目录。大约16行左右,修改为如下:
把原来的data换成自己修改掉名称,本次修改为:xxxxxxx@qq.com,只有修改这处后,网站后台才能正常的打开。
3.配置tplcache缓存文件目录进入系统后台,在配置中修改tplcache目录为你想对目录
在系统---基本参数设置---性能设置处,打开默认:
模板缓存:/data/tplcache 修改为:你修改的名称即可
本次为:/xxxxxxxx9@qq.com/tplcache
如果网站动态浏览出现 /install/index.php 错误提示,打开根目录index.php 找到顶部:
if(!file_exists(dirname(__FILE__).'/data/common.inc.php'))
{
header('Location:install/index.php');
exit();
}
复制代码
删除即可
其六,安装网站安全在线检测,针对性修复,重点关注没有涉及到的安全操作
删嗲了多余的文件,修改了data的名称,再用专业的织梦安全助手检测下织梦安全助手下载,现在地址分享https://www.dedemao.com/dedeplug/dedesafe.html。
百度安全观测 https://anquan.baidu.com/product/secindex?industry=total
本文何鹏分享了关于织梦安全设置以及dede安全检测插件,dede安全设置远不止这些,以后还会陆续分享一些dede安全设置!