POST TIME:2019-03-20 14:25
Q:織夢(mèng)dedecms后臺(tái)系統(tǒng)基本參數(shù)里面的選項(xiàng)都沒(méi)了,就剩下一個(gè)確定按鈕,上面的站點(diǎn)設(shè)置,核心設(shè)置,會(huì)員設(shè)置等打開(kāi)都是不顯示內(nèi)容的,是什么原因呢?
2、其它需注意問(wèn)題
(1) 雖然對(duì) install 目錄已經(jīng)進(jìn)行了嚴(yán)格處理, 但為了安全起見(jiàn),我們依然建議把它刪除;
(2) 不要對(duì)網(wǎng)站直接使用MySQL root用戶的權(quán)限,給每個(gè)網(wǎng)站設(shè)置獨(dú)立的MySQL用戶帳號(hào),許可權(quán)限為:
SELECT, INSERT , UPDATE , DELETE
CREATE , DROP , INDEX , ALTER , CREATE TEMPORARY TABLES
由于DEDE并沒(méi)有任何地方使用存儲(chǔ)過(guò)程,因此務(wù)必禁用 FILE、EXECUTE 等執(zhí)行存儲(chǔ)過(guò)程或文件操作的權(quán)限。
3、如何設(shè)置目錄的權(quán)限?
對(duì)于會(huì)用 Linux 的用戶,相信大多數(shù)都已經(jīng)懂得這些東西,IIS用戶,請(qǐng)看下圖:
(1) 設(shè)置目錄為只讀
復(fù)制權(quán)限
復(fù)制權(quán)限
設(shè)置為只讀
設(shè)置為只讀
(2) 設(shè)置目錄不允許執(zhí)行
設(shè)置不允許執(zhí)行腳本
此外還需要注意問(wèn)題是,不管IIS還是Apache都不要把.php和.inc文件加入mime中,這樣系統(tǒng)會(huì)禁止下載這些文件。
以上是官方的說(shuō)明
后臺(tái)登錄開(kāi)啟驗(yàn)證碼功能,刪除默認(rèn)管理員admin,管理員賬戶和密碼要設(shè)置復(fù)雜(密碼要設(shè)置字母+數(shù)字+特殊符號(hào)的12位以上)。
安裝程序后一定要?jiǎng)h除install目錄;
修改dedecms默認(rèn)后臺(tái)目錄dede
刪除不需要的目錄和文件:
/member/
/special/
/company/
/plus/guestbook
/dede/file_manage_control.php
/dede/file_manage_main.php
/dede/file_manage_view.php
/dede/media_add.php
/dede/media_edit.php
/dede/media_main.php
/dede/sys_sql_query.php
及時(shí)關(guān)注dedecms官方通知,及時(shí)更新補(bǔ)丁;
使用好系統(tǒng)的“文件校驗(yàn)”和“病毒掃描”等安全功能。