User-Profile-Image
hankin
  • 5
  • 首页
  • 分类
    • Windows
    • Web
    • VoIP
    • Virtualization
    • Trading
    • Smart Home
    • SEO
    • Security
    • Python
    • Program
    • PHP
    • OSX
    • OS
    • OpenSource
    • Nginx
    • MySQL
    • Mood
    • Linux
    • Life
    • Injection
    • Hosting
    • Finance
    • Exploits
    • CDN
  • 页面
    • About
  • 友链
    • 维酷科技
    • Tesra超算网络
Help?

Please contact us on our email for need any support

Support
  • 首页
    首页   ›   Program   ›   PHP   ›   正文
PHP

如何让DEDECMS变得更安全

2016-08-27 14:49:39
2108  0 0

第一、安装的时候数据库的表前缀,最好改一下,不用dedecms默认的前缀dede_。

第二、后台登录开启验证码功能,将默认管理员admin删除,改成一个自己专用的,复杂点的账号。

第三、装好程序后务必删除install目录

第五、用不到的功能一概关闭,比如会员、评论等,如果没有必要通通在后台关闭。

第六.修改系统的后台目录,把根目录下的DEDE改为自定义名称

第七.修改DATA文件夹的名称为“DATA的自定义名称”,打开include/common.inc.php,大致16行,把DATA改为“DATA的自定义名称”,大致197行,将DATA改为“DATA的自定义名称”,然后在织梦后台系统参数的性能选项中,将模板缓存目录改为/DATA自定义的名称/tplcache。最后到网站根目录,将首页index.php文件中的/DATA改为/DATA的自定义名称。

第八.修改PLUS为“PLUS的自定义名称”,打开include/common.inc.php,大致191行,把PLUS改为“PLUS的自定义名称”。

第九.修改默认模版路径,将根目录下templets改为“templets的自定义名称”,修改include/common.inc.php大致18行、183行,将templets改为“templets的自定义名称”;打开include/dedetag.class.php,大致1021行、1023行、1025行、1027行,将templets改为“templets的自定义名称”。

第十.修改uploads改为“uploads的自定义名称”,在系统中的站点设置里,将图片上传默认路径改为“uploads的自定义名称”。

第十一.如果不需要会员,请将member会员目录删除,并且删除member有关的数据库表。

提示:如果有能力的可以修改include的名称,如果您是小白,推荐您使用腾讯云个人博客系统,该系统为织梦二次开发的精简版,可避免新手黑客的渗透入侵。

注意:在修改选项3的时候,请将后台目录进行查找,将部分固定路径修改,可搜索关键词“/data”;修改选项6的时候注意data目录下config.cache.inc.php文件中的路径是否修改,避免在后台上传图片时报错。

评论 (0)

Click here to cancel reply.

欢迎您 游客  

    ProdigYu
    180文章 77评论 4点赞 554911浏览
    随机文章
    使命召唤大逃亡开始安装没有反应
    5年前
    Mac连接安卓手机导入数据
    5年前
    Nginx+Spawn-fcgi+web.py
    15年前
    Linux/CentOS下怎么查看硬盘使用时间
    11年前
    Linux下Screen命令详解
    15年前
    Tags
    Apache CentOS CMD DDOS Debian DNS Docker FastCGI Google IIS IP iptables Linux Mac MySQL Nginx Opensource PHP Python Skill SSH Ubuntu Vim VMware VPN web.py Windows 删除 命令 命令提示符 安装 开源 技巧 插件 漏洞 百度 系统 组件 终端 缓存 网络电话 脚本 自建 详解 错误
    Meta
    • Log in
    • Entries feed
    • Comments feed
    • WordPress.org
    Copyright © 2025
    主页
    页面
    • About
    博主
    ProdigYu 管理员
    Something about myself
    180 文章 77 评论 554911 浏览
    测试
    测试