专业IT网络知识平台,分享IT百科知识、生活百科知识解答!

易企推科技
易企推科技

使用织梦系统建设的企业网站,而恰好被黑客攻击怎么解决?

来源:小易整编  作者:小易  发布时间:2022-05-19 03:37
摘要:今天笔者和大家聊聊我做好的网站经常被黑咋整?相信你也曾遇到过之类的情况,对于别人恶意攻击的我们只需要做好安全设置,那么,如何做好织梦网站的安全设置,今天交大家一起学习。 dede太脆弱了,早不用早解脱,DEDE安全吗,怎么总是被入侵挂马?,天,怎么...

今天笔者和大家聊聊我做好的网站经常被黑咋整?相信你也曾遇到过之类的情况,对于别人恶意攻击的我们只需要做好安全设置,那么,如何做好织梦网站的安全设置,今天交大家一起学习。

“dede”太脆弱了,早不用早解脱”,“DEDE安全吗,怎么总是被入侵挂马?”,“天,怎么回事,又被挂马了”经常能碰到这样的抱怨。织梦是开源CMS中最大、使用人数最多的系统,俗话说树大招风,正是因为使用的人多了,所以总有一些无聊的人盯上用织梦系统做的网站,这些无聊的人就是那些没事就破解网站玩的黑客,而织梦官方对系统的更新也是很慢,所以就需要我们自己进行一些必要的安全设置,在这里,笔者提供了一些方案。

一、尽量不要使用香港、国外等虚拟主机

这些虚拟主机空间非常不安全,成百上千的网站都放在一个服务器上,如果这么多的网站中有一个是使用织梦系统做的网站,而恰好被黑客攻击后,那么你的织梦网站也很容易被攻击,另外一点,使用香港、国外空间的网站都是一些非法网站,这类服务器上的网站一旦某个被搜索引擎降权以后,即使黑客不攻击你,那么你也会因为裙带关系被搜索引擎关进小黑屋。建议使用大型的服务器空间商。

二、网站本身也要做好必要的安全设置

①修改默认的后台地址,织梦默认的后台地址是http://www.*****.com/dede/,如果你使用默认的[dede]作为后台登陆地址,那么很容易就会被别人找到你的网站后台,请大家把织梦默认的[dede]名称改为其他的名称,只要不是中文随便怎么改都可以的。

②如果网站没有会员功能,那就把member文件夹删除掉,用织梦做网站的大多是企业站,而企业站几乎是没有会员功能的,如果确实网站没有会员功能,那就把member文件夹删掉吧,以免黑客顺藤摸瓜来攻击网站。

③删除special文件夹,special是网站专题文件夹,如果我们的网站中没有专题并且没有使用,那么就把这个文件夹也删除掉吧。

④删除plus文件夹下的一些用不到的文件,只留下可以用到的文件,下图我列举了plus文件夹中需要留下的文件,但是,具体要留下那些文件也要根据我们网站实际情况而定哦,只留下下图列举出来的文件即可,来一起看看我留下的是哪些文件吧。

img存放着图片和CSS文件,要保留

ad_js.php这是广告位文件,调用广告位时要用到,要保留

count.php这个是文章浏览次数,要保留

diy.php这是系统的留言版块文件,如果网站没有留言功能要删除,有留言功能则需要保留

list.php这是动态类目文件,即使你网站现在是伪静态路径,也要保留下来,以免不时之需,要保留

search.php这是系统搜索功能文件,如果网站没有搜索功能可以删除该文件,有搜索功能则需要保留

view.php这个是动态文章,道理和list.php一样,建议保留

dede可删除文件列表:

DEDE管理目录下的

file_manage_control.php

file_manage_main.php

file_manage_view.php

media_add.php

media_edit.php

media_main.php

三、删除网站根目录下的install文件夹

install文件夹是网站安装文件,网站安装好以后需要删除该文件夹,以免黑客利用此文件夹重装了我们的网站

四、网站后台登陆密码要设置的复杂一点

进入网站后台→系统→系统用户管理→修改,来将网站的密码设置的复杂一点,如果网站后台的密码很简单很容易就会被别人破解掉。

五、将用不到的功能关闭掉

在网站后台中将一些我们网站用不到的功能关闭掉,比如用户注册、会员功能等等,这些都有利于我们的网站更加的安全。

最后一招绝杀技,把后台程序目录改掉,自己跟攻击者都束手无策。哈哈

比如:把DEDE/DATE/等重命名就行了。自己要用时间再通过FTP修改回去

视频下载:链接:http://pan.baidu.com/s/1dEFjNiT密码:opmk

关于织梦网站如何做好安全设置今天就分享到这里,博主立足于天津为每一个中小型企业以及刚刚创业的企业和个人提供建站服务,制定网络营销方案,SEO优化技术指导等服务,让你的产品连接互联网这个翅膀飞的更高更远。如果在SEO优化和网站建设操作的过程中遇到问题,欢迎在下方留言或者直接联系我,或许我会有兴趣跟你一起研究问题出在哪里。



本文地址:高端网站建设频道 https://www.hkm168.com/web-gdwz/2227.html,易企推百科一个免费的知识分享平台,本站部分文章来网络分享,本着互联网分享的精神,如有涉及到您的权益,请联系我们处理,谢谢!


高端网站建设
小编:小易整编
相关文章相关阅读
  • c语言的输入函数有哪些

    c语言的输入函数有哪些

    c语言的输入函数有:1、scanf()函数、从标准输入stdin读取格式化输入;2、getchar()函数,从标准输入stdin获取一个字符;3、gets()函数,从标准输入stdin读取一行;4、getch()函数,从stdin流中读取字...

  • 奇异值分解(SVD)简介及其在图片压缩中的示例

    奇异值分解(SVD)简介及其在图片压缩中的示例

    奇异值分解(SVD)是一种用于矩阵分解的方法。它将一个矩阵分解为三个矩阵的乘积,分别是左奇异向量矩阵、右奇异向量矩阵和奇异值矩阵。SVD在数据降维、信号处理、推荐系统等领域广泛应用。通过SVD,我们可以将高维数据降低到低维空间,从而提取出数...

  • 用U盘轻松实现一键重装系统的小白装机教程

    用U盘轻松实现一键重装系统的小白装机教程

    在现代社会,电脑已经成为人们生活中不可或缺的工具。然而,由于各种原因,我们有时候需要重装电脑系统来解决一些问题或提升性能。但是,对于一些小白用户来说,重装系统可能是一项困难的任务。因此,本文将介绍一款小白一键重装系统的u盘装机教程,帮助小白...

  • 因特网能提供的最基本服务有哪些

    因特网能提供的最基本服务有哪些

    因特网能提供的最基本服务有:1、www服务;2、电子邮件e-mail服务;3、远程登录telnet服务;4、文件传输ftp服务;5、usenet网络新闻组服务;6、电子公告牌服务。本教程操作环境:windows7系统、DellG3电脑。因...

  • 某台微机安装的是64位操作系统中,64位指的是什么

    某台微机安装的是64位操作系统中,64位指的是什么

    某台微机安装的是64位操作系统中,64位指的是cpu的字长,即cpu每次能处理64位二进制数据。字长是cpu的主要技术指标之一,指的是cpu一次能并行处理的二进制位数,字长总是8的整数倍,通常pc机的字长为32位,64位。本教程操作环境:w...

  • 总结CreateJS的详细介绍

    总结CreateJS的详细介绍

    CreateJS库是一款HTML5游戏开发的引擎,是一套可以构建丰富交互体验的HTML5游戏的开源工具包,旨在降低HTML5项目的开发难度和成本,让开发者以熟悉的方式打造更具现代感的网络交互体验。掌握了CreateJS可以更方便的完成HTM...

  • 修复:在 Xbox 应用上的 Halo Infinite(Campaign)安装错误代

    修复:在 Xbox 应用上的 Halo Infinite(Campaign)安装错误代码 0X80070032、0X80070424 或 0X80070005

    haloinfinite(campaign)是一款第一人称射击视频游戏,于2021年11月推出,可供单人和多用户使用。该游戏是halo系列的延续,适用于windows、xboxone和xbox系列的用户x|s。最近...

  • 有没有录制电脑屏幕的方法

    有没有录制电脑屏幕的方法

    电脑屏幕有录制的方法吗有两个方法一是用win10电脑自带的录屏软件来录,打游戏的时候按一下【win+g】就行了二是用其他的录制软件来录制,比如“迅捷屏幕录像工具”,操作方法如下:1、首先在电脑上将这个工具下载下来。下载完成后打开工具,主页...

  • 周排行
  • 月排行
  • 年排行