發(fā)表日期:2018-07-12文章編輯:admin瀏覽次數(shù):0 ?
織夢(mèng)DEDECMS作為建站內(nèi)核的網(wǎng)站很多很多,其中有中型的企業(yè)網(wǎng)站,有小型的個(gè)人網(wǎng)站,也有更多的垃圾內(nèi)容網(wǎng)站。其安全性尤其需要重視,成都網(wǎng)站優(yōu)化小編經(jīng)常在論壇看到有些站長(zhǎng)說(shuō)自己的網(wǎng)站被掛馬,數(shù)據(jù)被刪除,更多的應(yīng)該是被掛黑鏈接。導(dǎo)致這樣的原因有很多種,比如是服務(wù)器安全問(wèn)題,也可能是網(wǎng)站程序漏洞問(wèn)題。鑒于此成都seo分析并整理關(guān)于DEDECMS的安全維護(hù),提出有效防止DEDECMS被入侵的5個(gè)有效方法。
第一、服務(wù)器安全。
我們大部分站長(zhǎng)都是用的虛擬主機(jī),有些人說(shuō)這我們沒(méi)有辦法去選擇和解決,我認(rèn)為這個(gè)還是可以解決的。我們?cè)谫?gòu)買(mǎi)主機(jī)的時(shí)候,可以試用幾天,一般主機(jī)商都是可以提供試用服務(wù)的,也或者要求主機(jī)商提供銷(xiāo)售主機(jī)的IP給我們,我們可以通過(guò)同IP網(wǎng)站以及相關(guān)網(wǎng)站來(lái)分析目前服務(wù)器中的網(wǎng)站安全情況,如果你發(fā)現(xiàn)很多網(wǎng)站都被掛有黑鏈接,那說(shuō)明服務(wù)器安全有一定的問(wèn)題,選擇的時(shí)候慎重考慮。
第二、程序的安全設(shè)置。
我們需要根據(jù)織夢(mèng)官方的設(shè)置要求,不要開(kāi)放所有文件及文件夾的讀寫(xiě)權(quán)限,有些文件夾設(shè)置為只讀狀態(tài),如果我們緊緊是用來(lái)做內(nèi)容系統(tǒng),而不讓會(huì)員參與,我們可以刪除MEMBER文件夾,因?yàn)楹芏喟踩际峭ㄟ^(guò)會(huì)員的提權(quán)出現(xiàn)的。以及我們?cè)诔绦虬惭b完畢后,要?jiǎng)h除install文件夾,在設(shè)置數(shù)據(jù)庫(kù)密碼以及賬戶密碼的時(shí)候盡量復(fù)雜一些,采用數(shù)字,大小寫(xiě)字母,以及字符混合作為密碼。網(wǎng)站后臺(tái)路徑把默認(rèn)的DEDE修改成其他不容易猜測(cè)的。
第三、及時(shí)升級(jí)文件,以防止因?yàn)闆](méi)有升級(jí)造成漏洞入侵。
一般常見(jiàn)的安全,官網(wǎng)會(huì)第一時(shí)間發(fā)現(xiàn),并且提供補(bǔ)丁,這點(diǎn)如果我們及時(shí)做到,從網(wǎng)站角度考慮是沒(méi)有問(wèn)題的。
第四、密碼設(shè)置安全。
不論是我們網(wǎng)站的密碼還是數(shù)據(jù)庫(kù)密碼,或者是FTP登陸密碼,我們都需要設(shè)置安全一些。一個(gè)主機(jī)商朋友告訴我,最近出了一款什么FTP密碼掃描軟件,可以直接掃出弱密碼,直接通過(guò)管理員登陸修改網(wǎng)站。
第五、定期數(shù)據(jù)備份。
關(guān)于網(wǎng)站的安全,備份肯定每個(gè)人都知道,每個(gè)人也都會(huì)去備份。可能開(kāi)始做網(wǎng)站的時(shí)候還會(huì)認(rèn)真定期備份,后面時(shí)間長(zhǎng)了就忘記了,也懶得備份。等待網(wǎng)站出現(xiàn)問(wèn)題就后悔為什么沒(méi)有備份。所以定期備份數(shù)據(jù)是任何網(wǎng)站都必須做的,比僅僅是DEDECMS,一般最好半個(gè)月或者一個(gè)月備份一次,根據(jù)自己網(wǎng)站數(shù)據(jù)和重要性。有些主機(jī)商會(huì)幫助我們備份,比如一周備份一次,也有每天同步備份的,這就相當(dāng)不錯(cuò)了。