織夢dedecms安全設置
1、data、templets、uploads、a這幾個文件設置為可讀不可執行權限。a文件保存的是默認的html文件看,可以在后臺修改。
2、include、member、plus、dede設置為可讀可執行不可寫入權限。dede文件夾修改別的名字,這是后臺默認登錄地址后綴名,用過的織夢的都知道,所以改了吧。
3、如果你的網站沒有沒有會員登錄,專題。可以刪掉member、special這兩個目錄。
4、安裝完織夢程序之后,刪掉安裝的文件install。
5、織夢后臺登陸默認登錄賬號密碼都是admin,不要以為把dede文件夾名稱改了就以為防患于未然了,一定要做到位。
6、Mysql數據庫鏈接,不使用root用戶,單獨建立新用戶,并給予:SELECT、INSERT、UPDATE、DELETE、CREATE、DROP、INDEX、ALTER、CREATE TEMPORARY TABLES權限。
7、定期進行備份網站目錄和數據庫,并在后臺進行文件校驗、病毒掃描、系統錯誤修復。萬一哪天我們的站被黑了,清空了,還能再上傳到服務器,完好無損。
8、plus目錄刪除 ,可以安裝一些安全插件。如果是做企業網站用不到會員登錄,專題。可以刪掉member、special這兩個目錄。
建議最好還是經常性備份網站,這樣才是最安全的。很多大型網站有專業的團隊管理,網站一樣被黑,所以關鍵還是要看自己。
評論(0人參與,0條評論)
發布評論
最新評論