織夢系統是目前開源CMS系統中,使用人數最多的系統之一,所以也被黑客們盯上了,官方對于系統的更新速度也比較慢,所以大家只能自己做好防范工作,這里AB模板網跟大家詳細講述下幾種方案。
一:盡量不要使用香港、國外等虛擬空間。
這類虛擬空間,安全性非常低,幾百甚至幾千個用戶的網站都放在一臺服務器上,一旦其中的某個網站被攻擊,正好他也是織夢系統,那么你的完整就很容易被連帶攻擊。大家想一下,為什么你的網站才剛做,網站都沒收錄,百度都搜不到你,為什么黑客會知道你,并且攻擊你,就是應該你被別人連帶攻擊了。
所以,極力推薦大家使用武林數據國內知名名牌的空間。武林數據服務器都是可以免費試用的。
二:網站本身做好防范:
1、修改默認后臺名。
打開網站根目錄,找到[dede],這個文件夾就是后臺的路徑,可以隨意修改,比如修改為[admin123],此時后臺登陸的路徑為:http://www.*****.com/admin123/
2、刪除member文件夾(如果你沒有會員功能)
Member文件夾就是會員系統,織夢本身是自帶里會員系統的,大家也可以在后臺找到,但是很多用戶都是做了企業站,并不需要會員功能,就像AB模板網發布的基本都是企業站,所以并不需要會員系統,這時,大家就可以刪除這個文件夾,刪除他,不但可以防止攻擊,還可減省了空間容量。
3、刪除special文件夾
Special文件夾是專題的意思,AB模板網上下載的源碼都沒有用到這個專題頁面,所以大家放心刪掉好了。
4、打開plus文件夾
留下這么幾個文件,其他全部刪除,參考下圖;
下面我們對這幾個文件做下解釋, Img 文件夾,這個是主要是CSS樣式在里面,所以保留,如果刪除了,會造成發布文章時界面有點亂,所以要保留 ad_js.php 這個文件時廣告位,因為有些模板用到了后臺調用廣告位,如果你不確定,建議保留 Diy.php 這個是留言系統,有些模板上有用戶在線留言功能,用到的就是這個,如果你不確定,建議保留 Search.php 這個是搜索功能,也就是網站上的搜索,如果你不確定,建議保留 List.php 這動態欄目,AB模板網上下載的都是生成靜態欄目了,但是有些用戶喜歡動態欄目,即使你使用的是靜態欄目,這個保留也沒影響,所以建議保留 View.php 這個是動態文章,道理和list.php一樣,建議保留。 count.php 這個是文章瀏覽次數,建議保留。 如果實在看不懂,就按照截圖保留,其他的都刪除,刪除前建議備份一份。 三、刪除根目錄下的install 文件夾,這是安裝目錄,因為我們都安裝好了,所以這個沒用了,刪除即可。 這里要提醒一下大家,由于我們修改了內容,所以當你網站要搬家換服務器時,這時,你把網站傳到了新的空間,這時你需要再次安裝,發現安裝文件[install]上次刪除了,不用擔心,直接去官方下載一個網站的系統,復制的他的install 傳到你的空間,進行安裝即可,但是你要知道自己網站的編碼(gbk、utf)。不然安裝界面會亂碼。 另外,由于我們修改后臺名等其他內容,所以安裝時候會出現這樣的情況,這個不用擔心,只是系統沒找到我們這個文件夾,因為我們修改了,大家直接下一步即可,但是如果你發現全部都是紅色叉叉,那就是你空間權限問題了。 四、修改用戶名和密碼,修改密碼很簡單,后臺-系統-系統用戶管理,點更改,然后修改即可,但是用戶名默認的是admin,大家發現不能修改用戶名,其實是可以的,大家按下圖操作: 找到功能地圖, (如果你是VIP,隱藏了這一鏈接,大家只要直接輸入鏈接即可:sys_data_replace.php 如:http://www.50xx.cn/dede/sys_data_replace.php)
.
找到數據庫內容替換, 新的用戶名小心填錯,以免不知道用戶名,進不去后臺。修改后,在后臺退出,然后重新進后臺,用新的用戶名登錄。 五、網站做好定期的備份工作,不要閑麻煩 |
相關內容
最新內容
最熱內容