细谈织梦dedecms网站安全需要注意的六大问题

dedecms是目前非常流行的建站程序之一,因为特别简单易学,所以本人无论是企业站还是文章站都是用的这个程序。不过,越受欢迎的程序越会引人关注,dedecms的安全问题一直是站长争议的话题,不管是网站容易被入侵攻击,还是突然网站进不去,或者是验证码输不

  dedecms是目前非常流行的建站程序之一,因为特别简单易学,所以本人无论是企业站还是文章站都是用的这个程序。不过,越受欢迎的程序越会引人关注,dedecms的安全问题一直是站长争议的话题,不管是网站容易被入侵攻击,还是突然网站进不去,或者是验证码输不了,总会遇到大大小小的问题。今天就来跟大家分享下,自己在dedecms使用中对安全问题的几个注意事项。

  1、论坛下载的模板

  dedecms成功的很大原因就是因为他的配套模板很多,草根站长不用费心去设计模板。很多站长在论坛里看到好的模板就直接拿来用,这种做法常常会造成安全隐患。要么动手去仿制模板,要么下载来的东西,一定要检测是否有恶意广告代码,黑链,后门程序。不要一口气全面覆盖descult模板文件夹,比如模板中,你只需要主页、栏目页、文章页这几个模板,就只复制这几个模板的html和css文件,一个个的检测。

  2、限制脚本文件

  upload、data、templets这几个目录文件,一定要注意修改权限,限制脚本运行。此外,在common.inc.php文件也要设置为只读。一般攻击入侵都是从这几个方面着手的。

  

 

  3、及时升级补丁

  不管什么cms,都会有升级,dedecms升级的速度相对比较快,因此,如果你还在用什么5.5或者5.6版本,一定要打上最新的补丁。之前就遇到一个站在朋友,没有及时更新补丁,黑客通过这个漏洞入侵后挂了广告代码。其实许多黑客并不一定要去寻找漏洞,通过补丁程序就知道漏洞在哪里,专门针对很少升级的网站进行入侵。

  4、限制会员上传文件的格式

  这个功能可以在后台设置,dedecms的会员功能还是很强大的,有单独的会员投稿页面,但是很多程序攻击就利用了这一点,通过注册会员上传文件进行攻击。

  

 

  5、管理员账号定期修改密码

  默认的管理员账号是admin,密码也是。我遇到很多企业网站的后台,长期就将就这个默认账号和密码。因为在发布文章时,许多模板会看到发布者的名称,这时候就能知道你的管理员账号是什么。许多朋友设置的密码过于简单,也容易被暴力破解。因此,定期修改密码非常重要。

  6、网站出现问题,轻易给出ftp

  许多站长并不十分精通程序问题,因此遇到什么问题,就到处找人帮忙。大家可以看下猪八戒、淘宝等地方,很多程序修改的、程序定制、安全维护的商家。一来就把ftp给别人,不管能不能搞,呵呵,你觉得安全吗?小心一些不诚信商家轻易上传点代码,网站的未来就成了别人的了。

  这些是dedecms的常见问题,希望大家经常关注自己的网站安全。本文出自管理毕业论文www.yifanglunwen.com,转载请注明。

本站部分内容来源互联网,如果有图片或者内容侵犯您的权益请联系我们删除!

相关文档推荐

dede织梦cms系统的程序存在漏洞,黑客攻击方法层出不穷,导致网站经常被黑,被百度安全中心等拦截,影响排名和流量,让站长非常头疼,下面总结一些防止dede织梦cms系统被攻击设置的方法,可有效的防止织梦系统被挂马,仅供各位站长参考。 1.安装时数据库的前
dedecms有很多漏洞都是出自plus文件夹下的文件,网上有很多挂马工具都有自动扫描网站PLUS目录功能用来匹配漏洞文件,因此为了避免被漏洞入侵,我们可以重命名PLUS文件夹,并将里面无用的文件都清理干净,DEDECMS重命名PLUS目录需要改动对应关系,方法如下 打
最近很多建站朋友发现织梦DedeCMS安装在阿里云服务器后会在阿里云后台提示有一个dedecms任意文件上传漏洞,引起的文件是织梦安装目录下的/include/dialog/select_soft_post.php文件。 原因是在获取完整文件名的时候没有将会对服务器造成危害的文件格式过滤掉
1. 漏洞描述 Dedecms会员中心注入漏洞 2. 漏洞触发条件 http://127.0.0.1/dedecms5.7/member/reg_new.php?dopost=regbaseamp;step=1amp;mtype=%B8%F6%C8%CBamp;mtype=%B8%F6%C8%CBamp;userid=123asd123amp;uname=12asd13123amp;userpwd=123123amp;userpwdok=
织梦百度快照劫持注入代码防范及修正,很多站长做站的过程中,都碰过百度快照被劫持等问题,明明已经修复模板文件了,还是没有更新回正常的快照,以织梦系统为例, 往往根目录/index.php也被植入恶意代码 比如: ?phpif(strpos($_SERVER[HTTP_USER_AGENT],sp
dedecms的安全问题一直是被广大站长用户诟病的,博客吧也感同身受,稍微不注意安全就很容易被黑,篡改网页、挂黑链等问题一个接着一个,因此对dedecms进行有效的安全设置修改显得极其重要,下面是博客吧在织梦CMS帮助中心摘自的几条dedecms安全设置建议。 数