最近频繁遇到一些使用dedecms作为内核来使用的站点被挂马,含php-ddos在内的各类木马,在这里和朋友们分享下如何加强dedecms的系统安全。
在这里主要讲从dedecms系统本身做好安全防护!服务器自身的安全设置就不再说了。
1:更改管理后台路径。
2:删除根目录下member,plus,special等所有现有网站用不到的目录或者文件。
3:将所有静态文件统一放置到默认的A或者一个新建的目录下面,如:htm, 禁止根目录下面的A等静态文件存放目录、data、p_w_picpaths、template、uploads等上传文件类目录的脚本执行权限。
4:整个根目录只给与读取权限,根目录下面的文件或目录单独设置权限,虽然比较麻烦但是很安全。
除以下目录和文件外,其他任何目录和文件均不给于写入修改权限,。
根目录下面的A等静态文件存放目录、data、uploads等上传文件类目录,index.htm(首页静态文件,如果您选择生成静态的话)
5:将data目录下面的common.inc.php只给与读取权限。
7:及时更新官方的安全补丁。
8:建议安装彩影antiarp,经常观察是否有异常流量或者TCP SYN或UDP等攻击,这个软件本身是作为arp防护的,巧的是在安全方面也起到了很好的检测作用!一旦发生对外TCP SYN攻击,可以迅速发现掌握问题所在的应用池,为排查提供方便。
9:经常检查dedecms下面的文件或者目录,是否被更改或存在异常文件,及时清理!
总之,要经常检查做好网站数据备份,防范于未然!如果您的服务器安全设置也做得很好,相信不会有什么大问题了!
出自(http://www.baoluowanxiang.com/a/cms/dedecms/)
加强dedecms的系统安全设置
原创
©著作权归作者所有:来自51CTO博客作者isolatedvip的原创作品,请联系作者获取转载授权,否则将追究法律责任
下一篇:我的友情链接
提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
linux 防止攻击和 dedecms系统安全设置建议
linux 防止攻击和 dedecms系统安全设置建议
dedems 安全 linux -
加强Suse Linux操作系统安全
加强Suse Linux操作系统安全
linux 操作系统 休闲 安全加固 Suse Linux -
织梦系统安全设置
1、 改变织梦data目录位置。 data目录用于存放织梦系统一些重要的配置文件与数据,应该予以重点保护。具体操作步骤为: 1) 新建一目录用于存放
织梦cms dede 安全 织梦系统安全 php