小李SEO博客

网站优化服务

dedecms网站安全性后台设置方法

在2012年3月份就有关于织梦cms系统被植入后门的报道,而黑客(hacker)可通过此后门直接获得网站的控制权限,获取存储在服务器上的文件和 数据库。这对网站来说,构成了极大的危险。那么织梦cms网站的安全性如何设置呢?大致总结了以下三点,虽然不敢说百分百保证网站不被攻击,至少不会 那么容易被攻击。

织梦cms后台管理目录名以及用户名和密码的修改。修改织梦cms后台的管理目录名(一般默认 都是dede文件名,你可以把它改成加密的文件名,不过登录的时候,就显得麻烦,谁也记不住那么长的一串字符,不过为了安全性起见,还是建议修改成复杂的 文件名)。一般来讲,黑客(hacker)要入侵一个网站,一般都是通过sql注入破解网站后台管理员账号密码,然后登录到后台,上传木马,获取 webshell提权,直到完全控制整个网站。如果我们能及时修改管理员表的表名和网站后台的管理目录名以及后台登录用户名和密码,那么黑客 (hacker)们就无法破解网站的管理员账号,即便获取了管理员账号,也可能因为无法知道网站后台管理目录而无法登录以至于放弃。  当然了, 对于织梦cms管理员表名和后台管理目录的修改,应尽量不要出现admin或manager关键字,这样的话,可以加大黑客(hacker)的破解难度。 需要注意的是,在数据库中修改管理员表名后要修改源码中相应的表名。织梦V5.7中一共有27处需要修改,大家可以通过搜索 “dede_admin”进行替换,自己搞定,这里不多说。

更改织梦cms数据库表的前缀通配符(#@_)。这里说的织梦cms数据库表的前缀通配符不是指安装时输入的数据库表名的前缀,而是指系统源码中的“#@_”字符串。如果我们修改了源码中的“#@_”字符串,对于黑客植入我们网站的相关文件来讲,这些文件是不能起到任何作用的。

修数织梦cms数据库初连接配置文件。修改织梦cms数据库初链接配置文件,这点也十分重要。  在织梦cms的数据库:data/common.inc.php文件中,记录着数据库连接信息,而这些信息都是明文的,对网站的安全性构成了一定威胁。我们可以用两种方法来让它变得安全。第一种办法:添加多个变量(几十个甚至上百个),这些变量中只有六个是真正起作用的,其他的都是用来扰乱黑客的判断。第二种办法:给数据加密,不过这种需要站长们有一定的编程技术。无论哪种方法,都需要在数据库初始化类中做相应修改,但第一种方法只需改几个变量名,相对就简单多了。大家可以根据自己的情况,选择一种比较简单适合自己的方法。  以上就是针对织梦cms网站安全性的可以采取的相关设置方法,大家可以试试。

上一篇:dedecms列表页内容页输出上一个栏目和下一个栏目 下一篇:dedecms任意标签中调用系统基本参数办法
织梦cms相关文章阅读
  • 织梦cms调用二级栏目并实现channelartlist支持currentstyle属性

    小李网络公司介绍织梦cms实现channelartlist支持currentstyle属性知识,包括dede让channelartlist标签支持currentstyle属性完美解决,dedecms调用二级栏目并实现channelartlist支持currentstyle....

  • 织梦cms程序漏洞根本问题解决方法

    小李网络公司介绍织梦cms程序漏洞根本问题解决方法知识,包括dedecms登录漏洞织梦管理员破解漏洞织梦漏洞修复工具dedecms57漏洞dedecms漏洞防范dedecms注册漏洞织梦爆密码dedecms漏洞拿密码....

  • 织梦cms文章列表页dede:list标签按顶踩数排序方法

    小李网络公司介绍织梦cms文章列表页dede:list标签按顶踩数排序方法知识,包括dedelist调用时间dedelist数量dedelist自增dedelist和arclistdede中list标签list标签使用dede仿织梦dede58源码dede整站更新dede主页d...

  • 织梦cms实现shtml包含实现方法

    小李网络公司介绍织梦cms实现shtml包含实现方法知识,包括织梦cms建站教程织梦dedecms教程dedecms织梦系统织梦默认模板管理dedecms首页dede织梦仿站织梦cms移动织梦cms后端模板织梦帮助文档....

  • 织梦cms获取任意栏目N级列表链接树形菜单

    小李网络公司介绍织梦cms获取任意栏目N级列表链接树形菜单知识,包括DedeCms获取任意栏目N级列表链接树形菜单 - 织梦CMS,DedeCMS,树形菜单隐藏了怎么出来layui树形菜单ztree树形菜单dede菜单下拉de...

  • 织梦cms获取购物车中商品ID及提交为表单问题总结

    小李网络公司介绍织梦cms获取购物车中商品ID及提交为表单知识,包括关于dede获取购物车中商品ID及提交为表单问题总结_织梦58,购物车怎么提交订单购物车一秒提交订单dede全站提交淘宝自动添加...

  • 织梦cms让二级栏目标题去除斜杠和一级栏目

    小李网络公司介绍织梦cms二级栏目标题去除斜杠和一级栏目知识,包括织梦cms建站教程织梦标题字数限制dedecms页面标题dedecms织梦系统织梦网站标题怎么改之梦同时调用文章标题和简略标题dedec...

  • 织梦cms添加顶级栏目为全部并支持高亮调用方法

    小李网络公司介绍织梦cms添加顶级栏目为全部并支持高亮调用方法知识,包括织梦栏目内容调用织梦栏目调用dede栏目调用body织梦怎么调用栏目页织梦调用子栏目dede导航代码调用dede获取栏目名...

  • 织梦cms软件类型标签等数据默认不能修改解决方法

    小李网络公司介绍织梦cms软件类型标签等数据默认不能修改解决方法知识,包括织梦标签教程织梦dedecms教程dedecms织梦系统织梦列表页标签织梦超级标签织梦友情链接标签织梦标签理解织梦随机标...

  • 织梦cms网站文章设置推荐后标题加粗取消设置教程

    小李网络公司介绍织梦cms网站文章设置推荐后标题加粗取消设置教程知识,包括吸引人的文章标题织梦栏目介绍好文章标题大全dedecms左边栏目dedecms副栏目调用织梦新建栏目dedecms栏目菜单dedecms栏...

  • dedecms网站去掉友情链接中织梦链的方法

    小李网络公司介绍dedecms网站去掉友情链接中织梦链知识,包括织梦去掉友情链接中“织梦链投放”“织梦链”的方法_织梦58,织梦标签替换站长链免费友链链吧是什么免费快链链友会织梦标签理解...

  • 织梦cms安装出现Function ereg_replace()错误的解决方法

    小李网络公司介绍织梦cms安装出现Function ereg_replace()错误的解决方法知识,包括replace中文解析错误怎么恢复安装应用安装失败怎么解决replace用法python replace用法replace是什么意思啊安装包损坏无法...

SEO公司排名
 
QQ在线咨询
SEM竞价推广
137-1296-7640
SEO优化外包
137-1296-7640