织梦DEDECMS安全防护设置
网站建设 2022-07-27 09:12www.1681989.com免费网站
一、程序一定要从织梦官网下载,其他地方下载的不能保证安全。 二、下载后的程序在正常运行后,要删除下列文件夹(根据你的需要选择删除)。 member 会员文件夹整个删除 special 专题文件夹整个删除 stall 安装文件夹整个删除 robots.txt 文件删除 删除 /t […]
一、程序一定要从织梦官网下载,其他地方下载的不能保证安全。
二、下载后的程序在正常运行后,要删除下列文件夹(根据你的需要选择删除)。
member 会员文件夹整个删除
special 专题文件夹整个删除
stall 安装文件夹整个删除
robots.txt 文件删除
删除 /templets/default 官方默认模板这个文件夹(在你自己有模板的情况下,如果没有,请勿删除)
删除PLUS文件夹除下列文件外的所有文件,保留下面几个文件。
/plus/img (文件夹)
/plus/count.php
/plus/diy.php
/plus/list.php
/plus/search.php
/plus/view.php
三、修改默认后台管理目录名称,安装时不要用默认的adm当管理员帐号及密码。
四、修复刚刚下载的织梦最新程序包里已知漏洞
打开 /clude/dialog/select_soft_post.php 搜索
在它上面加入
打开 /dede/media_add.php 找到(dede是你网站管理后台目录名称)
在它上面加入
五、利用伪静态功能禁止推火网以下目录运行php脚本
apache环境
iis环境
Ngx环境
这段配置代码一定要放在 location ~ .php(.)$ 的前面才可以生效,配置完后记得重启Ngx生效。
检测设置成功的方法,新建一个随意内容的php文件放到a|data|templets|uploads任意文件夹,如果访问出现4.3错误,说明设置正常。如果显示你刚才设置的内容,刚是失败。按步骤好好检测一下看看是不是设置错误。
六、网站上有一个爆网站后台的方法就是访问/data/mysql_error_trace.c或者/data/mysqli_error_trace.c,分析里面的代码来爆网站后台。可在伪静态配置文件里加入下面代码即可,这是ngx下的配置文件,亲测有效,其他运行环境自行转换
这样,访问DATA的文件全都会提示404错误。亲测有效!
同理我们还可以设置禁止访问plus|templets|uploads
等目录
网站设计
- 静宁会SEO的网站建设公司:全面提升您的网络影
- 提升在线业务的关键:选择最佳的丽水网站建设
- 浙江网站优化发展潜力如何
- 井研专业的网站建设公司:打造您的在线品牌
- 灵山SEO网站建设公司:提升您的在线业务表现
- 蒙城网站建设优化公司:提升您网站表现的理想
- 阳谷企业网站优化:提升线上业务力的关键
- 樟树专业的网站建设公司:打造您在线业务的坚
- 通河百度SEO排名的策略与技巧
- 重庆百度快照排名如何进行精准的客户引流
- 重庆百度快照排名
- 常宁便宜的建站公司:助您轻松打造在线业务
- 巫溪百度网站优化:提升网站曝光率与流量的关
- 湖北整站优化怎么做才能放大客户需求
- 闸北网站建设多少钱?全面解析与预算规划
- 辽宁企业网站优化怎么做电话营销