源码购
欢迎光临本店!登录注册 我的订单 手机版
帮助中心
  • 购买流程
  • 订购方式
收藏本站
服务热线:136 3620 0495
热门搜索: dedecms  ecshop  广告公司模板  企业网站模板  学校网站模板 
购物车0件
您的购物车中还没有商品,先去选购吧!
我的中心
全部商品分类
首页dedecms模板ecshop模板ASP源码团购商品搭配套餐
品牌网站建设
 热销 |  推荐 |  团购 |  特价 |  新品 |  搭配套餐 |  源码供货商
当前位置: 首页 > 建站教程 > DEDECMS网站安全性的设置方法

DEDECMS网站安全性的设置方法

来源:源码购   时间:2014-06-12  
分享到:

关键字:

 在2012年3月份就有关于织梦cms系统被植入后门的报道,而黑客(hacker)可通过此后门直接获得网站的控制权限,获取存储在服务器上的文件和 数据库。这对网站来说,构成了极大的危险。那么织梦cms网站的安全性如何设置呢?思源大致总结了以下三点,虽然不敢说百分百保证网站不被攻击,至少不会 那么容易被攻击。
1、织梦cms后台管理目录名以及用户名和密码的修改
修改织梦cms后台的管理目录名(一般默认 都是dede文件名,你可以把它改成加密的文件名,不过登录的时候,就显得麻烦,谁也记不住那么长的一串字符,不过为了安全性起见,还是建议修改成复杂的 文件名)。一般来讲,黑客(hacker)要入侵一个网站,一般都是通过sql注入破解网站后台管理员账号密码,然后登录到后台,上传木马,获取 webshell提权,直到完全控制整个网站。如果我们能及时修改管理员表的表名和网站后台的管理目录名以及后台登录用户名和密码,那么黑客 (hacker)们就无法破解网站的管理员账号,即便获取了管理员账号,也可能因为无法知道网站后台管理目录而无法登录以至于放弃。
当然了, 对于织梦cms管理员表名和后台管理目录的修改,应尽量不要出现admin或manager关键字,这样的话,可以加大黑客(hacker)的破解难度。 需要注意的是,在数据库中修改管理员表名后要修改源码中相应的表名。织梦V5.7中一共有27处需要修改,大家可以通过搜索 “dede_admin”进行替换,自己搞定,这里不多说。
2、更改织梦cms数据库表的前缀通配符(#@_)
这里说的织梦cms数据库表的前缀通配符不是指安装时输入的数据库表名的前缀,而是指系统源码中的“#@_”字符串。如果我们修改了源码中的“#@_”字符串,对于黑客植入我们网站的相关文件来讲,这些文件是不能起到任何作用的。
3、修数织梦cms数据库初连接配置文件
修改织梦cms数据库初链接配置文件,这点也十分重要。
在织梦cms的数据库:data/common.inc.php文件中,记录着数据库连接信息,而这些信息都是明文的,对网站的安全性构成了一定威胁。我们可以用两种方法来让它变得安全。
第一种办法:添加多个变量(几十个甚至上百个),这些变量中只有六个是真正起作用的,其他的都是用来扰乱黑客的判断。
第二种办法:给数据加密,不过这种需要站长们有一定的编程技术。无论哪种方法,都需要在数据库初始化类中做相应修改,但第一种方法只需改几个变量名,相对就简单多了。大家可以根据自己的情况,选择一种比较简单适合自己的方法。
以上就是针对织梦cms网站安全性的可以采取的相关设置方法,大家可以试试

  • 上一篇:dedecms网站模板制作使用方法
  • 下一篇:织梦DEDECMS网站5.5升级5.7SP1不出错的方法
最新文章
  • •网站开通支付宝在线支付功能
  • •什么是模板网站
  • •爸比节到了 爸气十足买就送
  • •如何搜索到所需源码
  • •积分奖励计划
  • •VIP代理加盟
  • •织梦dedecms定时更新首页生...
  • •dedecms后台验证码错误的解...
  • •织梦DEDECMS网站5.5升级...
  • •DEDECMS网站安全性的设置方...
  • •dedecms网站模板制作使用方...
  • •解决织梦dedecms后台打开空...
网友评论:
暂无评论

我要发表评论:

提示:你还可以输入个字!

登录 | 注册 | 匿名评论请填写邮箱: ( 邮箱信息不会公开 )

文章页-右侧广告
相关文章
  • 1 织梦dedecms定时更新首页生...
  • 2 dedecms后台验证码错误的解...
  • 3 织梦DEDECMS网站5.5升级...
  • 4 DEDECMS网站安全性的设置方...
  • 5 dedecms网站模板制作使用方...
  • 6 解决织梦dedecms后台打开空...
  • 7 dedecms模板怎么在首页调用...
  • 8 dedecms最全最详细的标签使...
  • 9 织梦后台密码忘了怎么办
  • 10 织梦dedecms使用心得
相关商品
新品特惠 更多»
  • 1响应式简繁双语环保科技类网站织梦模板...

    1 响应式简繁双语环保科技类网站织梦模板(自适应手机端)
    响应式简繁双语环保科技类...
    市场价:¥198
    本站价:¥118
  • 2新闻资讯文章博客响应式织梦模板(自适...

    2 新闻资讯文章博客响应式织梦模板(自适应带评论)
    新闻资讯文章博客响应式织...
    市场价:¥158
    本站价:¥88
  • 3营销型空气净化器环保设备类网站织梦模...

    3 营销型空气净化器环保设备类网站织梦模板(带手机端)
    营销型空气净化器环保设备...
    市场价:¥66
    本站价:¥15
  • 4不锈钢货柜酒柜公司响应式织梦模板

    4 不锈钢货柜酒柜公司响应式织梦模板
    不锈钢货柜酒柜公司响应式...
    市场价:¥198
    本站价:¥118
  • 5旋转管道接头五金工具公司响应式织梦模...

    5 旋转管道接头五金工具公司响应式织梦模板
    旋转管道接头五金工具公司...
    市场价:¥198
    本站价:¥66
  • 6响应式创业新闻博客文章咨询类网站织梦...

    6 响应式创业新闻博客文章咨询类网站织梦模板(自适应)
    响应式创业新闻博客文章咨...
    市场价:¥198
    本站价:¥88
  • 7响应式SEO优化排名服务类网站织梦模...

    7 响应式SEO优化排名服务类网站织梦模板(自适应手机端)
    响应式SEO优化排名服务...
    市场价:¥198
    本站价:¥98
  • 8精密模具电子科技类网站织梦模板(带手...

    8 精密模具电子科技类网站织梦模板(带手机端)
    精密模具电子科技类网站织...
    市场价:¥198
    本站价:¥118
  • 9响应式冲压精密五金电子电器零配件类网...

    9 响应式冲压精密五金电子电器零配件类网站织梦模板(自适应)
    响应式冲压精密五金电子电...
    市场价:¥198
    本站价:¥108
  • 10重工机械挖掘机类网站织梦模板(带手机...

    10 重工机械挖掘机类网站织梦模板(带手机端)
    重工机械挖掘机类网站织梦...
    市场价:¥198
    本站价:¥118

24小时客服热线

13636200495

截止今日,源码购在全国已有实体店1家
查看全国实体店
关于源码购
公司简介 网站供货商 诚聘英才 如何搜索到所需源码
新手指南
注册新用户 购买流程 订购方式 VIP代理加盟
配送与支付
发货方式 支付方式说明 网上支付小贴士 积分奖励计划
售后服务
退换货原则 网站测试说明 售后服务保证
购物保障
质量保证 注册协议 隐私保护

源码购二维码

随手扫一扫,优惠全知晓!

订阅
商家入驻 | dedecms模板 | ecshop模板 | ASP源码 | 积分商城 | 品牌大全 | 建站教程 | 品牌展厅 | 客服中心 | 网站地图 | 免责声明
Copyright © 2011-2021 源码购(10yanw.com) 版权所有 备案序号:鄂ICP备14007731号-1
Address: Tel: 13636200495 E-mail: liuhui2005@163.com 流量统计:

展开 收缩
  • QQ咨询
  • QQ 售前咨询
  • QQ 售后服务
  • QQ 源码购买
  • 朝阳网络工作室淘宝店
  • 电话咨询
  • 13636200495
朝阳网络工作室二维码