`
wbj0110
  • 浏览: 1559051 次
  • 性别: Icon_minigender_1
  • 来自: 上海
文章分类
社区版块
存档分类
最新评论

织梦系统安全设置

阅读更多
1、 改变织梦data目录位置。 
data目录用于存放织梦系统一些重要的配置文件与数据,应该予以重点保护。具体操作步骤为: 

1) 新建一目录用于存放data目录,如mydataabc,将DATA目录移动到该目录下。这样data的完整目录变成/mydataabc/data 

2) 修改配置文件include/common.inc.php,找到语句define('DEDEDATA', DEDEROOT.'/data'); 修改为 define('DEDEDATA', DEDEROOT.'/mydataabc/data'); 

3) 调整验证码图片位置:修改文件/include/vdimgck.php 

将相关代码修改为 

复制代码代码如下: 
require_once (dirname(__FILE__).'/../mydataabc/data/safe/inc_safe_config.php'); 
require_once (dirname(__FILE__).'/../mydataabc/data/config.cache.inc.php'); 
$config = array( 
'font_size' => 14, 
'img_height' => $safe_wheight, 
'word_type' => (int)$safe_codetype, // 1:数字 2:英文 3:单词 
'img_width' => $safe_wwidth, 
'use_boder' => TRUE, 
'font_file' => dirname(__FILE__).'/data/fonts/ggbi.ttf', 
'wordlist_file' => dirname(__FILE__).'/data/words/words.txt', 
'filter_type' => 5); 
$sessSavePath = dirname(__FILE__)."/../mydataabc/data/sessions/"; 

2、 删除不必要的系统文件: 
在Plus目录下,织梦系统提供了很多可以使用的系统程序。这些系统文件可以进行适当简化。 

例 如,我的网站建设中,只保留了这样几个文件,mytag_js.php ad_js.php(广告显示)、count.php(文章访问次数统计)、search.php(文章搜索)、feedback.php feedback_ajax.php feedback_js.php(评论用)、list.php(频道动态页),而plus目录中的其他php文件全部删除。 

在dede 目录下,可以删除用于后台文件管理的几个文件:file_manage_control.php、 file_manage_main.php、file_manage_view.php、media_add.php、media_edit.php、 media_main.php。 

不需要会员系统的网站,可以删除member文件夹。 
不需要专题的网站,可以删除special文件夹。 

3、 合理设置敏感目录权限 
禁止data与upload目录的执行权限:即在ftp里右击目录,选择属性,将权限设置为666。 
以上织梦设置对织梦系统的安全相当重要,而很多站长朋友对这些操作则不够熟悉。希望本文能对广大站长朋友的织梦网站安全有所帮助!
分享到:
评论

相关推荐

    三种加强织梦cms安全性的方法介绍

    织梦信息系统应该是国内最受欢迎的建站系统之一了,但它的安全性一直是站长们讨论的诟病,这里就介绍了三种加强织梦建站系统安全性的方法,供大家参考。各位也可以直接访问原文:...

    织梦团购管理系统 x1 beta.rar

    织梦团购管理系统拥有客户上千家,以其完美用户体验与极佳性能,为用户提供最值得信赖的团购系统平台,是您身边团购系统专家。新版本Dede5x1在v3基础上重构团购程序,优化团购源码,满足您个性化需求,为您提供最佳的...

    织梦插件安全助手v1.5.rar

    织梦安全助手是一款可以帮助你检测你的织梦系统是否安全的插件,目的在于帮助广大站长防止黑客攻击,免除被黑挂马的烦恼。

    织梦系统seo优化方法.pdf

    织梦系统seo优化方法.pdf

    腾讯云个人博客织梦系统版 v2.5.3.6.rar

    腾讯云个人博客织梦系统目录结构说明:后台目录:cloud  安装目录:install  图片目录:images  样式目录:styles  模版目录:templets/default  腾讯云个人博客 v2.5.3.6 更新日志:  1.修复安装目录...

    织梦团购管理系统 x1 beta

     ·遵循DRY,高安全性、轻量级代码 ·类库自动加载、级联文件系统,松藕合架构易扩展 ·自定义模板标签,插件模块化,与其他系统更好的兼容等 X1织梦团购程序功能亮点 ·无特别设置,支持城市二级域名 ·完美...

    织梦dede5.8抢先体验版

    通过朋友取得的第一手资料,织梦dede5.8全新版本,安全性能终于有了长足的进步,修复了很多漏洞,正式版本应该会在10月左右放出来,可以提前体验一把看看怎么样

    织梦团购系统(团购程序网站源码下载) X1 beta.rar

    织梦团购管理系统拥有客户上千家,以其完美用户体验与极佳性能,为用户提供最值得信赖的团购系统平台,是您身边团购系统专家。新版本Dede5x1在v3基础上重构团购程序,优化团购源码,满足您个性化需求,为您提供最佳的...

    DedeEIMS织梦企业信息管理系统

    是织梦科技为中小型企业专门开发的一套建站系统,产品继承了织梦内容管理系统简单、易用的特点,并且加入了如:多国语言、在线客服、招聘、产品订单等功能。程序的内容创建获取及管理、安全灵活的程序架构,简单易懂...

    大气通用 网站建设源码下载_文化传播公司网站模板.zip

    网站建设源码下载_文化传播有限公司模板市面上这款模板都是默认的后台没有加固的,...如果安装不成功或者其他问题,很可能和您想虚拟主机或者服务器有关,购买虚拟主机 的朋友在购买的时候问清商家是否支持织梦系统的。

    织梦网教程适合入门级人员使用

    织梦系统目前已经占领了国内开源cms的大部分市场。不管是从数据承载量、运行速度、安全性、还是 从流行度上来讲,都是非常好的,所以我推荐大家建个人网站时使用织梦系统。

    服装代理加盟商城

    ○方便的订单管理,可根据多种条件快速查找订单,独创“订单回收站”功能,确保订单系统的安全。 ○新增订单打印功能,首先生成整洁的纯文本打印件,再执行打印操作,而不是像许多同类系统仅仅是 调用打印命令打印...

    html5响应式手机自适应品牌设计公司类模板 v1.0.rar

    4.在后台,点“系统”—“系统参数设置”这里,修改一下网站设置,重新点一下“确定”。后台,点"生成"—"更新系统缓存" 5.网站后台默认为/dede 后台用户名和密码都为:admin。请配置好网站后修改后台地址和用户名...

    教育新闻门户网 v1.0.zip

    国春学历教育新闻门户网整站源代码是一款基于织梦CMS制作的学历...4、修改系统设置中的网址和其他信息。然后生成整站。 5、删除install目录。做好安全分防护。       相关阅读 同类推荐:企业网站源码

    多奥淘客程序2011最新版本可以整合文章系统

    5.后台增加整合配置,可以根据需求设置是否整合文章及论坛系统。可以直接调用DISCUZ论坛、织梦文章、“DISCUZ x2”论坛和“wordpress”的功能。只需要在配置中心指定文章系统安装目录即可调用。此调用方式,是直接...

    DIY-Page站群系统 8.3 Build 885.zip

    DIY-Page网站构建系统(软着登字2006SR00158)创始于2005年2月,经过长时间的不断开发和持续创新,现已成为业内独树一帜的网站构建系统。她曾囊括国内多项青少年科技创新大奖,被多家知名媒体报道,并为国内主流程序...

    多奥淘宝客程序 V6.2.rar

    5.后台增加整合配置,可以根据需求设置是否整合文章及论坛系统。可以直接调用DISCUZ论坛、织梦文章、“DISCUZ x2”论坛和“wordpress”的功能。只需要在配置中心指定文章系统安装目录即可调用。此调用方式,是直接...

    蓝色教育学校培训中心网站模版

    后台地址为/admin_login.aspx 用户名admin 密码asdasd 采用杰诚CMS A1.0系统(.NET 2.0+Access) 支持伪静态 安全性极高 系统运行速度快捷 如果程序需要修改,请联系QQ 330442432

    仿114sa带数据加后台网址导航系统.rar

    0.基本功能从略:5分钟系统自动生成,来路自动识别网址,网址随意加色彩,网友正在查看的网站功能,其他有很多啦!! 1.修正已知道的bug 2.后台目录随意更改,加强安全性。如原来admin作为后台目录,现在可以在...

Global site tag (gtag.js) - Google Analytics