dede网站安全需要注意的六大问题.docVIP

  1. 1、本文档共2页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
 dedecms是目前非常流行的建站程序之一,因为特别简单易学,所以本人无论是企业站还是文章站都是用的这个程序。不过,越受欢迎的程序越会引人关注,dedecms的安全问题一直是站长争议的话题,不管是网站容易被入侵攻击,还是突然网站进不去,或者是验证码输不了,总会遇到大大小小的问题。今天就来跟大家分享下,自己在dedecms使用中对安全问题的几个注意事项。   1、论坛下载的模板   dedecms成功的很大原因就是因为他的配套模板很多,草根站长不用费心去设计模板。很多站长在论坛里看到好的模板就直接拿来用,这种做法常常会造成安全隐患。要么动手去仿制模板,要么下载来的东西,一定要检测是否有恶意广告代码,黑链,后门程序。不要一口气全面覆盖descult模板文件夹,比如模板中,你只需要主页、栏目页、文章页这几个模板,就只复制这几个模板的html和css文件,一个个的检测。   2、限制脚本文件   upload、data、templets这几个目录文件,一定要注意修改权限,限制脚本运行。此外,在common.inc.php文件也要设置为只读。一般攻击入侵都是从这几个方面着手的。      3、及时升级补丁   不管什么cms,都会有升级,dedecms升级的速度相对比较快,因此,如果你还在用什么5.5或者5.6版本,一定要打上最新的补丁。之前就遇到一个站在朋友,没有及时更新补丁,黑客通过这个漏洞入侵后挂了广告代码。其实许多黑客并不一定要去寻找漏洞,通过补丁程序就知道漏洞在哪里,专门针对很少升级的网站进行入侵。   4、限制会员上传文件的格式   这个功能可以在后台设置,dedecms的会员功能还是很强大的,有单独的会员投稿页面,但是很多程序攻击就利用了这一点,通过注册会员上传文件进行攻击。      5、管理员账号定期修改密码   默认的管理员账号是admin,密码也是。我遇到很多企业网站的后台,长期就将就这个默认账号和密码。因为在发布文章时,许多模板会看到发布者的名称,这时候就能知道你的管理员账号是什么。许多朋友设置的密码过于简单,也容易被暴力破解。因此,定期修改密码非常重要。   6、网站出现问题,轻易给出ftp   许多站长并不十分精通程序问题,因此遇到什么问题,就到处找人帮忙。大家可以看下猪八戒、淘宝等地方,很多程序修改的、程序定制、安全维护的商家。一来就把ftp给别人,不管能不能搞,呵呵,你觉得安全吗?小心一些不诚信商家轻易上传点代码,网站的未来就成了别人的了。 这些是dedecms的常见问题,希望大家经常关注自己的网站安全。 本文出自,转载请注明。

文档评论(0)

精华文档888 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档