新聞中心
DedeCMS進(jìn)行安全設(shè)置的方法1、安裝DedeCMS在使用之前,4、定時(shí)檢測(cè)服務(wù)器情況應(yīng)該定時(shí)檢查服務(wù)器上的Web根目錄是否出就大量不明來歷的php/asp/jsp代理文件而進(jìn)行必要的保護(hù)工作.DedeCMS進(jìn)行安全設(shè)置的方法
1個(gè)、安裝DedeCMS

從策劃到設(shè)計(jì)制作,每一步都追求做到細(xì)膩,制作可持續(xù)發(fā)展的企業(yè)網(wǎng)站。為客戶提供做網(wǎng)站、成都網(wǎng)站制作、網(wǎng)站策劃、網(wǎng)頁設(shè)計(jì)、國際域名空間、雅安服務(wù)器托管、網(wǎng)絡(luò)營(yíng)銷、VI設(shè)計(jì)、 網(wǎng)站改版、漏洞修補(bǔ)等服務(wù)。為客戶提供更好的一站式互聯(lián)網(wǎng)解決方案,以客戶的口碑塑造優(yōu)易品牌,攜手廣大客戶,共同發(fā)展進(jìn)步。
在使用之前,首先我們必須要在空間里安裝DedeCMS;
2個(gè)、設(shè)置后臺(tái)密碼
強(qiáng)制設(shè)置后臺(tái)密碼并保護(hù)好這個(gè)密碼;
3個(gè)、敏感文件改存儲(chǔ)目錄
將一些敏愀的文件比如配置.php和Install文件夾等改存儲(chǔ)位置到服務(wù)器之外;
4個(gè)、定時(shí)檢測(cè)服務(wù)器情況
應(yīng)該定時(shí)檢查服務(wù)器上的Web根目錄是否出就大量不明來歷的php/asp/jsp代理文件而進(jìn)行必要的保護(hù)工作.通常情況下服務(wù)器2003會(huì)預(yù)裝IIS6.0權(quán)限即可正常使用;
5、關(guān)閉ftp匿名賬號(hào)防止通過ftp匿名賬號(hào)上傳惡意代碼;6、增強(qiáng)mySQL密碼能夠避免mySQL中重要信息泄露;7、立即運(yùn)行安全向?qū)軌蛄⒓磮?zhí)行IIS本地驗(yàn)證(NTLm)。
解碼安全防護(hù)1、定期更新解碼程序安裝最新的補(bǔ)丁,保證系統(tǒng)在不斷變化的攻擊中處于安全和舒適的氛圍。
2、強(qiáng)制使用HTTPS協(xié)議采用ssl/tls加密方式加密數(shù)據(jù)傳輸,防止數(shù)據(jù)盜取和泄露。
3、解決php代碼執(zhí)行和WebShell問題要盡量避免以php作為上傳格式,如已上傳要定期進(jìn)行權(quán)限校對(duì)并清理無效代碼以及WebShell后門。
4、本地端口進(jìn)行隔離本地端口應(yīng)予以隔離,使得必要之外的端口不能連接成功。
5、盡量避免SQL注入對(duì)特殊字符運(yùn)用MYSQL_REAL_ESPRY_STRING()過濾:$NAME=MYSQL_REAL_ESPRY_STRING($NAME);
以上就是關(guān)于DedeCMS進(jìn)行安全設(shè)置的方法的相關(guān)知識(shí),如果對(duì)你產(chǎn)生了幫助就關(guān)注網(wǎng)址吧.
文章標(biāo)題:DedeCMS進(jìn)行安全設(shè)置的方法
轉(zhuǎn)載源于:http://fisionsoft.com.cn/article/dpssgcc.html


咨詢
建站咨詢
