|
1. 数据目录(data)、模板目录(templets)、上传目录(uploads)以及文档HTML默认保存路径(a目录)应设置为可读写不可执行。这样做可以防止对执行脚本的未授权访问,同时允许对数据的正常读写操作。用户可以在后台管理中更改文档HTML的默认保存路径。 2. 包含文件目录(include)、会员目录(member)、插件目录(plus)以及后台管理目录(默认是dede)应设置为可读可执行不可写入。这样可以确保关键的系统文件和数据不会被未经授权的写入操作所修改,同时仍允许正常的功能执行。后台管理目录可以根据用户需求自行修改。 3. 如果网站不需要使用会员功能或专题模块,可以直接删除member和special目录,以减少潜在的攻击面。 4. 安装目录(install)在安装完成后应立即删除,以避免可能的安全隐患。 5. 管理员帐号密码应尽量设置得复杂,并定期更换。对于文章发布的权限,可以新建频道管理员,并只授予他们相关的权限,这样可以限制不必要的访问和操作。 6. MySQL数据库链接不应该使用root用户,而是应该单独建立新用户,并授予必要的权限:SELECT、INSERT、UPDATE、DELETE、CREATE、DROP、INDEX、ALTER、CREATE TEMPORARY TABLES。这样可以限制数据库操作的范围,提高安全性。 7. 定期进行网站目录和数据库的备份,并在后台进行文件校验、病毒扫描和系统错误修复,以确保网站的安全性和数据的完整性。 通过以上配置和建议,可以显著提高网站的安全性,降低被黑客攻击的风险。 |