网站运营
位置:首页>> 网站运营>> 秦剑:DedeCMS安全教程-菜鸟必须做的几件事情

秦剑:DedeCMS安全教程-菜鸟必须做的几件事情

作者:边风炜 来源:asp之家 发布时间:2009-05-20 21:16:00 

标签:dedecms,安全,菜鸟

首先在这里先要鄙视一下那些所谓的黑客,基本上都是一群只会拾人牙慧的垃圾,高手发布了一些教程漏洞,然后找几个软件按图索骥黑了几个网站就把自己封为xx黑客,还要给自己弄一个好像很牛叉却很非主流的代号,然后就不可一世了。什么叫做黑客,那些脚本小子会编程么?有自我探索能力么?能静下心来分析问题么?有万千依靠自己发现漏洞么?

其他的不想说太多,只是为网络上存在这群人感到可悲。我不是高手,我也是菜鸟,对网络安全也懂得不多,这里只发一些我所认为的一些安全措施,太深奥的我也不会,所以这个教程应该对菜鸟朋友比较实用。

DedeCMS是一款比较常用的CMS,这里我们以这个作为例子简单介绍一些增强网站安全性的措施。

第一、安装过程中,数据库表明前缀如果没有特殊必要,最好更改一下,比如dedecms的前缀是dede_,那么你可以修改为xsd_一些其他的名称;

第二、安装过程中的用户名不要使用默认的admin、root、administration等一些常用的名称,换一个吧;

第三、管理员密码:不要为了省心用自己的名字或者QQ号码之类的,那些无聊的黑客喜欢“社会工程学”在那里瞎猜,说不定还真被人捡到死耗子了;我的一个网友胖子告诉我一个可以进入的DEDECMS站,PR3,管理员账号既然是admin,更可笑的是密码就是123456,密码最好字母数字混合,大小写字母都有,8位以上,加上一些符号更好了;

第四、管理后台目录名称,dedecms的登录后台是根目录下的DEDE目录,我用过一些阿D工具包之类的黑客软件,那些软件都是收录一些数据去猜测你的管理后台的,换一个吧,而其最好换一个迷惑一点的,比如dedecms目录下还有一些比如member之类的目录,你可以把dede修改为members目录之类的名称。

第五、其他目录的处理,install删掉或者改为其他名称,还有其他目录由于服务器安全性不够高的缘故会导致爆出目录,例如输入:http://www.xxxx.com/templets(xxx是你的域名)会曝出入下图,对于这样的问题只要在这样的目录加一个index.html的文件即可解决。



第六、最绝的办法,我以前听过一些牛人说的,在本地生成好html文件,然后只把html文件上传到服务器,一了百了。

最后,记得常检查自己的网站,不要被人挂马了都不知道,装一个小红伞之类的杀毒软件报马还是很准确的,而被挂黑链接的只能是自己偶尔检查一下首页代码吧,最后值得说的是Dedecms自带的木马文件扫描的功能还是很好的,被入侵提权了又不知道怎么办的先用这个插件检查下吧。做足了上面的一些功夫,对付那些只会吃别人吃过的饭的黑客还是很安全的,当然遇到真正的黑客那也是没办法只能只认倒霉,不过我想真正的黑客不会吃饱了去黑我们这些小网站吧,不起眼……黑也黑大站啊,改天把百度给黑了……

秦剑要说的大概就这些了,最后跟大家说一句,东莞SEO重新回到第一了,意料之中,就差那么几点链接而已,说来说去SEO还是那趟事情,是时候学习一下其它技术了!

转载请注明:边风炜 http://www.imbfw.com 谢谢合作!

0
投稿

猜你喜欢

  • 第一、网页的title,是你每次优化的重点。第二、title,description,keyword你写的越多,得到的就越少。第三、页面头部
  • 主持人:之前三十多期训练营基本都是嘉宾讲自己准备好的一套东西,最后有小部分时间大家来交流,可能嘉宾讲的和大家的需求会有些出入,这期我们稍微调
  • 穷不仅仅是生活,还是思想。。。一个人的一生最可怕的莫过于思想的贫穷。为什么我们会穷,所以我们才去思考,去变通。07是网络悲哀的一年,人性的贪
  • 一、概述大家知道,邮件服务器系统由POP3服务、简单邮件传输协议(SMTP)服务以及电子邮件客户端三个组件组成。其中的POP3服务与SMTP
  • 防采集第一种方法:在文章的头尾加上随机广告网站采集者在采集时,通常都是指定头尾特征从哪到哪过滤.我们这里讲的第一种方法:文章头尾加随机广告,
  • 第1页:提高数据库服务器性能数据库SQL Server跟Windows操作系统是同一个父母生的,他们在一些技术上具有共通性。这在很多方面都有
  • 匿名FTP的设定:匿名FTP若有正确地设定与管理,将是一项很有价值的服务。这份文件的第一节提供一般匿名FTP最起始的设定方式。第二节提出当一
  • 一家公司的业务是帮助在中国的外国人找中文语伴,同样也帮中国人找英文语伴。他们的业务很不错,介绍一个语伴的收费是400人民币,每天能成交很多个
  • 国庆期间,笔者放了好几天长假,街头人多就窝在家中,闲来无事玩玩网络游戏打发时间。近日欲出售一个网游帐号,顺便了解一下国庆网络游戏交易平台情况
  • 每次搜索引擎的算法改变时,导致一些网站的某些关键字排名明显下降,在搜索引擎算法改变或加强时、惩罚了某一些页面而不是整个网站。如果是网站的所有
  • 目前Google Earth中加入了一个非常有用的在线服务功能。气象信息,在Google Earth的互动内容中,新增了一个天气频道的map
  • 近期读了一些关于网络入侵的文章,感觉到增强网络安全是一项日常性的工作,并不是说网络设备、服务器配置好了就绝对安全了,操作系统和一些软件的漏洞
  • 一、什么是组策略(一)组策略有什么用?说到组策略,就不得不提注册表。注册表是Windows系统中保存系统、应用软件配置的数据库,随着Wind
  • 网站权重,是搜索引擎给网站(包括网页)赋予一定的权威值,对网站(含网页)权威的评估评价,一个网站权重越高,在搜索引擎所占的份量越大,在搜索引
  • 今天一早例行操作,打开我的邮箱,一封“您已成功获得百度主题推广服务”的邮件映入我的眼帘,开始我还以为看错了,后来点进去从头到尾仔细看了几篇,
  • 其实,Windows2000 含有很多的安全功能和选项,如果你合理的配置它们,那么windows 2000将会是一个很安全的操作系统。具体清
  • Google®站长工具为你提供了访问与Google如何crawled及索引你的网站的有关的数据。这一免费特征:• 
  • Firefox 3 Final 很可能会在下个月发布。很多 Firefox fans 都已按耐不住,不断的到Mozilla FTP上寻找这个
  • 北京时间1月3日消息,据国外媒体报道,新闻出版总署(以下简称“版署”)日前发出通知称,已终止《魔兽世
  • 日前,因QQ互联帐号接入政策限制在新浪微博上出现了广泛的争议,多个知名社区负责人表示无法申请QQ互联接入服务,随后有消息称Discuz将推独
手机版 网站运营 asp之家 www.aspxhome.com