1. 论坛系统升级为Xenforo,欢迎大家测试!
    排除公告

谈使用Dedecms建站容易忽略的七个安全细节

本帖由 99bg2012-03-17 发布。版面名称:源码讨论

  1. 99bg

    99bg New Member

    注册:
    2011-09-04
    帖子:
    877
    赞:
    0
    随着CMS的盛行兴起,越来越多的网友开端退出到集体站长的事业里,大概没有少网友以为,只需买个域名,租个时间,随即解析域名,随即FTP上传顺序,顺序装置当前便能够公布形式了,公布形式了便开端四处做外链了,做外链了便是真正的站长了。
    http://www.888wc.com
    但是,做站长真的是这样容易吗?关于大全体站长来说,Dedecms都是很便当的开源CMS,由于运用的人口泛滥,因为dedecms的保险性没有断饱受诟病,没有只仅是运用dedecms的网站很简单遭到袭击,以至是织梦的官网都时常打没有开,这堪称是树大招风的垂范。没有过呢,即使是那样,还是有很多网友支撑,终究运用兴起很上手,菜鸟都能够正在很短的工夫内学会操作;没有过假如你真的喜爱dedecms,那样正在运用的进程中要留意以次七个简单无视的保险成绩。

    一、顺手键入货用外人的沙盘

    Dedecms之因为盛行,一度很主要的缘由便是沙盘很多,并且沙盘很优美,没有少的网友便是间接键入民间顺序,随即找个沙盘套上,那样便能够实现很多的网站。没有过呢,正在键入沙盘的时分,最好审查下沙盘上能否有黑链或者许别的海报代码什么的,该署都能够反应网站保险。

    二、没有制约资料夹剧本运转

    这是民间需要的提议,由于dedecms很简单遭到袭击,假如没有不慎被上传资料了,假如你的资料夹有制约剧本运转的权限,那样该署资料还是无奈运转的。眼前uploads、data、templets这三个节目是要制止php资料运转的,同声common.inc.php要安装为只读。

    三、没有及时晋级布条或者读物

    无论是什么开源顺序,都会有没有同的读物,眼前dedecms很盛行的读物是5.6或者5.7,没有过事先的读物还是会复旧破绽布条的;运用dedecms建站,那样要没有活期正在后盾晋级布条,这和运用windows零碎一样,没有布条便没法保障保险,无论多忙都要去后盾晋级布条。

    四、没有制约会员上传资料体例

    Dedecms还是很壮大的,没有只能够做形式网站,还能够做社区,支撑投稿,支撑和乒坛数据加正在一同等;没有过,由于触及到注册会员投稿什么的,那样要尤其留意会员上传资料的体例,要正在后盾安装分明答应上传的备件及图片,没有少破绽都是应用会员上传资料袭击的。

    五、没有修正治理员账号及昵称

    Dedecms治理员账号是admin,默许的治理员昵称异样是admin,那里的昵称便是公布作品时显现的公布者,为防止治理员账号保守,那样定然要修正昵称,昵称正在账号治理里能够修正,提议改为中文;至于治理员账号,正在数据库里修正,防止外人已知账号武力破明码。

    六、没有修正后盾地点或者写入robots.txt

    运用这类有后盾的CMS,那样定然要修正后盾地点,同声要布条修正;没有过呢,没有少老手揣测搜寻引擎能够会收录到后盾地点,此外乎正在robots.txt中制止收录后盾节目,那样相反是此地无银三百两,让那些没有坏恶意的人有隙可乘。如何书写robots.txt能够参照站长网。

    七、网站涌现成绩随便给出后盾

    身为站长,或者多或者少都会遇到网站改版或者许网站酸中毒的成绩,遇到这类成绩的时分,没有免要找人处理成绩,乒坛便有没有少特地处理这类成绩的人,没有过该署人是是非都有,没有少人上Q后便间接说本人能处理成绩,随即问后盾地点及明码,某个时分站长当然没有要地动,要先检查下对于方的消息,没有少没有诚信的人便正在那时分随便掌握你的网站增添黑链或者潜正在破绽什么的。
     
  2. xiaoshou500

    xiaoshou500 New Member

    注册:
    2011-08-01
    帖子:
    312
    赞:
    0
    学了。。。谢谢
     
  3. czf2012

    czf2012 New Member

    注册:
    2012-02-20
    帖子:
    181
    赞:
    0
    学习了 谢谢