2KB项目,专业的源码交易网站 帮助 收藏 每日签到

dedecms网站怎么进行安全设置?

  • 时间:2019-05-21 16:38 编辑:2KB 来源:2KB.COM 阅读:828
  • 扫一扫,手机访问
  • 分享
摘要:注意:为了平安起见,建议先做好全站数据和文件的备份1、修正默许后台名。翻开网站根目次,找到[dede],这个文件夹就是后台的途径,可以随便修正,比方修正为[nocome],此时后台登岸的途径为:http://www.*****.com/nocome/2、删除member

注意:为了平安起见,建议先做好全站数据和文件的备份


1、修正默许后台名。

翻开网站根目次,找到[dede],这个文件夹就是后台的途径,可以随便修正,比方修正为[nocome],此时后台登岸的途径为:http://www.*****.com/nocome/


2、删除member文件夹(一共就两个模板带会员功用,不是这两个模板的,都删除这个文件夹)  


Member文件夹就是会员系统,织梦自身是自带里会员系统的,大师也能够在后台找到,可是非常多用户都是做了企业站,其实不需求会员功用,就像AB模板网宣布的根本都是企业站,所以其实不需求会员系统,这时候,大师就能够删除这个文件夹,删除他,不单可以避免进犯,还可减省了空间容量。


3、删除special文件夹

Special文件夹是专题的意思,AB模板网高低载的源码都没有效到这个专题页面,所以大师担心删掉好了。


4、翻开plus文件夹

留下这么几个文件,其他全体删除,参考下图;
 

织梦平安设置

 

下面我们对这几个文件做下说明,

Img 文件夹,这个是首要是CSS款式在外面,所以保存,假如删除,会形成宣布文章时界面有点乱,所以要保存

ad_js.php  这个文件时广告位,由于有点模板用到了后台挪用广告位,假如你不断定,建议保存

Diy.php  这个是留言系统,有点模板上有效户在线留言功用,用到的就是这个,假如你不断定,建议保存

Search.php 这个是搜刮功用,也就是网站上的搜刮,假如你不断定,建议保存

List.php 这静态栏目,AB模板网高低载的都是生成静态栏目了,可是有点用户爱好静态栏目,即便你运用的是静态栏目,这个保存也没影响,所以建议保存

View.php 这个是静态文章,事理和list.php一样,建议保存。

count.php 这个是文章阅读次数,建议保存。
 
假如真实看不懂,就依照截图保存,其他的都删除,删除前建议备份一份。


DEDE文件夹下 删除以下文件

ad_add.php

ad_edit.php
ad_main.php
adtype_main.php
这几个是后台广告设置的文件 假如模版上没有广告位的 删除这几个(只要少量旧事博客模版有广告位) 

-----------------------------------------------------------------------------------------------------------------------------------

cards_make.php
cards_manage.php
cards_type.php
这几个是会员点卡功用  一切模版都没用到这个  直接删除

-----------------------------------------------------------------------------------------------------------------------------------

feedback_edit.php
feedback_main.php
这是评论功能  一切模版都没用到这个  直接删除

-----------------------------------------------------------------------------------------------------------------------------------

file_class.php
file_manage_control.php
file_manage_main.php
file_manage_view.php
file_pic_view.php
这几个是附件管理 文件式管理器 这个是影响平安,非常多用户在用这个功用 必需删除,改成FTP上传文件图片等

-----------------------------------------------------------------------------------------------------------------------------------

freelist_add.php
freelist_edit.php
freelist_main.php
这几个是自在列表管理  一切模版都没用到这个  直接删除

-----------------------------------------------------------------------------------------------------------------------------------

getdedesysmsg.php
这个是织梦官方广告   直接删除

-----------------------------------------------------------------------------------------------------------------------------------

group_edit.php
group_guestbook.php
group_main.php
group_notice.php
group_store.php
group_threads.php
group_user.php
这几个是圈子功用  一切模版都没用到这个  直接删除

-----------------------------------------------------------------------------------------------------------------------------------

mail_file_manage.php
mail_getfile.php
mail_send.php
mail_title.php
mail_title_send.php
mail_type.php
这几个邮件管理功用  一切模版都没用到这个  直接删除

-----------------------------------------------------------------------------------------------------------------------------------

mda_main.php
这个是织梦官方广告   直接删除

-----------------------------------------------------------------------------------------------------------------------------------

media_add.php
media_edit.php
media_main.php
这几个是上传文件 这个是影响平安,非常多用户在用这个功用 必需删除,改成FTP上传文件图片等

-----------------------------------------------------------------------------------------------------------------------------------

member_do.php
member_feed_edit.php
member_guestbook.php 
....
一切的 member_扫尾的  这些是会员注册等  模版中只要二个是带会员的  其他的都没带,假如不是那两个  这些都删除  带会员的模版:
模板一模板二

-----------------------------------------------------------------------------------------------------------------------------------

mynews_add.php
mynews_edit.php
mynews_main.php
这几个是站内旧事 一切模版都没用到这个  直接删除

-----------------------------------------------------------------------------------------------------------------------------------

mytag_add.php
mytag_edit.php
mytag_main.php
mytag_tag_guide.php
mytag_tag_guide_ok.php
这几个是自定义标志 一切模版都没用到这个  直接删除

-----------------------------------------------------------------------------------------------------------------------------------

shops_delivery.php
shops_operations.php
shops_operations_cart.php
shops_operations_userinfo.php
定单功用  也是带会员的才会用到  模版中只要二个是带会员的  其他的都没带,假如不是那两个  这些都删除  带会员的模版:
模板一模板二

-----------------------------------------------------------------------------------------------------------------------------------

spec_add.php
spec_edit.php
这几个专题功用 一切模版都没用到这个  直接删除

-----------------------------------------------------------------------------------------------------------------------------------

story_add.php
story_add_action.php
....
一切的 story_ 扫尾的  这些都是小说功用  一切模版都没用到这个  直接删除

-----------------------------------------------------------------------------------------------------------------------------------

vote_add.php
vote_getcode.php
vote_edit.php
vote_main.php
这几个是投票功用  一切模版都没用到这个  直接删除

-----------------------------------------------------------------------------------------------------------------------------------


已知破绽修复(2019年5月1号之前宣布的模板,请下载下面的文件实行修复,5月1号以后宣布的模板,曾经修复了,不必下载了)
文件1:include/dedesql.class.php
文件1:include/uploadsafe.inc.php
文件1:include/dialog/select_soft_post.php

以上三个文件存在破绽,请下载下面的文件实行修复,直接掩盖便可 不会影响网站,也能够把本来的做好备份,以防万一。

-----------------------------------------------------------------------------------------------------------------------------------
 

3、删除根目次下的install 文件夹,这是安装目次,由于我们都安装好了,所以这个没用了,删除便可。


4、修正用户名和暗码,修正暗码很容易,后台-系统-系统用户管理,点更改,然后修正便可,可是用户名默许的是admin,大师发明不克不及修正用户名,实际上是可以的,找到功用舆图,


(假如你是VIP,AB模板网暗藏了这一链接,大师只需直接输出链接便可:sys_data_replace.php    如:http://www.nocome.com/dede/sys_data_replace.php)


找到数据库内容交换,新的用户名警惕填错,以避免不晓得用户名,进不去后台。修正后,在后台加入,然后从头进后台,用新的用户名登录。

 
5、网站做好定时的备份任务,不要闲费事



2KB项目(www.2kb.com,源码交易平台),提供担保交易、源码交易、虚拟商品、在家创业、在线创业、任务交易、网站设计、软件设计、网络兼职、站长交易、域名交易、链接买卖、网站交易、广告买卖、站长培训、建站美工等服务

  • 全部评论(0)
资讯详情页最新发布上方横幅
最新发布的资讯信息
【计算机/互联网|】Nginx出现502错误(2020-01-20 21:02)
【计算机/互联网|】网站运营全智能软手V0.1版发布(2020-01-20 12:16)
【计算机/互联网|】淘宝这是怎么了?(2020-01-19 19:15)
【行业动态|】谷歌关闭小米智能摄像头,因为窃听器显示了陌生人家中的照片(2020-01-15 09:42)
【行业动态|】据报道谷歌新闻终止了数字杂志,退还主动订阅(2020-01-15 09:39)
【行业动态|】康佳将OLED电视带到美国与LG和索尼竞争(2020-01-15 09:38)
【行业动态|】2020年最佳AV接收机(2020-01-15 09:35)
【行业动态|】2020年最佳流媒体设备:Roku,Apple TV,Firebar,Chromecast等(2020-01-15 09:31)
【行业动态|】CES 2020预览:更多的流媒体服务和订阅即将到来(2020-01-08 21:41)
【行业动态|】从埃隆·马斯克到杰夫·贝佐斯,这30位人物定义了2010年代(2020-01-01 15:14)
联系我们

Q Q: 7090832

电话:400-0011-990

邮箱:7090832@qq.com

时间:9:00-23:00

联系客服
商家入住 服务咨询 投拆建议 联系客服
0577-67068160
手机版

扫一扫进手机版
返回顶部