因為DEDECMS系統(tǒng)的方便易用且功能強大,成為了中小型企業(yè)和個人站長最喜歡的cms,而且不乏很多知名公司也在使用,越來越多的人使用就導(dǎo)致了許多安全問題的產(chǎn)生,我們文匯傳媒有時候也會受客戶委托,使用DEDECMS進行建站工作,本著為客戶網(wǎng)站安全負責的態(tài)度,那么織夢系統(tǒng)應(yīng)該如何做好安全設(shè)置呢?

下面就簡單講解下如何進行安全設(shè)置,才能讓DEDECMS更安全。
1、更改默認后臺路徑、修改成為長度大于20位且不易記住的名稱!這樣即使后臺管理帳號密碼泄漏,沒有后臺對方一樣不會對網(wǎng)站造成其他的影響!
2、及時通過網(wǎng)站后臺更新補丁,官方出的補丁做到及時更新!以杜絕現(xiàn)有的漏洞威脅網(wǎng)站的安全!
3、data、templets、uploads、html、special、images、install目錄設(shè)置為不允許執(zhí)行腳本,其它目錄禁止寫入!這樣可增加網(wǎng)站的安全性,降低網(wǎng)站被上傳木馬的可能性!
4、將data/common.inc.php文件屬性設(shè)置為644(Linux系統(tǒng))或只讀(windows系統(tǒng)),此文件為配置文件,設(shè)為只讀可大幅度提高網(wǎng)站安全性!
5、帳號定期修改密碼,密碼長度在15位以上,且包含數(shù)字、字母、最好也包含特殊符號!高強度密碼不容易被黑客暴力破解,即使獲取到密碼的MD5值,也不容易在短期內(nèi)破解,而經(jīng)常更換密碼又可以最大程度限制MD5被破解的風險!
通過以上設(shè)置雖不能保證網(wǎng)站如銅墻鐵壁般堅固,但也不容易遭受攻擊和入侵了,主要還是站長或管理人員在使用中多多觀察,及時做好站點的備份工作,網(wǎng)站出問題后,可第一時間通過備份來進行恢復(fù)!
相關(guān)文章查閱《網(wǎng)站被黑后的(DEDECMS系統(tǒng))恢復(fù)》《常見的phpcms設(shè)置問題有哪些?》
