织梦dedeCMS安全防御挂马与DDOS攻击的方法

织梦dedeCMS安全防御挂马与DDOS攻击的方法,第1张

概述1、安装时候的注意事项,有很多站长朋友安装的时候就很粗心大意的,安装dedecms的时候数据库表的前缀是默认的,很多站长朋友认为这个无所谓,但是对于高手来说,很有可能成为漏洞了。所以安装的时候必须把数据库表的前缀改为复杂的名字即可。 2、安装管理员的 1、安装时候的注意事项,有很多站长朋友安装的时候就很粗心大意的,安装Dedecms的时候数据库表的前缀是默认的,很多站长朋友认为这个无所谓,但是对于高手来说,很有可能成为漏洞了。所以安装的时候必须把数据库表的前缀改为复杂的名字即可。 
2、安装管理员的时候尽量把管理员的账号和密码弄复杂一点,账号就不要使用admin了使用其他的,密码一定要用字母加数字加符号的方法进行设置,这样的md5值不容易破解。 
3、给后台登陆加上验证码,这样可以防止刷入后台账号和密码。 
4、把安装install目录删除掉,防止二次安装 
5、把后台默认的文件夹dede改掉。防止乱改配置文件,导致后台白屏或者是登陆不上等等 
6、把不用的功能关掉,比如评论等等,没有必要的统统再后台关闭。 
7、这个事重要的一个环节,data默认的文件名改掉,因为小编发现,大部分的发现的最大的文件就是在data里面的,无奈只有修改之,怎么修改呢!看看小编的以下步骤: 
8、后台管理员目录下的有些功能根本就是没有用的,也是黑客们漏洞的招入方式 ,所以按照小编的方法把一下PHP文件删除掉即可,他们分别为:file_manage_control.PHP file_manage_main.PHP file_manage_vIEw.PHP media_add.PHP media_edit.PHP media_main.PHP还有如果您不需要sql运行器可以sys_sql_query.PHP 删除。 
9、plus进行适当简化 
在Plus目录下,织梦系统提供了很多可以使用的系统程序。这些系统文件可以进行适当简化。 
例如,推荐保留这样几个文件,mytag_Js.PHP ad_Js.PHP(广告显示)、count.PHP(文章访问次数统计)、search.PHP(文章搜索)、Feedback.PHP Feedback_AJAX.PHP Feedback_Js.PHP(评论用)、List.PHP(频道动态页),plus目录中的其他PHP文件全部删除。 
10、随时关注Dedecms的官网进行查看有没有新的补丁,如果有的话就马上安装上去即可。 
11、每天检查自己的网站,如有挂马现象马上处理掉,然后进行备份,把原来的备份删除掉,两天一备份,这样的效果更佳,一旦发现问题立马恢复备份即可。这也是没有办法的,山外有山人外有人,做好网站的维护是必然的。 总结

以上是内存溢出为你收集整理的织梦dedeCMS安全防御挂马与DDOS攻击的方法全部内容,希望文章能够帮你解决织梦dedeCMS安全防御挂马与DDOS攻击的方法所遇到的程序开发问题。

如果觉得内存溢出网站内容还不错,欢迎将内存溢出网站推荐给程序员好友。

欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/1057215.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-05-25
下一篇 2022-05-25

发表评论

登录后才能评论

评论列表(0条)

保存