请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
如何做好dede网站防护和ftp安全设置

共 7 个关于如何做好dede网站防护和ftp安全设置的回复 最后回复于 2017-3-10 10:21

评论

直达楼层

沙发
zp360zp LV4.上士 发表于 2015-10-27 14:36 | 只看该作者 | 私信

网站防护:
一:保持DEDE更新,及时打补丁。

二:装好DEDE后及时把install文件夹删除

三:管理目录改名,最好是改成MD5形式的,最好长点

四:DedeCms 万能安全防护代码http://bbs.dedecms.com/read.php?tid=15538

五:如果是使用HTML可以把plus下的相应文件和根目录下的index.php做掉(用不到的全删掉,还可以把数据库里面不用的表删除掉)

六:不用留言本的可以把如:www.xxxxxx.com/plus下的guestbook做掉

七:不用会员的可以把member做掉

八:www.xxxxxx.com后台的文件管理(管理目录下file_manage_xxx.php),不用的可以做掉,这个不是很安全,至少进了后台上传小马很方便

九:下载发布功能(管理目录下soft__xxx_xxx.php),不用的话可以做掉,这个也比较容易上传小马的

FTP安全设置:


(1) data、templets、uploads、a或5.3的html目录, 设置可读写,不可执行的权限;代码为666
(2) 不需要专题的,建议删除 special 目录, 需要可以在生成HTML后,删除 special/index.php 然后把这目录设置为可读写,不可执行的权限;
(3) include、member、plus、后台管理目录 设置为可执行脚本,可读,但不可写入(安装了附加模块的,book,ask,company,group 目录同样如此设置)。代码为555

板凳
360fans_u25443700 LV2.下士 发表于 2015-11-3 19:07 | 只看该作者 | 私信
FTP的安全配置可以看 http://bbs.360safe.com/thread-6227649-1-1.html 这里的文章。
对于DEDE系统方面,ls的回答很全面了。可以参考。
地板
碎碎念H LV2.下士 发表于 2015-11-19 09:24 | 只看该作者 | 私信
不错!很详细!!
5
360fans_qVj97l LV1.上等兵 发表于 2016-7-26 20:14 来自360社区WAP端 | 只看该作者 | 私信
不错啊,难怪上次手机借给人家出现这些
6
fkenuiabcd LV4.上士 发表于 2016-8-13 15:42 | 只看该作者 | 私信
这个很早就有看过了
7
360fans_uid13510703 LV4.上士 发表于 2016-8-18 15:25 | 只看该作者 | 私信
后台管理目录 设置555
结果就无法访问了啊
8
落幕的青春女神 LV7.上尉 发表于 2017-3-10 10:21 | 只看该作者 | 私信
您需要登录后才可以回帖 登录 | 注册

本版积分规则

360fans345296950 LV2.下士

粉丝:5 关注:0 积分:94

精华:0 金币:55 经验:85

最后登录时间:2019-4-10

私信 加好友

最新活动

读书日主题活动 |  世界读书日,360AI阅读

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表