POST TIME:2019-03-20 14:25
Q:織夢dedecms后臺系統基本參數里面的選項都沒了,就剩下一個確定按鈕,上面的站點設置,核心設置,會員設置等打開都是不顯示內容的,是什么原因呢?
2、其它需注意問題
(1) 雖然對 install 目錄已經進行了嚴格處理, 但為了安全起見,我們依然建議把它刪除;
(2) 不要對網站直接使用MySQL root用戶的權限,給每個網站設置獨立的MySQL用戶帳號,許可權限為:
SELECT, INSERT , UPDATE , DELETE
CREATE , DROP , INDEX , ALTER , CREATE TEMPORARY TABLES
由于DEDE并沒有任何地方使用存儲過程,因此務必禁用 FILE、EXECUTE 等執行存儲過程或文件操作的權限。
3、如何設置目錄的權限?
對于會用 Linux 的用戶,相信大多數都已經懂得這些東西,IIS用戶,請看下圖:
(1) 設置目錄為只讀
復制權限
復制權限
設置為只讀
設置為只讀
(2) 設置目錄不允許執行
設置不允許執行腳本
此外還需要注意問題是,不管IIS還是Apache都不要把.php和.inc文件加入mime中,這樣系統會禁止下載這些文件。
以上是官方的說明
后臺登錄開啟驗證碼功能,刪除默認管理員admin,管理員賬戶和密碼要設置復雜(密碼要設置字母+數字+特殊符號的12位以上)。
安裝程序后一定要刪除install目錄;
修改dedecms默認后臺目錄dede
刪除不需要的目錄和文件:
/member/
/special/
/company/
/plus/guestbook
/dede/file_manage_control.php
/dede/file_manage_main.php
/dede/file_manage_view.php
/dede/media_add.php
/dede/media_edit.php
/dede/media_main.php
/dede/sys_sql_query.php
及時關注dedecms官方通知,及時更新補丁;
使用好系統的“文件校驗”和“病毒掃描”等安全功能。