POST TIME:2018-01-08 14:11
這個月織夢CMS官方加強了DedeCMS安裝設置的引導,大家在登陸dedecms5.7后臺的時候,會看到DedeCMS安全提示,通過安全提示,大家可以對網站目錄權限進行全面檢測,根據織夢 官方給出的目錄權限設置,對自身網站目錄權限進行設置,以應對日益嚴峻的網絡安全形勢,這篇文章對安全檢測功能進行詳細說明,讓用戶更加容易了解如何設置 使用。對于安全設置有疑問的地方也可以到織夢官方論壇進行反饋。
1.系統后臺首頁安全狀態提示
我們登錄系統后臺,能夠直接顯示目前系統的安全狀態(如圖1):
根據安全狀態提示我們可以進行系統安全設置。
注意:
系統安全提示會一直存在,直到系統安全設定全部正常。
2.系統安全提示說明
2.1.目錄權限檢測
DedeCMS系統運行對系統目錄的權限是有非常嚴格的需求的,用戶需要按照安全設置對自己的站點目錄權限 進行配置,同時在更新中我們加入了安全檢測工具。點擊后臺系統首頁提示中的“全面檢測”,或者展開首頁面板中的“系統信息”,點擊“DedeCMS目錄權 限檢測工具”,來進行權限檢測(如圖2)。
這里分別對DedeCMS系統涉及到的站點目錄中執行、讀取、寫入權限進行檢測,尤其是執行權限,是安全設置中的重要環節.
2.2.默認管理目錄更名
系統安裝完畢,需要將默認dede目錄更改為其他名稱,更改的名稱復雜度越高越安全。
2.3.默認管理員賬號密碼修改
系統默認用戶名admin,建議用戶在安裝使用時候將其更名,密碼復雜度也是越高越好。
如果是獨立主機或者VPS的用戶,強烈建議按照說明將data目錄移到Web目錄以外的文件夾中,以防止被惡意利用.