好湿?好紧?好多水好爽自慰,久久久噜久噜久久综合,成人做爰A片免费看黄冈,机机对机机30分钟无遮挡

主頁 > 網站建設 > 建站知識 > 織夢最重要的三個安全設置

織夢最重要的三個安全設置

POST TIME:2020-04-12 21:57

織夢網站管理系統作為最主流的網站管理系統之一,市場占有率非常高。而很多中小站長對織夢的安全設置做得不夠到位,給了黑客可乘之機。經常有朋友抱怨說,自己的網站被掛了黑鏈或者木馬。本文詳細介紹三個重要的織夢安全設置,供廣大站長朋友參考。

  1、改變織夢data目錄位置

  data目錄用于存放織夢系統一些重要的配置文件與數據,應該予以重點保護。具體操作步驟為:

  1)新建一目錄用于存放data目錄,如mydataabc,將DATA目錄移動到該目錄下。這樣data的完整目錄變成/mydataabc/data

  2)修改配置文件include/common.inc.php,找到語句define('DEDEDATA',DEDEROOT.'/data');修改為define('DEDEDATA',DEDEROOT.'/mydataabc/data');

  3)調整驗證碼圖片位置:修改文件/include/vdimgck.php(紅色部分是修改過的代碼)

  將相關代碼修改為

  require_once(dirname(__FILE__).'/../mydataabc/data/safe/inc_safe_config.php');

  require_once(dirname(__FILE__).'/../mydataabc/data/config.cache.inc.php');

  $config=array(

  'font_size'=>14,

  'img_height'=>$safe_wheight,

  'word_type'=>(int)$safe_codetype,//1:數字2:英文3:單詞

  'img_width'=>$safe_wwidth,

  'use_boder'=>TRUE,

  'font_file'=>dirname(__FILE__).'/data/fonts/ggbi.ttf',

  'wordlist_file'=>dirname(__FILE__).'/data/words/words.txt',

  'filter_type'=>5);

  $sessSavePath=dirname(__FILE__)."/../mydataabc/data/sessions/";

  2、刪除不必要的系統文件

  在Plus目錄下,織夢系統提供了很多可以使用的系統程序。這些系統文件可以進行適當簡化。

  例如,我的愛易設計網站建設工作室網站中,只保留了這樣幾個文件,mytag_js.phpad_js.php(廣告顯示)、count.php(文章訪問次數統計)、search.php(文章搜索)、feedback.phpfeedback_ajax.phpfeedback_js.php(評論用)、list.php(頻道動態頁),而plus目錄中的其他php文件全部刪除。

  在dede目錄下,可以刪除用于后臺文件管理的幾個文件:file_manage_control.php、file_manage_main.php、file_manage_view.php、media_add.php、media_edit.php、media_main.php。

  不需要會員系統的網站,可以刪除member文件夾。

  不需要專題的網站,可以刪除special文件夾。

  3、

合理設置敏感目錄權限

  禁止data與upload目錄的執行權限:即在ftp里右擊目錄,選擇屬性,將權限設置為666。




收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266