织梦cms是大师经常用的一条目法式,深受站长伴侣和收集公司的喜爱,建站便利,当作本低!今天教大师若何做好dedecms的平安提防办法!
第一步:删除install 文件夹
第二步:将后台办理默认目次名dede改失落,改当作复杂一点的,长度年夜一些的!
第三步:member 会员功能 【会员目次,一般企业站不需要】
special 专题功能 【专题功能】
tags.php 标签
第四步:删除后台目次下以下的文件:
dede/file_manage_control.php 【邮件发送】
dede/file_manage_main.php 【邮件发送】
dede/file_manage_view.php 【邮件发送】
dede/media_add.php 【视频节制文件】
dede/media_edit.php 【视频节制文件】
dede/media_main.php【视频节制文件】dede/spec_add.php、spec_edit.php【专题办理】dede/file_xx .php开首的系列文件及tpl.php【文件办理器,平安隐患很年夜】
第五步:删除插件目次不需要文件
删除:plus/guestbook文件夹【留言板,后面我们安装更合适的留言本插件】;
删除:plus/task文件夹和task.php【打算使命节制文件】
删除:plus/ad_js.php【告白】
删除:plus/bookfeedback.php和bookfeedback_js.php【图书评论和评论挪用文件,存在注入缝隙,不平安】
删除:plus/bshare.php【分享到插件】
删除:plus/car.php、posttocar.php和carbuyaction.php【购物车】
删除:plus/comments_frame.php【挪用评论,存在平安缝隙】
删除:plus/digg_ajax.php和digg_frame.php【顶踩】
删除:plus/download.php和disdls.php【下载和次数统计】
删除:plus/erraddsave.php【纠错】
删除:plus/feedback.php、feedback_ajax.php、feedback_js.php【评论】
删除:plus/guestbook.php【留言】
删除:plus/stow.php【内容保藏】
删除:plus/vote.php【投票】
安装网站在线检测东西,时刻监测网站平安环境
0 篇文章
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!