或者

织梦安全设置教程文字详情版

作者:飞鸟海搏 浏览:97 发布时间:2017-12-25
分享 评论 0

 织梦程序这么好用,也是国内被使用最多的一套开源cms程序,经常用织梦的朋友都知道,织梦属于开源程序,源代码大家都知道,所以想搞一个站也是很简单的,但是没有哪个程序是绝对安全的,主要还是靠后期的维护,那么接下来就和猎搜一起来看看织梦的安全设置如何做?


  1.可以删除不必要的目录


  在安装完织梦之后,我们可以立即删除不必要、不需要的文件;安装目录install(安装完之后这个文件夹就没用了),立即删除;如果不需要使用会员、专题(90%的用户都用不到),那么请立即删除member、special目录.这几个文件都是位于网站根目录,直接删除即可.


  2.删除不需要的文件


  网站根目录下面的plus文件中的文件,建议保留:img文件夹、ad_js.php,count.php,list.php,search.php,view.php这几个即可,其余可以删除.


  guestbook文件夹留言板删除


  img文件夹图片可删除


  task文件夹计划任务删除


  ad_js.php调用广告,如果你的广告不是通过后台"广告管理"设置的,可以删除该文件保留


  advancedsearch.php、heightsearch.php高级搜索,一般只用到search.php删除


  arcmulti.php异步方式调用指定的tag列表,用不到删除


  bookfeedback.php、bookfeedback_js.php图书评论和评论调用文件,存在注入漏洞删除


  car.php、posttocar.php、carbuyaction.php购物车删除


  comments_frame.php调用评论,存在安全漏洞(现在一般都用第三方评论,不再用织梦自带的评论)删除


  count.php阅读次数统计保留


  digg_ajax.php、digg_frame.php文章的顶踩功能删除


  disdls.php、download.php下载次数统计、下载功能删除