首頁 CMS教程 DEDECMS Dedecms中的安全細節有哪些

Dedecms中的安全細節有哪些

Dec 07, 2019 am 10:02 AM
dedecms

Dedecms中的安全細節有哪些

Dedecms中的安全細節有哪些?

隨著CMS的流行起來,越來越多的網友開始加入到個人站長的行業裡,或許不少網友認為,只要買個域名,租個空間,隨後解析域名,隨後FTP上傳程序,程式安裝以後便可以發佈內容了,發佈內容了便開始到處做外鏈了,做外鏈了便是真正的站長了。 

推薦學習:織夢cms

只是,當站長真的是這麼簡單嗎?對於大部分站長來說,Dedecms都是很方便的開源CMS,因為使用的人數眾多,所以dedecms的安全性一直飽受詬病,不僅僅是使用dedecms的網站很容易受到攻擊,甚至是織夢的官網都常常打不開,這可謂是樹大招風的典型。不過呢,即便是這樣,還是有很多網友支持,畢竟使用起來很上手,菜鳥都可以在很短的時間內學會操作;不過如果你真的喜歡dedecms,那麼在使用的過程中要注意以下七個容易忽略的安全問題。

一、隨手下載使用別人的模板 

Dedecms之所以流行,一個很重要的原因便是模板很多,而且模板很漂亮,不少的網友便是直接下載官方程序,隨後找個模板套上,這樣可以完成很多的網站。不過呢,在下載模板的時候,最好檢查下模板上是否有黑鏈或別的廣告代碼什麼的,這些都可能影響網站安全。

二、沒有限製資料夾腳本運行 

這是官方提供的建議,因為dedecms很容易受到攻擊,如果不小心被上傳檔案了,如果你的資料夾有限制腳本運行的權限,那麼這些檔案還是無法運作的。目前uploads、data、templets這三個目錄是要禁止php檔案運行的,同時common.inc.php要設定為唯讀。

三、沒有及時升級補丁或版本 

不管是什麼開源程序,都會有不同的版本,目前dedecms很流行的版本是5.6或5.7,不過之前的版本還是會更新漏洞補丁的;使用dedecms建站,那麼要不定期在後台升級補丁,這和使用windows系統一樣,沒有補丁便沒法保證安全,不管多忙都要去後台升級補丁。

四、沒有限制會員上傳文件格式 

Dedecms還是很強大的,不僅可以做內容網站,還可以做社區,支持投稿,支持和論壇數據加在一起等;不過,因為涉及到註冊會員投稿什麼的,那麼要特別注意會員上傳文件的格式,要在後台設置清楚允許上傳的附件及圖片,不少漏洞都是利用會員上傳文件攻擊的。

五、沒有修改管理員帳號及暱稱 

Dedecms管理員帳號是admin,預設的管理員暱稱同樣是admin,這裡的暱稱便是發布文章時顯示的發布者,為避免管理員帳號洩露,那麼一定要修改暱稱,暱稱在帳號管理裡可以修改,建議改為中文;至於管理員帳號,在資料庫裡修改,避免別人已知帳號暴力破密碼。

六、沒有修改後台位址或寫入robots.txt 

使用這類有後台的CMS,那麼一定要修改後台位址,同時要補丁修改;不過呢,不少新手推測搜尋引擎可能會收錄到後台位址,於是乎在robots.txt中禁止收錄後台目錄,這樣反而是此地無銀三百兩,讓那些不壞好意的人有機可乘。如何書寫robots.txt可以參考站長網。

七、網站出現問題輕易給出後台 

身為站長,或多或少都會遇到網站改版或網站中毒的問題,遇到這類問題的時候,難免要找人解決問題,論壇便有不少專門解決這類問題的人,不過這些人是好壞都有,不少人上Q後便直接說自己能解決問題,隨後問後台地址及密碼,這個時候站長千萬不要激動,要先查看下對方的信息,不少不誠信的人便在這時候輕易控制你的網站添加黑鍊或潛在漏洞什麼的。

不管怎樣,不管別的CMS怎麼宣傳安全性和穩定性,還是無法阻擋廣大站長使用dedecms,畢竟簡單啊,簡單易用才是王道,不過在方便的時候不要忘了這些容易服飾的安全問題哦。 

以上是Dedecms中的安全細節有哪些的詳細內容。更多資訊請關注PHP中文網其他相關文章!

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

帝國cms資源網模板在哪 帝國cms資源網模板在哪 Apr 17, 2024 am 10:00 AM

帝國CMS模板下載位置:官方模板下載:https://www.phome.net/template/第三方模板網站:https://www.dedecms.com/diy/https://www.0978.com.cn /https://www.jiaocheng.com/安裝方式:下載模板解壓縮模板上傳模板選擇模板

dedecms怎麼實現模板替換 dedecms怎麼實現模板替換 Apr 16, 2024 pm 12:12 PM

在 Dedecms 中實作範本替換可以透過以下步驟:修改 global.cfg 文件,設定所需的語言包。修改 taglib.inc.php 鉤子文件,加入對語言後綴模板文件的支援。建立帶有語言後綴的新模板文件,修改所需內容。清除 Dedecms 快取。

dedecms怎麼上傳本機視頻 dedecms怎麼上傳本機視頻 Apr 16, 2024 pm 12:39 PM

如何使用 Dedecms 上傳本機影片?準備影片文件,確保格式符合 Dedecms 支援的格式。登入 Dedecms 管理後台,建立新的影片分類。在影片管理頁面上傳影片文件,填寫相關資訊並選擇影片分類。在編輯文章時嵌入視頻,輸入上傳視頻的文件名並調整尺寸。

dedecms都能做什麼網站 dedecms都能做什麼網站 Apr 16, 2024 pm 12:24 PM

Dedecms是一款開源CMS,可用於創建各種類型的網站,包括:新聞網站部落格網站電商網站論壇和社群網站教育網站入口網站其他類型的網站(例如企業網站、個人網站、相簿網站、影片分享網站)

dedecms有什麼漏洞 dedecms有什麼漏洞 Aug 03, 2023 pm 03:56 PM

DedeCMS是一個開源的內容管理系統,會存在一些潛在的漏洞和安全風險:1、SQL注入漏洞,攻擊者可以透過建構惡意的SQL查詢語句來執行未經授權的操作或取得敏感資料;2、文件上傳漏洞,攻擊者可以上傳包含惡意程式碼的檔案到伺服器上,從而執行任意程式碼或取得伺服器權限;3、敏感資訊外洩;4、未經身份驗證的漏洞利用。

dedecms怎麼用 dedecms怎麼用 Apr 16, 2024 pm 12:15 PM

Dedecms 是一款開源中文 CMS 系統,提供內容管理、模板系統和安全保護等功能。具體使用方法包含以下步驟:1. 安裝 Dedecms。 2. 配置資料庫。 3. 登入管理介面。 4. 創建內容。 5. 設定模板。 6. 管理用戶。 7. 維護系統。

dedecms怎樣實現模版替換? dedecms怎樣實現模版替換? Apr 16, 2024 pm 12:21 PM

在 DedecMS 中實現模版替換,需執行下列步驟:決定要替換的模版文件,常見的文件有 index.htm、list.htm 和 show.htm。建立新的模版文件,保留 DedecMS 標記。上傳新模版文件,覆蓋原始文件。清除快取。刷新網站以查看更改。

精準可靠的dedecms轉換工具評測報告 精準可靠的dedecms轉換工具評測報告 Mar 12, 2024 pm 07:03 PM

精準可靠的dedecms轉換工具評測報告隨著網路時代的快速發展,網站建置已成為許多企業和個人必備的工具之一。在網站建置中,使用內容管理系統(CMS)可以更方便有效率地管理網站內容和功能。其中,dedecms作為一款知名的CMS系統,被廣泛應用於各種網站建置專案中。然而,有時候我們會面臨著需要將dedecms網站轉換為其他格式的需求,這時就需要用到轉換工具

See all articles