织梦的用户群体有很多,但是在使用的时候一定要注意安全问题,这样才能保证网站的安全不被挂木马,在用织梦做站的时候不能不学的就是织梦的安全设置问题。
第一、安装的时候数据库的表前缀,最好改一下,不用dedecms默认的前缀dede_,随便一个名称即可。
第二、后台登录开启验证码功能,将默认管理员admin删除,改成一个自己专用的,复杂点的账号。
第三、装好程序后务必删除install目录
第四、将dedecms后台管理默认目录名dede改掉。
第五、用不到的功能一概关闭,比如会员、评论等,如果没有必要通通在后台关闭。
第六、以下一些是可以删除的目录:
member会员功能
special专题功能
company企业模块
plus\guestbook留言板
以下是可以删除的文件:

file_manage_control.php 
file_manage_main.php 
file_manage_view.php 
media_add.php 
media_edit.php 
media_main.php
digg.php
diggindex.php
第七、多关注dedecms官方发布的安全补丁,及时打上补丁。

发表评论

后才能评论