您现在的位置是:首页 > cms教程 > DedeCMS教程DedeCMS教程
dedecms网站安全防黑设置教程
蔡粮鲜2024-05-25DedeCMS教程已有人查阅
导读在2012年3月份就有关于织梦cms系统被植入后门的报道,而黑客(hacker)可通过此后门直接获得网站的控制权限,获取存储在服务器上的文件和 数据库。
在2012年3月份就有关于织梦cms系统被植入后门的报道,而黑客(hacker)可通过此后门直接获得网站的控制权限,获取存储在服务器上的文件和 数据库。这对网站来说,构成了极大的危险。那么织梦cms网站的安全性如何设置呢?思源大致总结了以下三点,虽然不敢说百分百保证网站不被攻击,至少不会 那么容易被攻击。
1、织梦cms后台管理目录名以及用户名和密码的修改
修改织梦cms后台的管理目录名(一般默认 都是dede文件名,你可以把它改成加密的文件名,不过登录的时候,就显得麻烦,谁也记不住那么长的一串字符,不过为了安全性起见,还是建议修改成复杂的 文件名)。一般来讲,黑客(hacker)要入侵一个网站,一般都是通过sql注入破解网站后台管理员账号密码,然后登录到后台,上传木马,获取 webshell提权,直到完全控制整个网站。如果我们能及时修改管理员表的表名和网站后台的管理目录名以及后台登录用户名和密码,那么黑客 (hacker)们就无法破解网站的管理员账号,即便获取了管理员账号,也可能因为无法知道网站后台管理目录而无法登录以至于放弃。
当然了, 对于织梦cms管理员表名和后台管理目录的修改,应尽量不要出现admin或manager关键字,这样的话,可以加大黑客(hacker)的破解难度。 需要注意的是,在数据库中修改管理员表名后要修改源码中相应的表名。织梦V5.7中一共有27处需要修改,大家可以通过搜索 “dede_admin”进行替换,自己搞定,这里不多说。
2、更改织梦cms数据库表的前缀通配符(#@_)
这里说的织梦cms数据库表的前缀通配符不是指安装时输入的数据库表名的前缀,而是指系统源码中的“#@_”字符串。如果我们修改了源码中的“#@_”字符串,对于黑客植入我们网站的相关文件来讲,这些文件是不能起到任何作用的。
3、修数织梦cms数据库初连接配置文件
修改织梦cms数据库初链接配置文件,这点也十分重要。
在织梦cms的数据库:data/common.inc.php文件中,记录着数据库连接信息,而这些信息都是明文的,对网站的安全性构成了一定威胁。我们可以用两种方法来让它变得安全。
第一种办法:添加多个变量(几十个甚至上百个),这些变量中只有六个是真正起作用的,其他的都是用来扰乱黑客的判断。
第二种办法:给数据加密,不过这种需要站长们有一定的编程技术。无论哪种方法,都需要在数据库初始化类中做相应修改,但第一种方法只需改几个变量名,相对就简单多了。大家可以根据自己的情况,选择一种比较简单适合自己的方法。
以上就是针对织梦cms网站安全性的可以采取的相关设置方法,大家可以试试
1、织梦cms后台管理目录名以及用户名和密码的修改
修改织梦cms后台的管理目录名(一般默认 都是dede文件名,你可以把它改成加密的文件名,不过登录的时候,就显得麻烦,谁也记不住那么长的一串字符,不过为了安全性起见,还是建议修改成复杂的 文件名)。一般来讲,黑客(hacker)要入侵一个网站,一般都是通过sql注入破解网站后台管理员账号密码,然后登录到后台,上传木马,获取 webshell提权,直到完全控制整个网站。如果我们能及时修改管理员表的表名和网站后台的管理目录名以及后台登录用户名和密码,那么黑客 (hacker)们就无法破解网站的管理员账号,即便获取了管理员账号,也可能因为无法知道网站后台管理目录而无法登录以至于放弃。
当然了, 对于织梦cms管理员表名和后台管理目录的修改,应尽量不要出现admin或manager关键字,这样的话,可以加大黑客(hacker)的破解难度。 需要注意的是,在数据库中修改管理员表名后要修改源码中相应的表名。织梦V5.7中一共有27处需要修改,大家可以通过搜索 “dede_admin”进行替换,自己搞定,这里不多说。
2、更改织梦cms数据库表的前缀通配符(#@_)
这里说的织梦cms数据库表的前缀通配符不是指安装时输入的数据库表名的前缀,而是指系统源码中的“#@_”字符串。如果我们修改了源码中的“#@_”字符串,对于黑客植入我们网站的相关文件来讲,这些文件是不能起到任何作用的。
3、修数织梦cms数据库初连接配置文件
修改织梦cms数据库初链接配置文件,这点也十分重要。
在织梦cms的数据库:data/common.inc.php文件中,记录着数据库连接信息,而这些信息都是明文的,对网站的安全性构成了一定威胁。我们可以用两种方法来让它变得安全。
第一种办法:添加多个变量(几十个甚至上百个),这些变量中只有六个是真正起作用的,其他的都是用来扰乱黑客的判断。
第二种办法:给数据加密,不过这种需要站长们有一定的编程技术。无论哪种方法,都需要在数据库初始化类中做相应修改,但第一种方法只需改几个变量名,相对就简单多了。大家可以根据自己的情况,选择一种比较简单适合自己的方法。
以上就是针对织梦cms网站安全性的可以采取的相关设置方法,大家可以试试
本文标签:
很赞哦! ()
相关教程
图文教程
dede织梦不能生成栏目页的原因和解决方法
如果遇到dede不能生成栏目页,刚碰到这样的问题,点生成父栏目页没有反应,一直显示等待响应,因为其它页面都可以正常生成,所以我排除模板的问题。开始我以为是
dedeCMS安装后数据表前缀怎么修改
在安装DedeCMS的时候,填写数据表前缀时,随便写了一个,当系统使用了一段时间后,想更改数据表前缀,结果发现不是那么容易。
织梦channelartlist按指定的typeid排序的方法
我们在用到channelartlist标签时候,有时候需要按照typeid进行排序,比如我们想要按照17,4,8这样依次输出,但是默认的会按照4,8,17
dede搬家后后台系统设置空白怎么办
纠结了将近半年的问题,在baidu、google也找过,一直没有成功的解决!导出、导入,重装,再删除,反反复复,尝试了很多次,没有任何效果,包括还原\da
相关源码
-
(自适应)文案文档作文写作word资源网站模板下载本模板基于PbootCMS系统深度开发,针对电影解说、文案分享类网站的特殊需求设计。采用响应式布局技术,确保在手机端和桌面端都能呈现专业的内容展示效果,帮助运营者高效管理影视解说资源。查看源码 -
(自适应)大型农业机械设备水稻玉米收割机网站pbootcms源码下载本模板基于PbootCMS内核开发,为农业机械设备制造与销售企业设计,特别适合水稻玉米收割机、拖拉机、播种机等农用机械展示。模板充分考虑了农机行业的特性,从产品展示到技术参数,从作业案例到售后服务查看源码 -
(自适应响应式)HTML5建筑工程公司建筑集团网站模板下载基于PbootCMS内核开发的响应式建筑行业网站模板,为建筑工程公司、建筑集团等企业打造,通过简洁大气的设计风格展现企业专业形象。查看源码 -
PbootCMS(自适应手机端)智能电话AI机器人网站模板产品概述基于PbootCMS内核开发的智能电话AI机器人网站模板,为语音交互服务场景设计,采用HTML5+CSS3响应式布局技术,实现PC端与移动端数据实时同步展示。模板适用于智能电话查看源码 -
(PC+WAP)高端餐饮美食小吃加盟网站模板下载pbootcms本模板基于PbootCMS内核开发,为餐饮美食品牌加盟、小吃连锁企业量身打造。通过精致的美食视觉呈现与加盟业务流程展示,帮助餐饮企业建立专业线上门户,实现品牌形象与加盟业务的双重展示。查看源码 -
(自适应响应式)WORDwps办公资源教程资讯网站模板下载基于PbootCMS内核开发的响应式网站模板,为办公教程、WPS技巧分享、职场技能培训等场景打造。模板内置标准化文档分类体系,支持图文/视频教程混合展示,满足现代办公知识传播需求。查看源码
| 分享笔记 (共有 篇笔记) |
大家在看
织梦cms收费哪几款cms可以免费商用?本栏推荐
相关标签
大家喜欢
- 织梦dedecms文章页默认title的修改方法
- 织梦cms文章如没有上传图片自动替换为百度/谷歌广告的方法
- 让dede织梦cms支持FLV视频
- dedecms程序怎么查看模板文件夹
- dedecms修改文章TAG给TAG加链接去掉TAG字数限制的方法
- dedecms织梦错误(PHP 5.3 and above) Please set 'request_order'
- 修改dedecms织梦上传文件自动重命名的实现方法
- 织梦dedecms提示plus\search.php on line 44 search.php报错
- dede织梦后台批量替换文章内容和缩略图的方法
- dede使用channelartlist循环不能获取外部链接的方法