最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

使用Dedecms中七個容易忽略的安全細節(jié)介紹

  發(fā)布時間:2012-06-11 10:30:28   作者:佚名   我要評論
dede也許站長都會用了.但是有不少的細節(jié)和經(jīng)驗還是要注意的
隨著CMS的流行起來,越來越多的網(wǎng)友開始加入到個人站長的行業(yè)里,或許不少網(wǎng)友認為,只要買個域名,租個空間,隨后解析域名,隨后FTP上傳程序,程序安裝以后便可以發(fā)布內(nèi)容了,發(fā)布內(nèi)容了便開始到處做外鏈了,做外鏈了便是真正的站長了。
只是,做站長真的是這么簡單嗎?對于大部分站長來說,Dedecms都是很方便的開源CMS,因為使用的人數(shù)眾多,所以dedecms的安全性一直飽受詬病,不僅僅是使用dedecms的網(wǎng)站很容易受到攻擊,甚至是織夢的官網(wǎng)都經(jīng)常打不開,這可謂是樹大招風(fēng)的典型。不過呢,即便是這樣,還是有很多網(wǎng)友支持,畢竟使用起來很上手,菜鳥都可以在很短的時間內(nèi)學(xué)會操作;不過如果你真的喜歡dedecms,那么在使用的過程中要注意以下七個容易忽視的安全問題。
一、隨手下載使用別人的模板
Dedecms之所以流行,一個很重要的原因便是模板很多,而且模板很漂亮,不少的網(wǎng)友便是直接下載官方程序,隨后找個模板套上,這樣便可以完成很多的網(wǎng)站。不過呢,在下載模板的時候,最好檢查下模板上是否有黑鏈或者別的廣告代碼什么的,這些都可能影響網(wǎng)站安全。
二、沒有限制文件夾腳本運行
這是官方提供的建議,因為dedecms很容易受到攻擊,如果不小心被上傳文件了,如果你的文件夾有限制腳本運行的權(quán)限,那么這些文件還是無法運行的。目前uploads、data、templets這三個目錄是要禁止php文件運行的,同時common.inc.php要設(shè)置為只讀。
三、沒有及時升級補丁或版本
不管是什么開源程序,都會有不同的版本,目前dedecms很流行的版本是5.6或5.7,不過之前的版本還是會更新漏洞補丁的;使用dedecms建站,那么要不定期在后臺升級補丁,這和使用windows系統(tǒng)一樣,沒有補丁便沒法保證安全,不管多忙都要去后臺升級補丁。
四、沒有限制會員上傳文件格式
Dedecms還是很強大的,不僅可以做內(nèi)容網(wǎng)站,還可以做社區(qū),支持投稿,支持和論壇數(shù)據(jù)加在一起等;不過,因為涉及到注冊會員投稿什么的,那么要特別注意會員上傳文件的格式,要在后臺設(shè)置清楚允許上傳的附件及圖片,不少漏洞都是利用會員上傳文件攻擊的。
五、沒有修改管理員賬號及昵稱
Dedecms管理員賬號是admin,默認的管理員昵稱同樣是admin,這里的昵稱便是發(fā)布文章時顯示的發(fā)布者,為避免管理員賬號泄露,那么一定要修改昵稱,昵稱在賬號管理里可以修改,建議改為中文;至于管理員賬號,在數(shù)據(jù)庫里修改,避免別人已知賬號暴力破密碼。
六、沒有修改后臺地址或?qū)懭雛obots.txt
使用這類有后臺的CMS,那么一定要修改后臺地址,同時要補丁修改;不過呢,不少新手推測搜索引擎可能會收錄到后臺地址,于是乎在robots.txt中禁止收錄后臺目錄,這樣反而是此地?zé)o銀三百兩,讓那些不壞好意的人有機可乘。如何書寫robots.txt可以參照站長網(wǎng)。
七、網(wǎng)站出現(xiàn)問題輕易給出后臺
身為站長,或多或少都會遇到網(wǎng)站改版或者網(wǎng)站中毒的問題,遇到這類問題的時候,難免要找人解決問題,論壇便有不少專門解決這類問題的人,不過這些人是好壞都有,不少人上Q后便直接說自己能解決問題,隨后問后臺地址及密碼,這個時候站長千萬不要激動,要先查看下對方的信息,不少不誠信的人便在這時候輕易控制你的網(wǎng)站添加黑鏈或潛在漏洞什么的。
不管怎樣,不管別的CMS怎么宣傳安全性和穩(wěn)定性,還是無法阻擋廣大站長使用dedecms,畢竟簡單啊,簡單易用才是王道,不過在方便的時候不要忘了這些容易服飾的安全問題哦。

相關(guān)文章

  • dedecms安全設(shè)置集合整理

    很多所謂的黑客都是用工具來掃描入侵,厲害點的人是不屑來黑我們的小網(wǎng)站的,所以我們一般做好安全防護就可以了。以下是我收集整理的內(nèi)容,大家可以參考設(shè)置一下
    2015-10-09
  • 織夢DEDECMS網(wǎng)站安全攻略之修改data目錄名稱方法步驟

    這篇文章主要介紹了織夢DEDECMS網(wǎng)站安全攻略之修改data目錄名稱方法步驟,dedecms漏洞一真都比較多,修改掉默認data目錄的名稱相對來說會比較安全些,需要的朋友可以參考下
    2015-06-18
  • 防止Dedecms入侵、漏洞問題的4點安全防范建議

    這篇文章主要介紹了防止Dedecms入侵、漏洞問題的4點安全防范建議,需要的朋友可以參考下
    2014-04-08
  • Linux下安裝DedeCMS及安全設(shè)置教程

    隨著Linux服務(wù)器應(yīng)用范圍越來越廣泛,國內(nèi)很多站長也開始使用它作為自己的Web服務(wù)器,本篇就來介紹如何在Linux系統(tǒng)環(huán)境下安裝配置DedeCMS系統(tǒng)
    2013-06-15
  • dedecms 安全設(shè)置終極技巧補充(idc)

    因dedecms漏洞,大量dedecms網(wǎng)站被黑,請使用dedecms的用戶,按照本文章處理
    2013-05-16
  • DEDECMS網(wǎng)站安全 教您更改data目錄名稱

    現(xiàn)在DEDECMS最新的5.7版本和5.7SP1版本后臺都有個安全檢測,data目錄如果使用默認的名稱,那么DEDE系統(tǒng)的安全肯定會大打折扣。相信大家都看到這樣的提示:強烈建議將data目
    2012-02-20
  • dedecms防止被掛馬必看安全知識

    關(guān)鍵字描述:知識 安全 防止 目錄 權(quán)限 檢查 文件 訪問 服務(wù)器 用戶 一、掛馬前的安全措失 A、改更默認管理目錄dede。 B、檢查install目錄里是否存在install.lock
    2009-06-06
  • dedecms安全配置說明

    關(guān)鍵字描述:說明 配置 安全 可以 不用 管理 目錄 做掉 上傳 發(fā)布 做好DEDECMS安全工作,有以下十個步驟,其實只有九個步驟,還有最后一個留給大家討論和思考。 1、保
    2009-06-06
  • 織夢DedeCms的安全問題解決辦法(安全設(shè)置)

    網(wǎng)上大家也看到DEDECMS這套程序,雖然便捷草根站長的快速建站,但安全問題也是非常多的,需要大家進行設(shè)置才可以使用,否則就變?yōu)閯e人掛馬的網(wǎng)站了
    2016-11-03

最新評論

偏关县| 庆阳市| 合江县| 千阳县| 万源市| 外汇| 山丹县| 电白县| 宜昌市| 岳阳市| 栾川县| 民和| 淄博市| 延安市| 长泰县| 游戏| 千阳县| 贵州省| 巴南区| 阜阳市| 本溪市| 宜君县| 英山县| 阜平县| 西和县| 张掖市| 会东县| 阿巴嘎旗| 库尔勒市| 黑山县| 东兰县| 威宁| 林州市| 洛扎县| 天气| 汉川市| 革吉县| 宿迁市| 偃师市| 竹北市| 东兰县|