Maison Tutoriel CMS DEDECMS Quels sont les conseils ultimes pour les paramètres de sécurité dedecms ?

Quels sont les conseils ultimes pour les paramètres de sécurité dedecms ?

Dec 09, 2019 am 10:08 AM
dedecms

Quels sont les conseils ultimes pour les paramètres de sécurité dedecms ?

Quels sont les conseils ultimes pour les paramètres de sécurité dedecms ?

Voici une brève introduction aux paramètres de sécurité DEDECMS.

Apprentissage recommandé : Dreamweaver cms

1. Les répertoires suivants : données, modèles, téléchargements, un ensemble d'autorisations de lecture, d'écriture et non exécutables. Le répertoire a est le chemin d'enregistrement par défaut du document HTML, qui peut être modifié en arrière-plan

2. Les répertoires suivants : include, member, plus et dede sont définis comme lisibles, exécutables et non-exécutables. autorisations d'écriture. Le répertoire de gestion backend (dede par défaut) peut être modifié par vous-même ;

3 Si vous n'avez pas besoin d'utiliser des membres et des sujets, vous pouvez directement supprimer les répertoires de membres et spéciaux

4. . Supprimez le répertoire d'installation ;

5. Essayez de définir le compte administrateur et le mot de passe aussi complexes que possible. Vous pouvez créer un nouvel administrateur de chaîne lors de la publication d'articles et accorder uniquement les autorisations appropriées ; >6. Lien vers la base de données Mysql, n'utilisez pas l'utilisateur root, créez un nouveau canal séparément et accordez : les autorisations SELECT, INSERT, UPDATE, DELETE, CREATE, DROP, INDEX, ALTER, CREATE TEMPORARY TABLES ; >7. Sauvegardez régulièrement le répertoire et la base de données du site Web et effectuez une vérification des fichiers en arrière-plan.

Après la configuration, procédez aux opérations suivantes

S'il a été piraté, veuillez effacer toutes les informations dans l'espace, télécharger la dernière version officielle, puis suivre les étapes suivantes :

Tout d'abord. Il est préférable de changer le préfixe de table de la base de données lors de l'installation. Au lieu de dede_, le préfixe par défaut de dedecms, vous pouvez le changer en xxxx_, ou tout autre nom.

Deuxièmement, connectez-vous en arrière-plan et activez la fonction de code de vérification. Supprimez l'administrateur par défaut et remplacez-le par un compte dédié plus complexe. Le mot de passe de l'administrateur doit être long, au moins 8 caractères, et contenir. les lettres et les chiffres se mélangent.

Troisièmement, assurez-vous de supprimer le répertoire d'installation après avoir installé le programme.

Quatrièmement, modifiez le nom du répertoire par défaut dede pour la gestion en arrière-plan dedecms.

Cinquièmement, fermez toutes les fonctions inutilisées, telles que les membres, les commentaires, etc. Si ce n'est pas nécessaire, fermez-les toutes en arrière-plan.

Sixièmement, les répertoires suivants peuvent être supprimés :

fonction d'adhésion des membres

fonction de sujet spécial

module d'entreprise de l'entreprise

plusguestbook message board

Les fichiers suivants peuvent être supprimés :

Ces fichiers du répertoire de gestion sont des gestionnaires de fichiers en arrière-plan, qui sont des fonctions redondantes et affectent la plupart la sécurité. De nombreux HACKs passent par là. Cheval en difficulté <.>

file_manage_control.php file_manage_main.php file_manage_view.php media_add.php media_edit.php media_main.php

De plus :

Ceux qui n'ont pas besoin d'un exécuteur de commandes SQL le feront. Le fichier sys_sql_query.php est supprimé.

Veuillez supprimer tag.php dans le répertoire racine si vous n'avez pas besoin de la fonction tag. Veuillez supprimer digg.php et diggindex.php dans le répertoire racine si vous n'avez pas besoin d'être un invocateur.

Septièmement, faites plus attention aux correctifs de sécurité officiellement publiés par dedecms et appliquez-les à temps.

Huitièmement, fonction de téléchargement et de publication (soft__xxx_xxx.php dans le répertoire de gestion), vous pouvez la supprimer si vous ne l'utilisez pas. C'est également plus facile à télécharger sur Xiaomi. , la fonction universelle du site officiel de DedeCms. Pour le code de protection de sécurité, connectez-vous au forum du site officiel de dedecms pour le voir

Dixième, le moyen le plus sûr : publiez du HTML localement, puis téléchargez-le sur l'espace. Il ne contient aucun contenu dynamique et est en théorie le plus sûr, mais sa maintenance est relativement délicate.

Onze, vous devez toujours vérifier fréquemment votre site Web. Être lié à un lien noir est une affaire triviale, mais être lié à un cheval de Troie ou supprimer un programme est très désastreux. Si vous n'avez pas de chance, votre classement. va également baisser. Pensez donc à sauvegarder fréquemment vos données

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

Video Face Swap

Video Face Swap

Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Où se trouve le modèle de réseau de ressources Imperial CMS ? Où se trouve le modèle de réseau de ressources Imperial CMS ? Apr 17, 2024 am 10:00 AM

Emplacement de téléchargement du modèle Empire CMS : Téléchargement du modèle officiel : https://www.phome.net/template/ Site Web du modèle tiers : https://www.dedecms.com/diy/https://www.0978.com. cn /https://www.jiaocheng.com/Méthode d'installation : Télécharger le modèle Décompresser le modèle Télécharger le modèle Sélectionner le modèle

Comment dedecms implémente le remplacement de modèle Comment dedecms implémente le remplacement de modèle Apr 16, 2024 pm 12:12 PM

Le remplacement du modèle peut être implémenté dans Dedecms en suivant les étapes suivantes : modifier le fichier global.cfg et définir le pack de langue requis. Modifiez le fichier hook taglib.inc.php et ajoutez la prise en charge des fichiers modèles de suffixes de langue. Créez un nouveau fichier modèle avec un suffixe de langue et modifiez le contenu requis. Videz le cache Dedecms.

Comment télécharger des vidéos locales sur dedecms Comment télécharger des vidéos locales sur dedecms Apr 16, 2024 pm 12:39 PM

Comment mettre en ligne des vidéos locales à l'aide de Dedecms ? Préparez le fichier vidéo dans un format pris en charge par Dedecms. Connectez-vous au backend de gestion Dedecms et créez une nouvelle catégorie de vidéo. Téléchargez des fichiers vidéo sur la page de gestion vidéo, remplissez les informations pertinentes et sélectionnez la catégorie vidéo. Pour intégrer une vidéo lors de l'édition d'un article, saisissez le nom de fichier de la vidéo téléchargée et ajustez ses dimensions.

Quel site Web les dedecms peuvent-ils faire ? Quel site Web les dedecms peuvent-ils faire ? Apr 16, 2024 pm 12:24 PM

Dedecms est un CMS open source qui peut être utilisé pour créer différents types de sites Web, notamment : des sites Web d'actualités, des sites Web de blogs, des sites Web de commerce électronique, des forums et des sites Web communautaires, des sites Web éducatifs, des sites Web portails, d'autres types de sites Web (tels que des sites Web d'entreprise). , sites Web personnels, sites Web d'albums photos, sites Web de partage de vidéos)

Comment utiliser les décms Comment utiliser les décms Apr 16, 2024 pm 12:15 PM

Dedecms est un système CMS chinois open source qui assure la gestion de contenu, un système de modèles et une protection de sécurité. L'utilisation spécifique comprend les étapes suivantes : 1. Installez Dedecms. 2. Configurez la base de données. 3. Connectez-vous à l'interface de gestion. 4. Créez du contenu. 5. Configurez le modèle. 6. Gérer les utilisateurs. 7. Entretenir le système.

Quelles sont les failles des dedecms ? Quelles sont les failles des dedecms ? Aug 03, 2023 pm 03:56 PM

DedeCMS est un système de gestion de contenu open source qui présente certaines vulnérabilités et risques de sécurité potentiels : 1. Vulnérabilité d'injection SQL. Les attaquants peuvent effectuer des opérations non autorisées ou obtenir des données sensibles en construisant des instructions de requête SQL malveillantes. 2. Vulnérabilité de téléchargement de fichiers, les attaquants peuvent télécharger des fichiers contenant ; code malveillant sur le serveur pour exécuter du code arbitraire ou obtenir des autorisations du serveur ; 3. Fuite d'informations sensibles 4. Exploitation de vulnérabilités non authentifiées ;

Rapport d'évaluation de l'outil de conversion dedecms précis et fiable Rapport d'évaluation de l'outil de conversion dedecms précis et fiable Mar 12, 2024 pm 07:03 PM

Rapport d'évaluation de l'outil de conversion dedecms précis et fiable Avec le développement rapide de l'ère Internet, la construction de sites Web est devenue l'un des outils nécessaires pour de nombreuses entreprises et particuliers. Dans la construction de sites Web, l’utilisation d’un système de gestion de contenu (CMS) peut gérer le contenu et les fonctions du site Web de manière plus pratique et plus efficace. Parmi eux, dedecms, en tant que système CMS bien connu, est largement utilisé dans divers projets de construction de sites Web. Cependant, nous sommes parfois confrontés à la nécessité de convertir le site Web dedecms vers d'autres formats, auquel cas nous devons utiliser un outil de conversion.

Un moyen simple d'apprendre la fonction de conversion de codage dedecms Un moyen simple d'apprendre la fonction de conversion de codage dedecms Mar 14, 2024 pm 02:09 PM

L'apprentissage de la fonction de conversion d'encodage dedecms n'est pas compliqué. Des exemples de code simples peuvent vous aider à maîtriser rapidement cette compétence. Dans les dedecms, la fonction de conversion de codage est généralement utilisée pour traiter des problèmes tels que les caractères chinois tronqués et les caractères spéciaux afin de garantir le fonctionnement normal du système et l'exactitude des données. Ce qui suit présentera en détail comment utiliser la fonction de conversion d'encodage de dedecms, vous permettant de faire face facilement à divers besoins liés à l'encodage. 1.UTF-8 en GBK En dedecms, si vous devez convertir une chaîne codée UTF-8 en G

See all articles