(股票代码:02131.HK)旗下中小企业抖音短视频营销SaaS系统

新闻资讯/NEWS AND INFORMATION

首页 >> 新闻资讯 >>重庆网站建设 >> 【重庆网站建设】网站经常被挂马怎么办?织梦cms如何防止被黑?
详细内容

【重庆网站建设】网站经常被挂马怎么办?织梦cms如何防止被黑?

时间:2019-04-01     作者:重庆网站建设【转载】   来自:重庆网站SEO

  【重庆网站建设】网站经常被挂马怎么办?织梦cms如何防止被黑?

  织梦系统确实是一款对于公司网站非常好用的cms。但他的安全性也是站长心中的一大疑虑。虽然我一直很想放弃织梦,但是每当建站的时候找来找去都是织梦的模板。无奈也只能用他了,至于他的安全性,也希望有一些方式能够改善。于是我网上找到了一些改善措施

  方法

  在dedecms的后台更新补丁,尽可能升级为最新版本。

  data、templets、uploads、install这几个目录用控制面板的“目录保护”功能 禁止执行权限。

  如果只是使用文章系统并没有使用会员功能,则强推推荐:关闭会员功能、关闭新会员注册、直接删除member目录或改名。

  用dedecms后台的“系统”中的文件校验和病毒扫描功能 查杀病毒木马。

  检查有无/data/cache/t.php 、/data/cache/x.php和/plus/index.php 这些木马文件,有的话则应立即删除。

  用虚拟主机控制面板中的“查杀病毒 ”功能全面查杀一次。

织梦cms

  后台登录管理不要用admin为用户名 可以改成其他的。

  data/common.inc.php文件属性(Linux/Unix)设置为644或(Windows NT)设置为只读。

  针对uploads、data、templets 三个目录做执行php脚本限制。

  虚拟主机/空间配置目录执行php脚本限制方法:Apache环境和nginx环境的两种设置方法

  对uploads、data、templets 三个目录做执行php脚本限制,就算被上传了木马文件到这些文件夹,也是无法运行的所以这一步很重要一定要设置。

  在配置前需要确认你的空间是否支持.htaccess和rewrite,该方法基于.htaccess文件中使用rewrite来达到禁止指定脚本的运行效果。

  Apache环境规则内容如下:Apache执行php脚本限制 把这些规则添加到.htaccess文件中

  RewriteEngine on

  RewriteCond % !^$

  RewriteRule uploads/(.*).(php)$ – [F]

  RewriteRule data/(.*).(php)$ – [F]

  RewriteRule templets/(.*).(php)$ –[F]

  nginx环境规则内容如下:nginx执行php脚本限制

  LNMP有一个缺点就是目录权限设置上不如Apache,有时候网站程序存在上传漏洞或类似pathinfo的漏洞从而导致被上传了php木马,而给网站和服务器带来比较大危险。建议将网站目录的PHP权限去掉,当访问上传目录下的php文件时就会返回403错误。

  首先要编辑nginx的虚拟主机配置,在fastcgi的location语句的前面按下面的内容添加:

  location ~ /(data|uploads|templets)/.*\.(php|php5)?$ {

  deny all;

  }


免责申明
更多

本文来源于网络,由奥斯诺(www.osnos.cn)整理发布,本网站不拥有所有权。如有侵权请联系删除。如果还想了解更多关于网站建设,网站优化,SEO,网络营销,网络推广,的相关内容,请关注本站,欢迎转载。


常见问题
更多
新闻
更多
  • 哪些行业适合做竞价包年?

    百度竞价包年这个词,大家应该不是很陌生了,意同词意,就是覆盖百度索引擎。在广告位展示,包年?就是一整年,并且全天候展示,还点击不扣费。对于中小企业来说,现下想要

Copyright @ 2015. All rights reserved.奥斯诺 版权所有.

技术支持: 重庆奥斯诺科技有限公司 | 管理登录
seo seo