GVKun编程网logo

初识织梦DEDECMS系统安全检测功能(织梦安全性)

16

本文的目的是介绍初识织梦DEDECMS系统安全检测功能的详细情况,特别关注织梦安全性的相关信息。我们将通过专业的研究、有关数据的分析等多种方式,为您呈现一个全面的了解初识织梦DEDECMS系统安全检测

本文的目的是介绍初识织梦DEDECMS系统安全检测功能的详细情况,特别关注织梦安全性的相关信息。我们将通过专业的研究、有关数据的分析等多种方式,为您呈现一个全面的了解初识织梦DEDECMS系统安全检测功能的机会,同时也不会遗漏关于DedeCMS系统安全检测功能使用说明(图)、【织梦dedecms系统安全】完善DEDECMS目录的权限安全设置、带你认识织梦内容管理系统(DEDECMS) mysql数据库结构功能、浅析织梦dedecms系统三个最重要的安全设置的知识。

本文目录一览:

初识织梦DEDECMS系统安全检测功能(织梦安全性)

初识织梦DEDECMS系统安全检测功能(织梦安全性)

 

大家注意没有?*近织梦CMS源码官方推出了“系统安全检测功能”,下边我们来认识下这个新的功能吧。

  1.系统后台首页安全状态提示

  我们登录系统后台,能够直接显示目前系统的安全状态(如图1):

初识织梦DEDECMS系统安全检测功能

  根据安全状态提示我们可以进行系统安全设置。

  系统安全提示会一直存在,直到系统安全设定全部正常。

  2.系统安全提示说明

  2.1.目录权限检测

   织梦CMS系统运行对系统目录的权限是有特别严格的需求的,用户需要按照安全设置对自己的站点目录权限进行配置,同时在更新中我们加入了安全检测工具。点击后台系统首页提示中的“全面检测”,或者展开首页面板中的“系统信息”,点击“ 织梦CMS目录权限检测工具”,来进行权限检测(如图2)。

初识织梦DEDECMS系统安全检测功能

  这里分别对织梦CMS源码系统涉及到的站点目录中执行、读取、写入权限进行检测,尤其是执行权限,是安全设置中的重要环节。

本文章网址:http://www.ppssdd.com/code/21571.html。转载请保留出处,谢谢合作!

DedeCMS系统安全检测功能使用说明(图)

DedeCMS系统安全检测功能使用说明(图)

今年11月11日是是百年一次的超级光棍节,正在大家欢度这一非主流节日时,Dedecms官方推出了“系统安全检测功能”,下边我们来看看这一功能的使用说明。

  1.系统后台首页安全状态提示

  我们登录系统后台,能够直接显示目前系统的安全状态(如图1):

  根据安全状态提示我们可以进行系统安全设置。

  系统安全提示会一直存在,直到系统安全设定全部正常。

  2.系统安全提示说明

  2.1.目录权限检测

  Dedecms系统运行对系统目录的权限是有非常严格的需求的,用户需要按照安全设置对自己的站点目录权限进行配置,同时在更新中我们加入了安全检测工具。点击后台系统首页提示中的“全面检测”,或者展开首页面板中的“系统信息”,点击“Dedecms目录权限检测工具”,来进行权限检测(如图2)。

  这里分别对Dedecms系统涉及到的站点目录中执行、读取、写入权限进行检测,尤其是执行权限,是安全设置中的重要环节,具体配置可以参看:《如何取消服务器/主机空间目录脚本的执行权限》。

  2.2.默认管理目录更名

  系统安装完毕,需要将默认dede目录更改为其他名称,更改的名称复杂度越高越安全。

  2.3.默认管理员账号密码修改

  系统默认用户名admin,建议用户在安装使用时候将其更名,密码复杂度也是越高越好。

  2.4.将data目录移到Web目录以外

  如果是独立主机或者VPS的用户,强烈建议按照说明将data目录移到Web目录以外的文件夹中,以防止被恶意利用。具体参看《如何将系统的data目录迁移到web以外目录》。

【织梦dedecms系统安全】完善DEDECMS目录的权限安全设置

【织梦dedecms系统安全】完善DEDECMS目录的权限安全设置

【织梦dedecms系统安全】完善DEDECMS目录的权限安全设置: 
 ../ 【站点上级目录】 
 如果要使用后台的目录相关的功能需要有列出目录的权限 
 
 / 【站点根目录】 
 需要执行和读取权限 如果要在根目录下面创建文件和目录的话需要有写入权限 
 /install 【安装程序目录】 
 需要有执行和读取权限 建议安装完成以后删除或者改名 
  
 /dede 【后台程序目录】 
 需要有执行权限和读取权限 建议安装完成以后修改目录名称
 
 /include 【主程序目录】 
 需要有写入、执行权限和读取权限 建议在第一次安装后,去掉写入权限以及修改权限(需要重写配置文件时再暂时开启写入及修改权限) 
 
 /member 【会员目录】 织梦内容管理系统 
 需要执行读取和权限 建议去掉写入权限以及修改权限
 
 /plus 【插件目录】 
 需要有读取、写入和执行的权限 建议在生成完站点地图和RSS文件后去掉写入权限以及修改权限
 
 /data 【站点缓存数据等文件】 
 需要有读取权限和写入修改权限 建议去掉执行权限 
  
 /sessions 织梦内容管理系统 
 需要有读取、写入、修改 和 执权限 建议权限为:777 
  
 /html 【HTML文档默认目录】 
 需要有读取修改和创建权限 建议去掉执行权限 
  
 /templets【模板目录】 
 需要有读取 修改写入 权限 建议去掉执行权限
 
 /uploads 【附件目录】 
 
 需要写入读取权限 建议去掉执行权限 
  
 /company 【企业黄页程序目录】 
 需要读取和执行权限 建议去掉写入权限 
  
 /special 【专题文件目录】 
 需要执行、读取、写入和修改权限 
  
 /book 【书库模块程序目录】 
 需要执行、读取、写入和修改权限 
  
 /ask 【问答模块程序目录】 
 需要执行和读取权限 建议去掉写入权限 
  
 /group 【圈子模块程序目录】 
 需要执行和读取权限 建议去掉写入权限
 
 
 

带你认识织梦内容管理系统(DEDECMS) mysql数据库结构功能

带你认识织梦内容管理系统(DEDECMS) mysql数据库结构功能

  数据库是我们深入研究DEDE必须要熟悉的,想必很多朋友都对DEDE的数据库很陌生的,甚至有很多朋友对数据库感到恐惧,全是一些表,感觉什么都看不懂。今天就来和大家详细的分析一下DEDE的数据库结构,写出他们每一个的作用和主要字段信息,我们先来看一下DEDE的数据库吧:

带你认识织梦内容管理系统(DEDECMS) mysql数据库结构功能

 
  我们可以看到下面的统计,一共是有88张表,我们来分析一下一些重要的表:   dede_archives :文章主表,存储文档信息,包括文档的发布时间、作者、关键词、描述等信息。   dede_addonarticle :文章附加表,和文章主表对应的,存储了文章的内容(body字段)、所属栏目(typeid)、发布的时候IP地址(userip)。   dede_admin: 管理员信息表 ,存储管理员信息   dede_admintype :系统用户组管理表   dede_arcatt :文档自定义属性表   dede_arcrank: 阅读权限表   dede_arctype :栏目管理表   dede_flink 友情链接表   dede_flinktype 友情链接-网站类型表   dede_sysconfig 系统参数配置表   dede_uploads 附件表(上传附件的路径全存储在这里)   dede_myad 广告表   dede_myadtype 广告分类表   dede_member 会员表(dede_member开头的都是与会员信息相关的表)   大概就这些了,以上列出来的都是我们经常用到的表,我们只需要记住这些表的作用,以后如果需要修改相关的信息可直接到表里面去操作,本章纯属是记忆性的东西,若以后不记得了,到这里看一下就可以了!

浅析织梦dedecms系统三个最重要的安全设置

浅析织梦dedecms系统三个最重要的安全设置

1、 改变Dedecms织梦data目录位置。 
data目录用于存放织梦dedecms系统一些重要的配置文件与数据,应该予以重点保护。具体操作步骤为: 

1) 新建一目录用于存放data目录,如mydataabc,将DATA目录织梦dedecms移动到该目录下。这样data的完整目录变成/mydataabc/data 

2) 修改配置文件include/common.inc.PHP,找到语句define('DEDEDATA',DEDEROOT.'/data'); 修改为 define('DEDEDATA',DEDEROOT.'/mydataabc/data'); 

3) 调整验证码图片位置:修改文件/include/vdimgck.PHP(红色部分是修改过的代码) 

将相关代码修改为 

代码如下: 
require_once (dirname(__FILE__).'/../mydataabc/data/safe/inc_safe_config.PHP'); 
require_once (dirname(__FILE__).'/../mydataabc/data/config.cache.inc.PHP'); 
$config = array( 
'font_size' => 14, 
'img_height' => $safe_wheight, 
'word_type' => (int)$safe_codetype,// 1:数字 2:英文 3:单词 
'img_width' => $safe_wwidth, 
'use_boder' => TRUE, 
'font_file' => dirname(__FILE__).'/data/fonts/ggbi.ttf', 
'wordlist_file' => dirname(__FILE__).'/data/words/words.txt', 
'filter_type' => 5); 
$sessSavePath = dirname(__FILE__)."/../mydataabc/data/sessions/"; 

2、 删除不必要的系统文件: 
在Plus目录下,织梦系统提供了很多可以使用的系统程序。这些织梦dedecms系统文件可以进行适当简化。 

例 如,我的网站建设中,只保留了这样几个文件,mytag_js.PHP ad_js.PHP(广告显示)、count.PHP(文章访问次数统计)、search.PHP(文章搜索)、Feedback.PHP Feedback_ajax.PHP Feedback_js.PHP(评论用)、list.PHP(频道动态页),而plus目录中的其他PHP文件全部删除。 

在dede 目录下,可以删除用于后台文件管理的几个文件:file_manage_control.PHP、 file_manage_main.PHP、file_manage_view.PHP、media_add.PHP、media_edit.PHP、 media_main.PHP。 

不需要会员系统的网站,可以删除member文件夹。 
不需要专题的网站,可以删除special文件夹。 

3、 合理设置敏感目录权限 
禁止data与upload目录的执行权限:即在ftp里右击目录,选择属性,将权限设置为666。 
以上织梦设置对织梦dedecms系统的安全相当重要,而很多站长朋友对这些操作则不够熟悉 。

上一篇:突破dedecms软件下载地址数30个的限制

下一篇:织梦(dedecms)导航条dropdown.js的改进

关于初识织梦DEDECMS系统安全检测功能织梦安全性的介绍现已完结,谢谢您的耐心阅读,如果想了解更多关于DedeCMS系统安全检测功能使用说明(图)、【织梦dedecms系统安全】完善DEDECMS目录的权限安全设置、带你认识织梦内容管理系统(DEDECMS) mysql数据库结构功能、浅析织梦dedecms系统三个最重要的安全设置的相关知识,请在本站寻找。

本文标签: