织梦dedecms程序安全设置
创始人
2025-05-29 12:45:44
  1. 升级到dedecms最新版本

    dedecms后台一般支持在线升级,如果不行,请到官方网站查询手工升级办法www.dedecms.com

  2. 权限设置:

    主机控制面板中点击 “文件管理” 选中wwwroot目录 在点击 “权限” 按钮,将整站所有文件设置为只读。 老版本可能登录后台会提示验证码错误,进入wwwroot目录,选中data目录,然后点击“权限”单独将data设置为完全控制(可读可写)权限。生成文档的目录也可单独设置完全控制权限,或者在需要更新文档时再将wwwroot目录设置为完全控制。注意:更新完文档要再次设置为只读。

  3. 目录保护:

    为防止木马被上传执行,请点击控制面板中的“目录保护”功能,依次选择templates、uploads、data这三个目录添加保护(以禁止脚本执行,防止黑客上传木马)

  4. 添加SQL注入防护脚本:

    参考:http://faq.myhostadmin.net/faq/listagent.asp?unid=645 如果使用西部数码预装360安全版本可跳过这步。

  对于已经被入侵的网站,请按以下教程操作:

   ①.下载专杀工具进行扫描查杀:

    http://faq.myhostadmin.net/faq/listagent.asp?unid=673 然后重新生成文件。
   ②.人工分析判断异常文件,若被黑严重建议备份好当前数据库和重要文件,然后清空重新上传安装并恢复数据库。

   相关文件: http://faq.myhostadmin.net/faq/list.asp?unid=733

   将网站权限设置为完全控制(可读可写):

    http://www.west.cn/faq/list.asp?unid=286

5、利用伪静态取消目录执行脚本

linux系统:

新建一个txt文本文件,用文本编辑器打开,复制以下规则保存,上传到网站根目录,将文件重新命名.htaccess(注意有点)

RewriteEngine on

#安全设置 禁止以下目录运行指定php脚本

RewriteCond % !^$

RewriteRule a/(.*).(php)$ – [F]

RewriteRule data/(.*).(php)$ – [F]

RewriteRule images/(.*).(php)$ – [F]

RewriteRule css/(.*).(php)$ – [F]

RewriteRule js/(.*).(php)$ – [F]

RewriteRule style/(.*).(php)$ – [F]

RewriteRule skin/(.*).(php)$ – [F]

RewriteRule templets/(.*).(php|htm)$ – [F]

RewriteRule uploads/(.*).(php)$ – [F]

windows系统:

新建一个txt文本文件,用文本编辑器打开,复制以下规则保存,上传到网站根目录,将文件重新命名web.config。

如果网站目录原本有web.config文件,仅复制以下红色部分,添加到这行后面

原文链接:https://www.west.cn/faq/list.asp?unid=729 

相关内容

热门资讯

四川盛世钢联 | 7月17日成... 一、市场整体概况 今日成都市场热轧钢管价格呈现震荡调整态势,各主流规格产品价格涨跌互现,市场情绪偏谨...
小鹏汇天2.5亿美元B轮融资落... 本报(chinatimes.net.cn)记者温冲 于建平 北京报道 在政策、资本与产业的多重推力下...
全国各地高考作文真题【优秀3... 全国各地高考作文真题 篇一题目:如何理解成功的定义?成功是一个多维度的概念,每个人对于成功的定义可能...
统筹发力化解融资难和放贷难 支持小微企业高质量发展,是稳定宏观经济大盘促进就业的现实需要、推进经济转型升级的必然要求和走好中国特...
高考作文题【精彩6篇】 高考作文题 篇一:探索自我,追寻未来高考是每个学生人生中的重要节点,它既是对过去学业的总结,也是对未...