织梦安装环境

织梦DEDECMS网站安全设置防挂马教程

很多客户在使用中经常会遇到或者担心网站挂马,这套简单的教程中为客户讲解了一系列针对DEDE网站的安全设置 只要你按照以下三点操作,可避免99% 网站被挂马的情况。

织梦DEDECMS网站安全设置防挂马教程

一 精简设置篇:

不需要的功能统统删除。比如不需要会员就将member文件夹删除。删除多余组件是避免被hack注射的最佳办法。将每个目录添加空的index.html,防止目录被访问。 (推荐学习:织梦cms)

织梦可删除目录列表:member会员功能 special专题功能 install安装程序(必删) company企业模块 plus\guestbook留言板 以及其他模块一般用不上的都可以不安装或删除。

二 密码设置篇:

管理员密码一定要长,而且字母与数字混合,尽量不要用admin,初次安装完成后将admin删除,新建个管理员名字不要太简单。

织梦系统数据库存储的密码是MD5的,一般HACK就算通过注入拿到了MD5的密码,如果你的密码够严谨,对方也逆转不过来。也是无奈。

但现在的MD5破解网站太过先进,4T的硬盘全是MD5密码,即便你的密码很复杂有时候都能被蒙上。我之前的站点就是这么被黑的。所以一定密码够复杂。

三 dede可删除文件列表:

DEDE管理目录下的

file_manage_control.php

file_manage_main.php

file_manage_view.php

media_add.php

media_edit.php

media_main.php

这些文件是后台文件管理器(这两个功能最多余,也最影响安全,许多HACK都是通过它来挂马的。它简直就是小型挂马器,上传编辑木马忒方便了。一般用不上统统删除) 。

不需要SQL命令运行器的将dede/sys_sql_query.php 文件删除。避免HACK利用。

不需要tag功能请将根目录下的tag.php删除。不需要顶客请将根目录下的digg.php与diggindex.php删除!

做到以上三点 保证您的网站安全可靠!

以上就是织梦DEDECMS网站安全设置防挂马教程的详细内容,更多请关注下载我资源网( www.xiazaiwo.net)其它相关文章!

织梦系统后台更新主页html选项为空的解决方法

织梦CMS系统后台出现了这种情况:每次更新首页,“选择主页模板”和“主页位置”两项都是空的,及时填写了也不会保存,下次更新网站首页时还是这样。

这种情况说明之前的数据备份不完整,dede_homepageset 项没有数据,所以现在这个更新动作没有数据被改变,就不会改变表的数据。

解决方法:

后台-系统-SQL命令行工具-执行

INSERT INTO `dede_homepageset` VALUES('{style}/index.htm','../index.html','1');

点击“执行”,出现提示“成功执行一条SQL语句”即完成对数据表的修改。

DEDECMS粘贴图片自动上传到服务器(JAVA版)

dedecms是PHP开发的,不是JAVA,这里标题上面写的有点小错误。

客户那边是一个政府单位,用的是DEDECMS,织梦CMS,提了一个需求,需要在后台发新闻和文章的时候支持复制word,然后粘贴到后台编辑器中,粘贴后word里面的图片自动上传到服务器中,然后自动将图片和文字添加到编辑器中,文字样式和格式保留。

织梦CMS,DEDECMS后台编辑器有两种,一种是ckeditor,一种是百度UE富文本编辑器-ueditor,研究了一下也就是需要为百度UE编辑器增加这个功能,决定以插件的方式来实现,在编辑器中单独增加一个插件来实现word内容粘贴。

插件包:

说明:在安装插件包前,请先备份以上文件和目录。

/include/inc/inc_fun_funAdmin.php

/include/ueditor/

1.启用ueditor编辑器

2.下载安装包,

解压

复制里面的include目录

覆盖到dedecms

更新文件:

/include/inc/inc_fun_funAdmin.php

/include/ueditor/

3.填写授权码:

4.注意上传地址配置

如果网站在根目录则地址为:/include/ueditor/php/upload/

如果网站在dedecms目录则地址为:/dedecms/include/ueditor/php/upload/

5.如果您的网站在内网,请将控件包也布署在内网

?id=82ca5599daac4361b4dd15c99eb83649

效果: