通常有站长在交流群或论坛里面问, 首页被黑了,网站被黑了怎么办?
织梦内容管理系统是大家经常用的一款程序,深受站长个人站长及网络公司的喜爱,建站方便,成本低!今天教大家如何做好织梦的安全防范措施!
下面是几条安全设置建议。
1:删除网站install文件夹
安装完成后,网站根目录的安装目录install就没有什么作用了,为了防止别人入侵利用,最好把install文件夹整个删除或修改文件名名称。
2:修改后台管理目录DEDE
织梦的后台管理目录默认是dede,极容易被黑客获知,因些建议修改后台管理目,登录FTP直接把DEDE重命名即可。修改后的后台登录地址为:http://www.ljswrj.com/修改后的文件夹名称/login.php
3:修改账号和密码
一定要修改后台登录默认的账号admin,及默认密码admin 两都都修改复杂些,最好大小写加数字组合。
4:数据库安全
使用的是mysql数据库,那么Mysql数据库信息不要设置得过于简单,建议不要使用默认的数据库用户名,单独建立新用户,设置较复杂的数据库密码。
5:设置目录权限
对data/、templets/、uploads/、a/网站目录文件夹设置为644可读写不可执行权限。
对include/、member/、plus/、dede/网站目录文件夹设置为755可读可执行不可写入权限。
6:删除不要的管理文章目录
管理目录下的这些文件是后台文件管理器,属于多余功能,最影响安全,许多HACK通过它来挂马
7:网站经常备份
备份是最好的保障了,一量发现网站出现问题,被黑或被删文章。第一时间恢复网站,最大限度地减少损失。所以建议站长们,定期备份网站,甚至打包下载到本地。
通过把以上几点安全设置设置好,在一定程序上可以保证网站的安全,不会轻易地被黑掉。
织梦内容管理系统的几大优点及缺点:
的优点:
1、易用易学:使用织梦你可以快速学会他,并且制作出一个简单但功能完善的网站。
2、功能完善:基本包含了一个常规网站需要的一切功能。
3、丰富的资料:作为一个国内最大的cms,织梦拥有完善的中文学习资料。
4、丰富的模板:织梦拥有大量免费的漂亮模版,你可以自由的使用它们。
的缺点:1、缺乏灵活性:高度的功能集成造成了织梦灵活性的缺失,所以织梦扩展性并不是很好,拓展性跟帝国cms程序比较相差较远。
2、安全:作为开源的cms,社区缺乏更好技术支持和环境,所以漏洞较多,尤其是网上下载或购买的模板或存在或多或少的漏洞。
文章来源:http://www.ljswrj.com/a/jianzhanjingyan/2018/0611/1292.html