名站网址导航为大驾家提供DedeCMS站点程序站点教程相关的知识,比如织梦程序安装教程,织梦程序系统故障等教程。
经常听一些身边的朋友说,织梦程序的安全性太差了,站点刚上线就被黑了。其实我要说的是,并不是织梦程序的安全性差,大部分被黑的站点很大一部分是自身没有做好安全的设置。就比如之前有一些客户,织梦程序58小编帮客户装好站点后,还特意提示要及时修改账户密码,客户不听,还是用默认的账户密码,结果没几天被黑了。下面织梦程序58小编为大驾家总结下被黑的原因有哪些,被黑之后如何排查,以及一些安全建议。
首先站点被黑的原因有以下几点:
2、ftp,数据库等弱口令(非常简单的账户密码,不要因为自己好记设置很弱,你好记,别人就好猜出来)
3、旁注(存在于服务器站点,如果设置简单。其他站点中一个被黑,整个服务器可能被黑。)
4、织梦程序的版本比较低,很多漏洞没打。(可能一些站点经过多次核心网站文件修改,但是紧急的漏洞补丁还是需要打的)
最后要说的是:只要放到互联网上的站点,请从一开始做好安全,因为很多黑客是用工具直接扫站点的,不要图方便。如果遇到站点被黑,对于虚拟空间的站点,建议整站备份,下载到本地进行清除,因为在空间内是无法清除干净的。下载到本地用木马查杀软件,比如360主机卫士,安全狗等进行排查,对于独立服务器的客户,可以在服务器上安装安全狗等其他木马查杀软件进行查杀。谨记一定要清除干净,否则是做无用功。
安全建议:
1.请执行完以上操作以后,在ftp中修改织梦程序网站的后台地址/dede为其他地址,做好地址能加一些特殊字符数字字母组合以加强安全。
2.在系统用户管理里面修改管理员默认的admin密码为复杂密码。 可以利用phpmyadmin,Navicat for MySQL等数据库管理工具,对管理员用户名进行修改。如果没有修改数据表前缀,那么对应的表为dede_admin.
3.建议将install安装目录删除,或者修改为其他地址,如果没有涉及到会员,请将member目录删除或者修改为其他地址。
4.请及时关注织梦程序官方漏洞提醒,定期在网站的后台进行在线或者手动打补丁。
关于DedeCMS站点程序站点教程相关的知识,就说到这里了希望能帮助朋友们。织梦程序cms手机站首页不更新的解决办法