防止Dedecms入侵、漏洞问题的4点安全防范建议

  发布时间:2014-04-08 11:07:36   作者:佚名   我要评论
这篇文章主要介绍了防止Dedecms入侵、漏洞问题的4点安全防范建议,需要的朋友可以参考下

一、最基本的安全设置:修改dedecms默认后台目录/dede/和修改管理员帐号密码;
二、如网站不需要使用会员系统,建议删除/member/文件夹;
三、将/data/文件夹移到Web访问目录外,这条是dedecms官方建议,具体操作方法如下:
1. 将/data/文件夹移至web根目录的上一级目录
2. 修改/include/common.inc.php中DEDEDATA变量,将:define('DEDEDATA', DEDEROOT.'/data'); 改为define('DEDEDATA', DEDEROOT.'/../data');
3. 修改/index.php,删除如下代码(注:如首页生成静态且index.html索引优先于index.php可忽略此条修改。):

复制代码
代码如下:

if(!file_exists(dirname(__FILE__).'/data/common.inc.php'))
{
header('Location:install/index.php');
exit();
}

4. 配置tplcache缓存文件目录:登陆后台 > 系统 > 系统基本参数 > 性能选项,将模板缓存目录值改为 /../data/tplcache
四、/plus/是dedecms漏洞高发目录,隐藏/plus/路径可防范该目录下文件产生的未知漏洞的利用,如需使用该目录下某个文件,可在.htaccess中添加相关规则实现白名单功能。

示例:假设plus目录名修改为/abcd9com/,网站需要使用后台栏目动态预览(路径:http://域名/plus/list.php?tid=栏目编号)和发布跳转文章(路径:http://域名/plus/view.php?aid=文章编号)的功能,则可在.htaccess添加如下代码:

复制代码
代码如下:

RewriteEngine On
RewriteCond %{QUERY_STRING} ^tid=(\d+)
RewriteRule ^plus/list.php$ /abcd9com/list.php$1 [L]
RewriteCond %{QUERY_STRING} ^aid=(\d+)
RewriteRule ^plus/view.php$ /abcd9com/view.php$1 [L]

相关文章

  • dedecms安全设置集合整理

    很多所谓的黑客都是用工具来扫描入侵,厉害点的人是不屑来黑我们的小网站的,所以我们一般做好安全防护就可以了。以下是我收集整理的内容,大家可以参考设置一下
    2015-10-09
  • 织梦DEDECMS网站安全攻略之修改data目录名称方法步骤

    这篇文章主要介绍了织梦DEDECMS网站安全攻略之修改data目录名称方法步骤,dedecms漏洞一真都比较多,修改掉默认data目录的名称相对来说会比较安全些,需要的朋友可以参考下
    2015-06-18
  • Linux下安装DedeCMS及安全设置教程

    随着Linux服务器应用范围越来越广泛,国内很多站长也开始使用它作为自己的Web服务器,本篇就来介绍如何在Linux系统环境下安装配置DedeCMS系统
    2013-06-15
  • 使用Dedecms中七个容易忽略的安全细节介绍

    dede也许站长都会用了.但是有不少的细节和经验还是要注意的
    2012-06-11
  • dedecms 安全设置终极技巧补充(idc)

    因dedecms漏洞,大量dedecms网站被黑,请使用dedecms的用户,按照本文章处理
    2013-05-16
  • DEDECMS网站安全 教您更改data目录名称

    现在DEDECMS最新的5.7版本和5.7SP1版本后台都有个安全检测,data目录如果使用默认的名称,那么DEDE系统的安全肯定会大打折扣。相信大家都看到这样的提示:强烈建议将data目
    2012-02-20
  • dedecms防止被挂马必看安全知识

    关键字描述:知识 安全 防止 目录 权限 检查 文件 访问 服务器 用户 一、挂马前的安全措失 A、改更默认管理目录dede。 B、检查install目录里是否存在install.lock
    2009-06-06
  • dedecms安全配置说明

    关键字描述:说明 配置 安全 可以 不用 管理 目录 做掉 上传 发布 做好DEDECMS安全工作,有以下十个步骤,其实只有九个步骤,还有最后一个留给大家讨论和思考。 1、保
    2009-06-06
  • 织梦DedeCms的安全问题解决办法(安全设置)

    网上大家也看到DEDECMS这套程序,虽然便捷草根站长的快速建站,但安全问题也是非常多的,需要大家进行设置才可以使用,否则就变为别人挂马的网站了
    2016-11-03

最新评论