08
2014
01

织梦DEDEcms系统建站必做安全措施

织梦DEDEcms系统建站要做那些安全措施,织梦系统爆出BUK漏洞的事时有发生,导致许多dedecms网站被挂木马,令网站管理者非常烦恼,但是从被挂到有效防止,这需要一个逐渐积累的过程,任何事情都不是一蹴而就的,所以我们只要研究了方法就不会被挂马。

下面就来具体的解决方法:
管理员密码一定要长,而且字母与数字混合,尽量不要用admin,初次安装完成后将admin删除,新建个管理员名字不要太简单。如果安装的时候默认了,需要改可以参考冯万升博客分享的《如何更改DEDE默认的管理员ID admin》一文的解决方法。织梦系统数据库存储的密码是MD5的,一般HACK就算通过注入拿到了MD5的密码,如果你的密码够严谨,对方也逆转不过来。也是无奈。但现在的MD5破解网站太过先进,4T的硬盘全是MD5密码,即便你的密码很复杂有时候都能被蒙上。我之前的站点就是这么被黑的。所以一定密码够复杂。

20
2013
12

如何防止dede织梦做的网站被黑

如何做好dede织梦系统做的网站的安全设置?有效防止DEDE织梦系统被挂木马被黑客骇客如侵呢?笔者相信所有dede的网站至少有68%都被黑过,dede系统确实是好用,seo优化做得也很好,就是不安全,漏铜多。笔者是这样认为的,搞到很多站长都不敢用dede,其实dede还是可以做好安全设置,如果做好这些安全设置的话,就不要担心网站被黑了!

1、保持DEDE更新,及时打补丁。安装的时候数据库的表前缀,最好改一下,不用dedecms默认的前缀dede_,可以改成ljs_,随便一个名称即可。
2、装好DEDE后及时把install文件夹删除,后台登录开启验证码功能,将默认管理员admin删除,改成一个自己专用的,复杂点的账号,管理员密码一定要长,至少8位,而且字母与数字混合。
3、管理目录改名,最好是改成MD5形式的,最好长点。将dedecms后台管理默认目录名dede改掉。
 4、DedeCms 万能安全防护代码http://bbs.dedecms.com/read.php?tid=15538
5、如果是使用HTML可以把plus下的相应文件和根目录下的index.php做掉(用不到的全删掉,还可以把数据库里面不用的表删除掉)用不到的功能一概关闭,比如会员、评论等,如果没有必要通通在后台关闭。
6、不用留言本的可以把如:www.fengwansheng.com/plus下的guestbook做掉。以下一些是可以删除的目录:
member会员功能
special专题功能
company企业模块
plus\guestbook留言板

以下是可以删除的文件:
管理目录下的这些文件是后台文件管理器,属于多余功能,而且最影响安全,许多HACK都是通过它来挂马的
file_manage_control.php file_manage_main.php file_manage_view.php media_add.php media_edit.php media_main.php

再有:
不需要SQL命令运行器的将dede/sys_sql_query.php 文件删除。
不需要tag功能请将根目录下的tag.php删除。不需要顶客请将根目录下的digg.php与diggindex.php删除。

«1»