iis服务器助手广告广告
返回顶部
首页 > 资讯 > CMS >防止Dedecms被挂马的安全问题分析
  • 317
分享到

防止Dedecms被挂马的安全问题分析

Dedecms挂马 2022-06-12 01:06:31 317人浏览 安东尼
摘要

可是令很多站长头疼的是,自己用dedecms建的站经常被人莫名其妙的挂马,造成满页黑链,令人气愤;更为严重的是,还有可能被搜索引擎惩罚,于是辛辛苦苦建立的站,眼睁睁的看它权重下降,收录减少,甚至被K。其实,我是草根在被入

可是令很多站长头疼的是,自己用dedecms建的站经常被人莫名其妙的挂马,造成满页黑链,令人气愤;更为严重的是,还有可能被搜索引擎惩罚,于是辛辛苦苦建立的站,眼睁睁的看它权重下降,收录减少,甚至被K。其实,我是草根在被入侵几站与主动入侵他站之后,得出经验:对于dedecms挂马,我们完全可以防范于未然。今天,笔者就自己的体会从一下几点和广大dede爱好者们谈谈怎样防止dedecms被挂马:

1 服务器安全 这是最根本的防范。如果你是独立主机,相信在搭建服务器时就考虑到了这一点。服务器上一定要安装最新版本的防毒杀毒软件,及时升级更新,并设置好服务器的安全权限,让木马找不到入侵的大门。至于如何设置,网上随便一搜一大堆;如果你是租用的虚拟主机,那就要擦亮你的眼睛仔细甄别了。现在的一些IDC代理商都是只认钱不认人的,选择好的空间商,会给你一个更安全的建站空间。即使出了什么问题,也能第一时间得到解决。要知道,站点出现的有些问题是不能拖得,特别是被恶意挂马,一步留神可能就被K站了。我听说A5的主机就不错,有机会试一试。

2 windows主机下dedecms安全设置 下载并安装了程序之后,首先就是要设置目录权限,这样即使木马突破服务器的限制,我们也让它找不到进一步破坏的路。如果你是windows主机,目录权限可以这样设置:(1) data、templets、uploads、a目录, 设置可读写,不可执行的权限;(2) 不需要专题的,建议删除 special 目录, 需要可以在生成html后,删除 special/index.PHP 然后把这目录设置为可读写,不可执行的权限;(3) include、member、plus、后台管理目录 设置为可执行脚本,可读,但不可写入(安装了附加模块的,book、ask、company、group 目录同样如此设置)。此外,建议把install 目录删除并不要对网站直接使用Mysql root用户的权限,给每个网站设置独立的mysql用户帐号,许可权限为:SELECT, INSERT , UPDATE , DELETE,CREATE , DROP , INDEX , ALTER , CREATE TEMPORARY TABLES 。由于DEDE并没有任何地方使用存储过程,因此务必禁用 FILE、EXECUTE 等执行存储过程或文件操作的权限。

3 程序更新补丁 设置完目录权限之后,就让网站后台,先别忙着添加栏目和文档,看看系统主页有没有升级更新的补丁提示,如果有就别犹豫了,赶紧打上吧。如果你用的是较老版本的程序而补丁提示是最新版本的,那么建议还是重新安装最新版本的程序吧。现在dede已经出了V5.6了,相比较之前的版本,安全性更有保障。友情提示:升级程序之前别忘记了重要数据的备份,包括图片、模板等。

4 后台目录更名 dede安装后默认的后台目录是dede,这样很容易被人猜到后台地址,极不安全。把它改成更复杂的名字吧,最好不要用网站名称一类容易猜到的。

5 FTP密码复杂化 如果你的FTP密码很简单,就容易被一些FTP弱口令软件猜中。因此尽量将FTP密码设置的复杂一些,最好字母+数字组合,10位以上,让那些破解程序当机吧。

6 最后一点,数据备份。其实即使我们做到了严格的防范,也不能完全防止被挂马,正所谓道高一尺魔高一丈吧!所以你的网站数据一定要经常备份。这样就算是网站被黑,也能通过重装程序还原数据,将损失降低到最低,毕竟数据是站长们最宝贵的财富。

好了,以上6点全部是本人在实践过程中得到的经验总结,下次再写一篇关于dedecms挂马后的处理方法。

--结束END--

本文标题: 防止Dedecms被挂马的安全问题分析

本文链接: https://www.lsjlt.com/news/31094.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • dedecms系统安全设置 防止入侵,挂马的基本安全操作方法
    尽管dedecms是一款功能强大的开源程序,几乎大部分的网站都是用这个开源程序做,而用的人太多,漏洞也是逐渐的被发现,50%左右的dede网站基本都有过被挂马,被入侵情况。 在此,编程网小编想说明一下我们的服务器的安全稳定性是...
    99+
    2024-04-02
  • 织梦dedecms经常被挂马问题的解决方法
    大家最常用的办法就是:把挂马的入口文件删除,即删除/plus/ad_js.php /plus/mytag_js.php 两个文件。但是要注意删除文件后,js调用tag和广告就有问题,可以直接用标签调用。 除了以上的操作,小编还...
    99+
    2024-04-02
  • 防止网站被攻击及DEDECMS代码的加固安全解决方案是怎样的
    防止网站被攻击及DEDECMS代码的加固安全解决方案是怎样的,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。当中2个用dedecms做的公司网站,公司网站底端被直...
    99+
    2023-06-03
  • PHP开发安全问题的示例分析
    PHP开发安全问题的示例分析,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。对于互联网应用的开发,作为开发者必须时刻牢记安全观念,并在开发的...
    99+
    2024-04-02
  • Node.js 全局变量无法挂载问题解决分析
    目录分析与解决 Node.js 全局变量无法挂载的问题🎆问题起因😈问题:找不到 env 解释器分析与解决 Node.js 全局变量无法挂载的问题 🎆问题起因 最近在做一个自己的脚手...
    99+
    2023-05-14
    Node.js 变量挂载 Node.js 全局变量无法挂载
  • 云服务器如何防止ddos攻击网络安全问题
    首先,云服务器必须采取措施来防止黑客攻击。黑客攻击是一种常见的攻击方式,通过模拟用户流量攻击云服务器,使其失效或崩溃。为了防止黑客攻击,云服务器应该采取一些措施,例如对访问流量进行身份验证和授权,以及采用强密码策略来保护服务器的数据和系统。...
    99+
    2023-10-27
    安全问题 如何防止 服务器
  • 四种有效防止网站被挂黑链的方法分别是什么
    本篇文章给大家分享的是有关四种有效防止网站被挂黑链的方法分别是什么,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。该种行为属于为牟取利益而采取的不合法手段,百度对此种做法的惩罚非...
    99+
    2023-06-10
  • 互联网中如何解决网站被挂马的问题
    这篇文章主要介绍了互联网中如何解决网站被挂马的问题,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。  网站服务器和空间被入侵,让人都很纠结这种事情,自己辛辛苦苦的运行半年的网站...
    99+
    2023-06-10
  • 阿里云服务器被骗子租用如何防止诈骗和安全问
    随着云计算的快速发展,越来越多的企业和个人开始使用阿里云服务器进行数据存储和处理。然而,一些不法分子也利用这个机会,租用阿里云服务器进行诈骗活动。本文将详细介绍阿里云服务器被骗子租用的情况,以及如何防止诈骗和安全问题。 一、阿里云服务器被骗...
    99+
    2023-11-17
    阿里 被骗 如何防止
  • java中线程安全问题举例分析
    这篇文章主要讲解了“java中线程安全问题举例分析”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“java中线程安全问题举例分析”吧!一、什么时候数据在多线程并发的环境下会存在安全问题?三个条...
    99+
    2023-06-21
  • 如何分析MySQL数据库的Web安全问题
    本篇文章为大家展示了如何分析MySQL数据库的Web安全问题,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。数据安全是现在互联网安全非常重要一个环节。而且一旦数据出现...
    99+
    2024-04-02
  • 网站制作中Web安全问题的示例分析
    网站制作中Web安全问题的示例分析,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。此刻,您已向整个世界提供了您的 IP 地址。请确保您没有同时提供对私人数据的访问...
    99+
    2023-06-12
  • java中SimpleDateFormat非线程安全问题的示例分析
    小编给大家分享一下java中SimpleDateFormat非线程安全问题的示例分析,希望大家阅读完这篇文章之后都有所收获,下面让我们一起去探讨吧!SimpleDateFormat非线程安全问题实现1000个线程的时间格式化package&...
    99+
    2023-06-20
  • Java多线程中线程安全问题的示例分析
    这篇文章主要介绍了Java多线程中线程安全问题的示例分析,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。1. 什么是线程安全和线程不安全?什么是线程安全呢?当多个线程并发访问某...
    99+
    2023-06-29
  • PHP 中的防抖和防重复提交的安全性分析
    引言:随着网站和应用程序的发展,Web 表单成为了与用户交互的重要方式之一。用户填写表单后点击提交按钮,服务器会接收并处理提交的数据。然而,由于网络延迟或用户误操作等原因,可能会导致表单的多次提交。重复提交不仅会增加服务器的负载,还可能引发...
    99+
    2023-10-21
    安全性分析 防抖 防重复提交
  • 基于java线程安全问题及原理性分析
    1、什么是线程安全问题?从某个线程开始访问到访问结束的整个过程,如果有一个访问对象被其他线程修改,那么对于当前线程而言就发生了线程安全问题;如果在整个访问过程中,无一对象被其他线程修改,就是线程安全的。2、线程安全问题产生的根本原因首先是多...
    99+
    2023-05-31
    java 线程安全 ava
  • 服务器安全防护对被黑客入侵修改了数据的重点分析
    好多企业网站遭遇黑客攻击,像黑客入侵在互联网只要有数据网络,就能使用数据网络远程操作目标的笔记本电脑、网络服务器、企业网站,从而任意地读取或篡改目标的重要数据,又又或者使用目标系统软件上的功能模块,比如对手机的麦克风开展监听,开启对方摄像头...
    99+
    2023-06-03
  • C++中异常安全性问题的分析与解决方案
    C++中异常安全性问题的分析与解决方案引言:在C++编程中,异常处理是一个重要的技术点。在程序执行过程中,可能会出现各种异常情况,如内存分配失败、文件读写错误等。合理地处理这些异常,并保证程序的正确性和稳定性,是一项不容忽视的工作。本文将分...
    99+
    2023-10-22
    C++编程 异常安全性问题 分析与解决方案
  • 保障网站安全性:防止CSS框架越权访问的策略
    提升网站安全性:防范CSS框架越权访问的方法 随着互联网的快速发展,网站已经成为人们获取信息和交流的重要渠道。然而,随之而来的是网站安全性问题的日益凸显,黑客攻击、数据泄露等事件频频发生。而在网站安全性中,CSS(层叠样式表)框...
    99+
    2024-01-16
    CSS框架 安全性:网站安全 防范:越权访问
  • 阿里云禁止使用代理IP的安全性分析
    本文将探讨阿里云是否禁止使用代理IP以及其安全性。我们将从多个角度进行分析,并给出一些实例来解释。 阿里云作为全球领先的云计算服务提供商,一直致力于保护用户的数据和隐私安全。在使用阿里云的过程中,用户可能会使用代理IP来进行网络访问,以提高...
    99+
    2024-01-16
    阿里 禁止使用 安全性
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作