织梦Dede开源系统工具,织梦网站如何进行安全设置

(为了安全起见,建议先做好全站数据和文件的备份,以下教程是总结经验,本人也是这样设置,并且没有任何问题)
1、修改默认后台名。
打开网站根目录,找到[dede],这个文件夹就是后台的路径,可以随意修改,比如修改为[adminbuy],此时后台登陆的路径为:http://www.*****.com/adminbuy/
2、删除member文件夹(一共就两个模板带会员功能,不是这两个模板的,都删除这个文件夹) 
Member文件夹就是会员系统,织梦本身是自带里会员系统的,大家也可以在后台找到,但是很多用户都是做了企业站,并不需要会员功能,就像模板网发布的基本都是企业站,所以并不需要会员系统,这时,大家就可以删除这个文件夹,删除他,不但可以防止攻击,还可减省了空间容量。
3、删除special文件夹
Special文件夹是专题的意思,在模板网上下载的源码都没有用到这个专题页面,所以大家放心删掉好了。
4、打开plus文件夹

留下这么几个文件,其他全部删除,参考下图;

源代码建站
源代码建站

 

下面我们对这几个文件做下解释,

Img 文件夹,这个是主要是CSS样式在里面,所以保留,如果删除了,会造成发布文章时界面有点乱,所以要保留

ad_js.php  这个文件时广告位,因为有些模板用到了后台调用广告位,如果你不确定,建议保留

Diy.php  这个是留言系统,有些模板上有用户在线留言功能,用到的就是这个,如果你不确定,建议保留

Search.php 这个是搜索功能,也就是网站上的搜索,如果你不确定,建议保留

List.php 这动态栏目,模板网上下载的都是生成静态栏目了,但是有些用户喜欢动态栏目,即使你使用的是静态栏目,这个保留也没影响,所以建议保留

View.php 这个是动态文章,道理和list.php一样,建议保留。

count.php 这个是文章浏览次数,建议保留。

如果实在看不懂,就按照截图保留,其他的都删除,删除前建议备份一份。

DEDE文件夹下 删除以下文件

ad_add.php

ad_edit.php
ad_main.php
adtype_main.php
这几个是后台广告设置的文件 如果模版上没有广告位的 删除这几个(只有少数新闻博客模版有广告位)———————————————————————————————————————————–cards_make.php
cards_manage.php
cards_type.php
这几个是会员点卡功能  所有模版都没用到这个  直接删除———————————————————————————————————————————–

feedback_edit.php
feedback_main.php
这是评论功能  所有模版都没用到这个  直接删除

———————————————————————————————————————————–

file_class.php
file_manage_control.php
file_manage_main.php
file_manage_view.php
file_pic_view.php
这几个是附件管理 文件式管理器 这个是影响安全,很多用户在用这个功能 必须删除,改成FTP上传文件图片等

———————————————————————————————————————————–

freelist_add.php
freelist_edit.php
freelist_main.php
这几个是自由列表管理  所有模版都没用到这个  直接删除

———————————————————————————————————————————–

getdedesysmsg.php
这个是织梦官方广告   直接删除

———————————————————————————————————————————–

group_edit.php
group_guestbook.php
group_main.php
group_notice.php
group_store.php
group_threads.php
group_user.php
这几个是圈子功能  所有模版都没用到这个  直接删除

———————————————————————————————————————————–

mail_file_manage.php
mail_getfile.php
mail_send.php
mail_title.php
mail_title_send.php
mail_type.php
这几个邮件管理功能  所有模版都没用到这个  直接删除

———————————————————————————————————————————–

mda_main.php
这个是织梦官方广告   直接删除

———————————————————————————————————————————–

media_add.php
media_edit.php
media_main.php
这几个是上传文件 这个是影响安全,很多用户在用这个功能 必须删除,改成FTP上传文件图片等

———————————————————————————————————————————–

member_do.php
member_feed_edit.php
member_guestbook.php
….
所有的 member_开头的  这些是会员注册等  模版中只有二个是带会员的  其他的都没带,如果不是那两个  这些都删除

———————————————————————————————————————————–

mynews_add.php
mynews_edit.php
mynews_main.php
这几个是站内新闻 所有模版都没用到这个  直接删除

———————————————————————————————————————————–

mytag_add.php
mytag_edit.php
mytag_main.php
mytag_tag_guide.php
mytag_tag_guide_ok.php
这几个是自定义标记 所有模版都没用到这个  直接删除

———————————————————————————————————————————–

shops_delivery.php
shops_operations.php
shops_operations_cart.php
shops_operations_userinfo.php
订单功能  也是带会员的才会用到  模版中只有二个是带会员的  其他的都没带,如果不是那两个  这些都删除

———————————————————————————————————————————–

spec_add.php
spec_edit.php
这几个专题功能 所有模版都没用到这个  直接删除

———————————————————————————————————————————–

story_add.php
story_add_action.php
….
所有的 story_ 开头的  这些都是小说功能  所有模版都没用到这个  直接删除

———————————————————————————————————————————–

vote_add.php
vote_getcode.php
vote_edit.php
vote_main.php
这几个是投票功能  所有模版都没用到这个  直接删除

———————————————————————————————————————————–

已知漏洞修复(2019年5月1号之前发布的模板,请下载下面的文件进行修复,5月1号之后发布的模板,已经修复了,不用下载了)
文件1:include/dedesql.class.php
文件1:include/uploadsafe.inc.php
文件1:include/dialog/select_soft_post.php以上三个文件存在漏洞,请下载下面的文件进行修复,直接覆盖即可 不会影响网站,也可以把原先的做好备份,以防万一。下载链接: https://pan.baidu.com/s/1lJh6CK6-MQl-MPxI6IRYpg
提取码: trm6———————————————————————————————————————————–

三、删除根目录下的install 文件夹,这是安装目录,因为我们都安装好了,所以这个没用了,删除即可。

四、修改用户名和密码,修改密码很简单,后台-系统-系统用户管理,点更改,然后修改即可,但是用户名默认的是admin,大家发现不能修改用户名,其实是可以的,大家按下图操作:
织梦建站
织梦建站

找到功能地图,

(如果你是VIP,模板网隐藏了这一链接,大家只要直接输入链接即可:sys_data_replace.php    如:http://www.adminbuy.cn/dede/sys_data_replace.php)

织梦管理系统
织梦管理系统
.
找到数据库内容替换,

织梦开源工具
织梦开源工具

新的用户名小心填错,以免不知道用户名,进不去后台。修改后,在后台退出,然后重新进后台,用新的用户名登录。五、网站做好定期的备份工作,不要闲麻烦

原创文章,作者:SONIC SEO,如若转载,请注明出处:https://www.seo388.com/dedesaftydetails/

(1)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2019年7月15日 01:28
下一篇 2019年7月15日 14:21

相关推荐

  • 怎样远程连接Linux服务器呢?

    远程登陆linux,使用的是ssh协议。windows平台下有putty,Xshell,SecureCRT等工具来远程连接linux服务器。 1、putty是一款非常轻量级的SSH连接工具,可以直接运行,方便测试。界面如下: 2、SecureCRT 完成后就可以远程连接了。 首次登录会提示输入密码,如果是个人电脑使用,建议勾选保存密码,便于下次快速登录。 3…

    2019年3月14日 免费建站教程
    01.5K
  • 公安备案号是什么?如何查询公安备案?

    其实,“什么是公安备案号呢?公安备案应该如何查询呢?” 网站ICP备案之后就要进行公安备案,但是很多人还不知道公安备案号是什么。接下来,小编就来给大家说说吧。 什么是“公安机关备案号”呢? 很多站长可能都还没有听过,这是除了ICP备案号以外的另一个备案,未来正规的网站都要同时取得ICP备案号和公安机关备案号。 公安机关备案号与网站ICP备案号有什么不同呢? …

    2019年10月29日
    02.1K
  • Error while uploading a file in wordpress “Unable to create directory wp-content/uploads. Is its parent directory writable by the server?”在 wordpress 中上传文件时出错“无法创建目录 wp-content/uploads。服务器可写其父目录吗?”

    【问题标题】:Error while uploading a file in wordpress “Unable to create directory wp-content/uploads. Is its parent directory writable by the server?”在 wordpress 中上传文件时出错“无法…

    2023年4月4日
    01.1K
  • 国外域名商dynadot域名解析设置教程

    本文主要是介绍 “国外域名商dynadot域名解析设置教程”。 Dynadot是ICANN认可的域名注册和虚拟主机商,创立于2002年,公司位于美国加利福尼亚州圣马刁县。目前服务于世界各地108个不同国家的数千名顾客,以为客户提供一个合理的价格与世界一流的域名注册和主机托管服务作为公司的理念 dynadot官网: https://www.dynadot.co…

    2019年10月28日 外贸建站
    06.3K
  • 关于仿站扒站工具

    看到人家好看的网站主题模板想要怎么办?自己又不懂代码又不想花钱请人来写怎么办?接下来分享一个自用的“扒站神器”(单页面扒站工具)输入目标网站网址点击两下就可以把想要的模板网页下载下来。 平时自己收藏使用的免费分享给大家。 仿站(扒站)工具介绍 仿站小工具是通过网址下载静态网页的工具。从输入的网址下载html代码,提取出JS、Css、Image、Picture…

    2019年3月14日 免费建站教程
    03.4K
  • 怎样利用宝塔面板搭建服务器环境与网站?

    我们将在空白的宝塔面板内搭建服务器环境及相关配置 宝塔 首先设置服务器环境,是选择lamp环境还是lnmp环境看个人需求,点击页面中的一键安装就可; 宝塔面板 在左侧会显示待完成任务,系统会自行进行安装; 宝塔软件安装 待完成所有安装即可,然后我们安装一下其他扩展; 点击左软件管理,在右侧找到一下三项Redis、PHP守护、七牛云存储 1.5,进行安装,待完…

    2019年6月10日 免费建站教程
    01.5K
  • 仿站工具:一键就能下载网页模板

    这次,小编来给大家推荐一下 ”仿站工具“,”仿站工具“:一键就能下载网页模板。好使,方便,实用。 看到人家好看的网站主题模板想要怎么办?自己又不懂代码又不想花钱请人来写怎么办?接下来分享一个自用的“扒站神器”(单页面扒站工具)输入目标网站网址点击两下就可以把想要的模板网页下载下来。 平时自己收藏使用的免费分享给大家。 仿站(扒站)工具介绍 仿站小工具是通过网…

    2019年12月15日 免费建站教程
    03.4K
  • 2020年3月10日阿里云注册与优惠价服务器购买推荐

    2020年3月10日阿里云注册与优惠价服务器购买推荐。 阿里云消费满额可领淘宝红包。3.2-3.31有效消费金额累计满3000元可领淘宝现金红包,仅限报名用户参与。 3月2日-31日有效消费金额累计满3000元,即可获取领取淘宝红包机会! 4月7日满足条件用户可直接来活动页面上领取淘宝红包! 1.到这里注册阿里云账号; https://account.ali…

    2020年3月10日
    01.4K
  • 关于WordPress博客类网站速度优化攻略

    今天,小编来给大家说说 “关于WordPress博客类网站速度优化攻略”。希望对于用wordpress开源程序来建站的小伙伴有所帮助。 使用Wordpress搭建的网站普遍打开速度太慢,针于SEO来讲提升网站打开速度才能获得好的体验。如何提升Wordpress网站打开速度,让WP博客程序实现速度秒开,经过研究实践终于突破了速度这一难题。 要提升Wordpre…

    2019年12月15日 免费建站教程
    01.3K
  • 关于wordpress安全、通用的搬家方法

    WordPress搬家,一直以来都没有比较官方、安全的搬家方法。目前网上多见的都是通过phpmyadmin导出数据库,然后在新的服务器上导入数据库,以实现搬家的目的。但是这样做受到很多外在因素的限制,比如说新服务器中的mysql数据库版本不同、新服务器的数据库名不同、用户名密码不同等等,导致某些特殊情况下搬家不成功。有时候发生误操作,还有可能导致网站数据库崩…

    2019年6月13日 免费建站教程
    11.7K
  • 关于跨境电商独立站Shopify的新手开店教程

    这次,小编来跟大家说说,“关于跨境电商独立站Shopify的新手开店教程”。希望能对做海外独立站推广的小伙伴们有所帮助。Shopify是由托比亚斯·卢克创办的加拿大电子商务软件开发商,总部位于加拿大首都渥太华,其提供的服务软件Shopify是一个SaaS领域的购物车系统,适合跨境电商建立独立站,用户支付一定费用即可在其上利用各种主题/模板建立自己的网上商店。…

    2020年4月17日 外贸建站
    01.6K
  • Linux云服务器Centos挂载硬盘分区教程

    大家好,好久没有发布网站搭建和服务器运维教程了,这几天作者在折腾一台Linux服务器,为了运行网站和稳定性,挂载数据上做了一些研究,下面分享一下如何为网站挂载个数据分区。 情景:作者有一个CentOS 7.2,64位的服务器系统。 存储盘:40G系统盘和240G数据盘; 目的:把240数据盘做为WEB建站环境的数据存放之用,系统跑环境,存储放数据。 &nbs…

    2019年3月14日 免费建站教程
    01.7K