南通百度竞价推广、官网认证、百度爱采购、百度快照、网站提交收录、百度包年广告、网站优化、指定关键词优化、网站快排、手机优化推广、做网站的公司
网站快速收录
网站推广
关键词在首页〓排名≥流量≥咨询≥转化
主词、地区词、长尾词、高频需求词、百度指数词、流量特点词
全国服务热线
13951317433
网站首页
关于我们
公司简介
沈朋履历
营销见解
流量价值
广告效果
服务项目
网站建设
百度推广
网站优化
搜狗推广
百度信誉产品
竞价账户托管
地图标注打点
解决方案
行业分析
网站诊断
优化策略
新闻资讯
优化方法
网站知识
推广技巧
客户案例
行业列表
合作客户
网站备案
费用价格
优化方法
网站知识
推广技巧
主页
>
新闻资讯
>
优化方法
有什么办法能提高织梦网站的安全性
发布时间:
2021-8-8 13:20:59
1、需要设置 可读写不可执行 的目录为:data、templets、uploads、a目录;
2、需要设置为 可读可执行不可写入 的目录为:include、member、plus、后台管理目录(默认dede)、模块目录book、ask、company、group……
3、不需要 会员、专题的,可以直接 删除 member、special 目录,或者重命名;
4、已经安装好dedecms的直接删除install目录;
5、MySQL用户千万别给
roo
t权
限
,应设置为:SELECT, INSERT , UPDATE , DELETE、CREATE , DROP , INDEX , ALTER , CREATE TEMPORARY TABLES;
6、管理员帐号密码尽量复杂些,md5网站破解不出为妙,
发布文章请新建并使用一个信息发布员权限用户。
7、定期备份
网
站目
录
和数据库,并进行木马查杀,脚本特征码。
data、templets、uploads目录的权限-----可读写不可执行
include、plus、upup的权限------可读可执行不可写入
data/common.inc.php 只读
第一、安装的时候数据库的表前缀,最好改一下,不用dedecms默认的前缀dede_,可以改成ljs_,随便一个名称即可。
第二、后台登录开启验证码功能,将默认管理员admin删除,改成一个自己专用的,复杂点的账号,
最好是
大小写字母+数字+下划线等
特殊
字符
。
第三、装好程序后务必删除install目录
第四、将dedecms后台管理默认目录名dede改掉。
第五、用不到的功能一概关闭,比如会员、评论等,如果没有必要通通在后台关闭。
第六、以下一些是可以删除的目录:
member会员功能
special专题功能
company企业模块
plusguestbook留言板
以下是可以删除的文件:
管理目录下的这些文件是后台文件管理器,属于多余功能,而且最影响安全
file_manage_control.php
file_manage_main.php
file_manage_view.php
media_add.php
media_edit.php
media_main.php
在空间管理界面设置文件夹读取权限,都设为只读模式,这是最安全的
修改后台dede名称,一般我是随机数,这样会比较安全,如果你是做
优化
千万不要在robots.txt里面设置蜘蛛不抓取你的后台地址,因为这样别人访问你的robots.txt会直接暴露你的后台。
最后就是更新织梦网站的补丁
上一个
:
新做的网站一直不收录怎么回事
下一个
:
网站标题的写法
版权所有:港闸区展翅计算机软件开发服务部 网站备案/许可证号:
苏ICP备2021039900号
苏公网安备32061102000429
首页网络·专注于网站关键词在百度首页排名的技术推广与运营--用排名来证明实力、实惠来结交朋友、时间自会证明一切;互联网一个可以从事终身事业的行业
微信咨询
网站建设
139-5131-7433
优化推广
139-5131-7433
返回顶部