小男孩‘自慰网亚洲一区二区,亚洲一级在线播放毛片,亚洲中文字幕av每天更新,黄aⅴ永久免费无码,91成人午夜在线精品,色网站免费在线观看,亚洲欧洲wwwww在线观看

分享

淺析織夢(mèng)(dedecms)三個(gè)最重要的安全設(shè)置

 ccccshq 2013-07-13
點(diǎn)評(píng):織夢(mèng)網(wǎng)站管理系統(tǒng)作為最主流的網(wǎng)站管理系統(tǒng)之一,市場(chǎng)占有率非常高。而很多中小站長(zhǎng)對(duì)織夢(mèng)的安全設(shè)置做得不夠到位,給了黑客可乘之機(jī)。經(jīng)常有朋友抱怨說,自己的網(wǎng)站被掛了黑鏈或者木馬。本文詳細(xì)介紹三個(gè)重要的織夢(mèng)安全設(shè)置,供廣大站長(zhǎng)朋友參考
-
1、 改變織夢(mèng)data目錄位置。
data目錄用于存放織夢(mèng)系統(tǒng)一些重要的配置文件與數(shù)據(jù),應(yīng)該予以重點(diǎn)保護(hù)。具體操作步驟為:

1) 新建一目錄用于存放data目錄,如mydataabc,將DATA目錄移動(dòng)到該目錄下。這樣data的完整目錄變成/mydataabc/data

2) 修改配置文件include/common.inc.php,找到語句define('DEDEDATA', DEDEROOT.'/data'); 修改為 define('DEDEDATA', DEDEROOT.'/mydataabc/data');

3) 調(diào)整驗(yàn)證碼圖片位置:修改文件/include/vdimgck.php(紅色部分是修改過的代碼)

將相關(guān)代碼修改為

復(fù)制代碼
代碼如下:

require_once (dirname(__FILE__).'/../mydataabc/data/safe/inc_safe_config.php');
require_once (dirname(__FILE__).'/../mydataabc/data/config.cache.inc.php');
$config = array(
'font_size' => 14,
'img_height' => $safe_wheight,
'word_type' => (int)$safe_codetype, // 1:數(shù)字 2:英文 3:?jiǎn)卧~
'img_width' => $safe_wwidth,
'use_boder' => TRUE,
'font_file' => dirname(__FILE__).'/data/fonts/ggbi.ttf',
'wordlist_file' => dirname(__FILE__).'/data/words/words.txt',
'filter_type' => 5);
$sessSavePath = dirname(__FILE__)."/../mydataabc/data/sessions/";

2、 刪除不必要的系統(tǒng)文件:
在Plus目錄下,織夢(mèng)系統(tǒng)提供了很多可以使用的系統(tǒng)程序。這些系統(tǒng)文件可以進(jìn)行適當(dāng)簡(jiǎn)化。

例如,我的網(wǎng)站建設(shè)中,只保留了這樣幾個(gè)文件,mytag_js.php ad_js.php(廣告顯示)、count.php(文章訪問次數(shù)統(tǒng)計(jì))、search.php(文章搜索)、feedback.php feedback_ajax.php feedback_js.php(評(píng)論用)、list.php(頻道動(dòng)態(tài)頁),而plus目錄中的其他php文件全部刪除。

在dede目錄下,可以刪除用于后臺(tái)文件管理的幾個(gè)文件:file_manage_control.php、 file_manage_main.php、file_manage_view.php、media_add.php、media_edit.php、 media_main.php。

不需要會(huì)員系統(tǒng)的網(wǎng)站,可以刪除member文件夾。
不需要專題的網(wǎng)站,可以刪除special文件夾。

3、 合理設(shè)置敏感目錄權(quán)限
禁止data與upload目錄的執(zhí)行權(quán)限:即在ftp里右擊目錄,選擇屬性,將權(quán)限設(shè)置為666。
以上織夢(mèng)設(shè)置對(duì)織夢(mèng)系統(tǒng)的安全相當(dāng)重要,而很多站長(zhǎng)朋友對(duì)這些操作則不夠熟悉。希望本文能對(duì)廣大站長(zhǎng)朋友的織夢(mèng)網(wǎng)站安全有所幫助!

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊一鍵舉報(bào)。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶 評(píng)論公約

    類似文章 更多