第三步,dedecms安全配置
有条件的用户把中data、templets、uploads、html、special、images、install目录设置为不允许执行脚本,其它目录禁止写入,系统将更安全;
修改数据库的表前缀;
后台登录开启验证码功能,删除默认管理员admin,管理员账户和密码要设置复杂(密码要设置字母+数字+特殊符号的12位以上)。
安装程序后一定要删除install目录;
修改dedecms默认后台目录dede
精简网站功能,视具体情况删除或关闭会员、评论、搜索、tag等功能;
删除不需要的目录和文件:
/member/
/special/
/company/
/plus/guestbook
/dede/file_manage_control.php
/dede/file_manage_main.php
/dede/file_manage_view.php
/dede/media_add.php
/dede/media_edit.php
/dede/media_main.php
/dede/sys_sql_query.php
/tag.php
及时关注dedecms官方通知,及时更新补丁;
使用好系统的“文件校验”和“病毒扫描”等安全功能。
转截请注明:文章来自 pc捍卫者 http://www.pchwz.com
本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点