目前几乎所有的个人网站都是用开源建站系统搭建的。开源系统带来的最大好处,就是降低了建站的门槛。你不需要有多么好的开发技术,甚至你连最基本的HTML语言都不懂也无大碍。官方丰富的使用帮助文档以及网友们分享的经验技巧,让你很快就能上手。
但由于开源系统的源代码都是公开的,网络黑客们可以轻松找出系统的漏洞,并且这些漏洞可以应用到成千上万个相同建站系统的网站上,这对我们这些菜鸟站长来说,无疑使最可怕的。我们该如何提高自己网站的安全性呢?今天我就以使用广泛的织梦CMS建站系统为例,来讲述三种有效美容 网站设计模板的防范网站被黑的方法。
1、更改后台管理目录名
黑客要入侵一个网站,一般都是通过sql注入破解网站后台管理员账号密码,然后登录到后台,上传木马,获取webshell提权,直到完全控制整个网站。如果我们能修改管理员表的表名和网站后台的管理目录名,黑客们就无法破解网站的管理员账号,即便获取了管理员账号,也可能因为无法知道网站后台管理目录而无法登录以至于放弃。
对于管理员表名和后台管理目录的修改,应尽量不要出现admin或manager关键字,这样可以大大加大黑客的破解难度。需要注意的是,在数据库中修改管理员表名后要修改源码中相应的表名。织梦V5.7中一共有27处需要修改,大家可以通过搜索dede_admin进行替换,我就不一一指出了。
2、更改数据库表的前缀通配符
这里说的前缀通配符不是指安装时输南京网店设计入的数据库表名的前缀,而是指系统源码中的#@_字符串。
我曾经在自己一个被黑的网站中看到很多来路不明的文件中写了很多直接操作数上海浦东新区网站建设公司 据库的代码,这其中对表的操作就都包含了#@_字符串,如果我们修改了源码中的#@_字符串,那么这些来路不明的文件就都不起作用了。
3、修数数据库初连接配置文件
在织梦的data/common.inc.php文件中,记录着数据库连接信息,而这些信息都是明文的,很不安全。我们可以用两种方法来让它变得安全。
一种是添加多个变量(几十个甚至上百个),这些变量中只有六个是真正起作用的,其他的都是用来扰乱黑客的判断。
还有一种办法是给数据加密,不过这种需要站长们有一定的编程技术。无论哪种方法,都需要在数据库初始化类中做相应修改,但第一种方法只需改几个变量名,相对就简单多了。
以上三种方法对织梦CMS系统的安全能起到很重要的作用,而很多站长朋友对提升网站安全的办法都无从下手。希望本文能对广大站长朋友的织梦网站安全有所帮助!
本文来自:http://www.22ph.com 朝阳网站建设公司转载请保留信息,谢谢。
南京牧狼文化传媒有限公司简介:
牧狼传媒,牧者之心,狼者之性,以牧之谦卑宽容之心待人,以狼之团结无畏之性做事!
公司注册资金100万,主营众筹全案服务、网站营销全案服务、网站建设、微信小程序开发、电商网店设计、H5页面设计、腾讯社交广告投放以及电商营销推广全案等相关业务,致力于为客户提供更有价值的服务,创造让用户满意的效果!
为百度官方及其大客户、苏宁易购、金山WPS秀堂、美的、创维家电、新东方在线、伊莱克斯、宝丽莱等国内国外知名品牌服务过,服务经验丰富!同时,公司也是南京电子商务协会会员单位、猪八戒网官方认证签约服务商、江苏八戒服务网联盟、南京浦口文化产业联合会会员单位,可以为您提供更好的服务!
主营项目:众筹全案服务、网站营销全案服务、网站建设、微信小程序开发、电商网店设计、H5页面设计、腾讯社交广告投放、竞价托管、网站优化、电商代运营等
合作客户:百度、苏宁易购、饿了么、美的、创维家电、新东方在线、宝丽莱、金山WPS秀堂、伊莱克斯
资质荣誉:百度商业服务市场2017年度最佳图片服务商、南京电子商务协会会员单位、猪八戒网官方认证签约服务商、江苏八戒服务网联盟、南京浦口文化产业联合会会员单位、八戒通TOP服务商、"易拍即合杯"H5创意大赛"三等奖"。