织梦DEDECMS官方发布织梦安全设置建议

模板网 2014-09-01
安全,是站长不可忽视的问题,这里简单介绍DEDECMS安全设置。
 
1、以下目录:data、templets、uploads、a设置可读写不可执行权限。其中a目录为文档HTML默认保存路径,可以在后台进行更改;
 
2、以下目录:include、member、plus、dede设置为可读可执行不可写入权限。其中后台管理目录(默认dede),可自行修改;
 
3、如果不需要使用会员、专题,可以直接删除member、special目录;
 
4、删除install安装目录;
 
5、管理员帐号密码尽量设置复杂,发布文章可以新建频道管理员,并且只给予相关权限;
 
6、Mysql数据库链接,不使用root用户,单独建立新用户,并给予:SELECT、INSERT、UPDATE、DELETE、CREATE、DROP、INDEX、ALTER、CREATE TEMPORARY TABLES权限;
 
7、定期进行备份网站目录和数据库,并在后台进行文件校验、病毒扫描、系统错误修复。

相关文章

  1. DEDECMS去除后台登录验证码的方法

    DEDECMS后台登录界面的验证码一定程度上对系统有安全保护的作用,但是有时候会觉得很烦,今天给大家介绍一下DEDECMS去除后台登录验证码的方法。 方法很简单,主要有一下两个步骤: 1、修改文件/dede/login.php; 将代码 if(($validate== || $validate != $sv

  2. DedeCMS顽固木马后门专杀工具 V 2.0 [版本更新:20140228]

    发布版本更新:20140228 增加了2个高危漏洞扫描,其中一个漏洞再次引发橙色警报 发布版本更新:20130928 1、修正window系统下木马查杀文件名显示的BUG。 2、修正了IE浏览器删除数据不成功的BUG。 3、修正了注销功能失效的BUG。 4、修正了修改目录名回显的BUG

  3. dedecms获取文章中的图片代码

    1、在 /include/common.func.php 文件底部加入以下代码 复制代码 代码如下: /** * getArcImages 获取文章中的图片 * $id 文章ID * $num 要获取的图片数量 默认为4张 */ function getArcImages($id,$num=4){ global $dsql; $row = $dsql-GetOne(SELECT * FROM

  4. 织梦DEDECMS安全设置注意事项

    因dedecms漏洞,大量dedecms网站被黑,请使用dedecms的用户,按照本文章处理 如果已经被黑,请清楚空间内所有资料,下载官方最新版,然后按照以下处理: 第一、安装的时候数据库的表前缀,最好改一下,不用dedecms默认的前缀dede_,可以改成xxxx_,随便一个名

  5. 织梦DEDECMS文章标题显示不全,DEDECMS文章标题长度修改

    在用dede调用列表标题出来的时候,会发现标题文字字数显示不完全,那是因为dede默认标题出来长度是30个字符,为了让标题显示完整,要做以下修改! 1、进入后台系统系统设置系统基本参数其他选项文档标题最大程度改为你要的长度原默认是60(这里改为了200) 2

随机推荐

  1. DEDECMS去除后台登录验证码的方法

    DEDECMS后台登录界面的验证码一定程度上对系统有安全保护的作用,但是有时候会觉得很烦,今天给大家介绍一下DEDECMS去除后台登录验证码的方法。 方法很简单,主要有一下两个步骤: 1、修改文件/dede/login.php; 将代码 if(($validate== || $validate != $sv

  2. DedeCMS顽固木马后门专杀工具 V 2.0 [版本更新:20140228]

    发布版本更新:20140228 增加了2个高危漏洞扫描,其中一个漏洞再次引发橙色警报 发布版本更新:20130928 1、修正window系统下木马查杀文件名显示的BUG。 2、修正了IE浏览器删除数据不成功的BUG。 3、修正了注销功能失效的BUG。 4、修正了修改目录名回显的BUG

  3. dedecms获取文章中的图片代码

    1、在 /include/common.func.php 文件底部加入以下代码 复制代码 代码如下: /** * getArcImages 获取文章中的图片 * $id 文章ID * $num 要获取的图片数量 默认为4张 */ function getArcImages($id,$num=4){ global $dsql; $row = $dsql-GetOne(SELECT * FROM

  4. 织梦DEDECMS安全设置注意事项

    因dedecms漏洞,大量dedecms网站被黑,请使用dedecms的用户,按照本文章处理 如果已经被黑,请清楚空间内所有资料,下载官方最新版,然后按照以下处理: 第一、安装的时候数据库的表前缀,最好改一下,不用dedecms默认的前缀dede_,可以改成xxxx_,随便一个名

  5. 织梦DEDECMS文章标题显示不全,DEDECMS文章标题长度修改

    在用dede调用列表标题出来的时候,会发现标题文字字数显示不完全,那是因为dede默认标题出来长度是30个字符,为了让标题显示完整,要做以下修改! 1、进入后台系统系统设置系统基本参数其他选项文档标题最大程度改为你要的长度原默认是60(这里改为了200) 2