一对一免费咨询: 13913005726 025-66045668

dedecms可谓是近年来最受站长朋友们喜爱的开源内容管理系统了,它简单、易懂,稍微懂些PHP基础的都可以进行简单地二次开发。小拼自06年初接触织梦系统,可谓是伴随织梦成长。不过,织梦系统的安全一直都是个大问题,系统漏洞也常被黑客利用,给站长们带来了不少麻烦。做站容易,维护难,这也是算是个人几年下来最深地体会了。闲话少说,下面就分享下织梦5.x安全设置指南,三招让黑客无从下手。

服务器安全设置

拿windows 保定网站建设公司 2oo3来说,我们要做的安全工作着实不少。简单来说主要包括以下几点:

dedecms目录权限设置

一句话就够了执行不写入,写入不执行。也就是说,需要PHP执行权限的目录,不要给文件夹写入权限,直接设置文件夹属性为只读就可以了,而需要写入权限(如生成静态HTML)的文件夹则不要给执行权限。

dedecms常见需要执行权限的目网站建设营销全案公司录plus、include、member、后台管理目录(dede),安装了附加模块的,如book、ask、company、group 惠州网站建设公司 目录同样也如此设置,切记不可给写入权限。

dedecms其它安全设置

1.删除install安装目录,special、member或附加模块目录,如果没有用到的话会部删除,当然你的后台目录不要用默认dede名称,这个不解释了;

2.给你的网站设置单独的IIS用户,隶属于IIS_WPG和Guests组就可以了;

3.mysql数据库同样也添加独立的用户,并给予特定的权限,网站切忌使用默认的root用户,这太不科学了,mysql新用户只需添加SELECT, INSERT , UPDATE , DELETE - CREATE , DROP , INDEX , ALTER , CREATE TEMPORARY TABLES这些权限就好了,务必禁用 FILE、EXECUTE 等执行存储过程或文件操作的权限;

4.dedecms5.7版本中,data目录还可以直接剪切到上一级非web访问目录中,这点倒是做得非常不错,详见官方论坛了。

好了,关于织梦5.x安全设置就谈到这样,一般来说,按照如上方法对你的服务器和网站进行设置,一般都没多大问题的。做好dedecms安全,放手去赚票子喽。原文作者:李勇 www.xp-sem.com 原文链接:http://www.xp-sem.com/dedecms-57-anquanzhinan/


 


 南京牧狼文化传媒有限公司简介:


      牧狼传媒,牧者之心,狼者之性,以牧之谦卑宽容之心待人,以狼之团结无畏之性做事!


  公司注册资金100万,主营众筹全案服务、网站营销全案服务、网站建设、微信小程序开发、电商网店设计、H5页面设计、腾讯社交广告投放以及电商营销推广全案等相关业务,致力于为客户提供更有价值的服务,创造让用户满意的效果!


  为百度官方及其大客户、苏宁易购、金山WPS秀堂、美的、创维家电、新东方在线、伊莱克斯、宝丽莱等国内国外知名品牌服务过,服务经验丰富!同时,公司也是南京电子商务协会会员单位、猪八戒网官方认证签约服务商、江苏八戒服务网联盟、南京浦口文化产业联合会会员单位,可以为您提供更好的服务!


  主营项目:众筹全案服务、网站营销全案服务、网站建设、微信小程序开发、电商网店设计、H5页面设计、腾讯社交广告投放、竞价托管、网站优化、电商代运营等


  合作客户:百度、苏宁易购、饿了么、美的、创维家电、新东方在线、宝丽莱、金山WPS秀堂、伊莱克斯


  资质荣誉:百度商业服务市场2017年度最佳图片服务商、南京电子商务协会会员单位、猪八戒网官方认证签约服务商、江苏八戒服务网联盟、南京浦口文化产业联合会会员单位、八戒通TOP服务商、"易拍即合杯"H5创意大赛"三等奖"。



致力于为客户创造更多价值
13913005726 025-66045668
需求提交
电话咨询
在线咨询