因為DEDECMS系統(tǒng)的方便易用且功能強大,成為了中小型企業(yè)和個人站長最喜歡的cms,而且不乏很多知名公司也在使用,越來越多的人使用就導致了許多安全問題的產生,我們文匯傳媒有時候也會受客戶委托,使用DEDECMS進行建站工作,本著為客戶網站安全負責的態(tài)度,那么織夢系統(tǒng)應該如何做好安全設置呢?
下面就簡單講解下如何進行安全設置,才能讓DEDECMS更安全。
1、更改默認后臺路徑、修改成為長度大于20位且不易記住的名稱!這樣即使后臺管理帳號密碼泄漏,沒有后臺對方一樣不會對網站造成其他的影響!
2、及時通過網站后臺更新補丁,官方出的補丁做到及時更新!以杜絕現(xiàn)有的漏洞威脅網站的安全!
3、data、templets、uploads、html、special、images、install目錄設置為不允許執(zhí)行腳本,其它目錄禁止寫入!這樣可增加網站的安全性,降低網站被上傳木馬的可能性!
4、將data/common.inc.php文件屬性設置為644(Linux系統(tǒng))或只讀(windows系統(tǒng)),此文件為配置文件,設為只讀可大幅度提高網站安全性!
5、帳號定期修改密碼,密碼長度在15位以上,且包含數(shù)字、字母、最好也包含特殊符號!高強度密碼不容易被黑客暴力破解,即使獲取到密碼的MD5值,也不容易在短期內破解,而經常更換密碼又可以最大程度限制MD5被破解的風險!
通過以上設置雖不能保證網站如銅墻鐵壁般堅固,但也不容易遭受攻擊和入侵了,主要還是站長或管理人員在使用中多多觀察,及時做好站點的備份工作,網站出問題后,可第一時間通過備份來進行恢復!
相關文章查閱《網站被黑后的(DEDECMS系統(tǒng))恢復》《常見的phpcms設置問題有哪些?》