只要三步,即可加强织梦CMS安全性

现在很多网站都是用开源建站系统搭建的,开源的好处就是降低建站的门槛,无需多么牛逼的技术,甚至连html语言都免了,然而开源也让很多黑客找到了漏洞,并且这些漏洞可以应用到成千上万个相同建站系统的网站上,这对我们这些菜鸟站长来说,无疑使最可怕的。我们该如何提高自己网站的安全性呢?今天我就以使用广泛的织梦CMS建站系统为例,来讲述三种有效的防范网站被黑的方法。

1、更改后台管理目录名

黑客要入侵一个网站,一般都是通过sql注入破解网站后台管理员账号密码,然后登录到后台,上传木马,获取webshell提权,直到完全控制整个 网站。如果我们能修改管理员表的表名和网站后台的管理目录名,黑客们就无法破解网站的管理员账号,即便获取了管理员账号,也可能因为无法知道网站后台管理 目录而无法登录以至于放弃。

对于管理员表名和后台管理目录的修改,应尽量不要出现admin或manager关键字,这样可以大大加大黑客的破解难度。需要注意的是,在数据库 中修改管理员表名后要修改源码中相应的表名。织梦V5.7中一共有27处需要修改,大家可以通过搜索“#@__admin”进行替换,我就不一一指出了。

2、更改数据库表的前缀通配符

这里说的前缀通配符不是指安装时输入的数据库表名的前缀,而是指系统源码中的“#@_”字符串。

我曾经在自己一个被黑的网站中看到很多来路不明的文件中写了很多直接操作数据库的代码,这其中对表的操作就都包含了“#@_”字符串,如果我们修改了源码中的“#@_”字符串,那么这些来路不明的文件就都不起作用了。

3、修数数据库初连接配置文件

在织梦的data/common.inc.php文件中,记录着数据库连接信息,而这些信息都是明文的,很不安全。我们可以用两种方法来让它变得安全。

一种是添加多个变量(几十个甚至上百个),这些变量中只有六个是真正起作用的,其他的都是用来扰乱黑客的判断。

还有一种办法是给数据加密,不过这种需要站长们有一定的编程技术。无论哪种方法,都需要在数据库初始化类中做相应修改,但第一种方法只需改几个变量名,相对就简单多了。

以上三种方法对织梦CMS系统的安全能起到很重要的作用,而很多站长朋友对提升网站安全的办法都无从下手。希望本文能对广大站长朋友的织梦网站安全有所帮助!

本文固定链接: http://www.ioedo.com/1352.html | 网页设计师交流网_edo欧晓峰博客_网页设计师一枚_专注于网页设计

该日志由 admin 于2013年08月26日发表在 分享精彩 分类下, 你可以发表评论,并在保留原文地址及作者的情况下引用到你的网站或博客。
原创文章转载请注明: 只要三步,即可加强织梦CMS安全性 | 网页设计师交流网_edo欧晓峰博客_网页设计师一枚_专注于网页设计
关键字: , , , , ,

只要三步,即可加强织梦CMS安全性:等您坐沙发呢!

发表评论


快捷键:Ctrl+Enter