發(fā)布時(shí)間:2020-04-01
欄目:其他
每個(gè)網(wǎng)站程序都會存在一定的安全隱患的方法,destoon也不例外實事求是,下面無憂主機(jī)小編介紹一些常規(guī)的該網(wǎng)站的安全設(shè)置方法,使得網(wǎng)站安全隱患降到最低落到實處。
1服務水平、創(chuàng)始人密碼安全
由于系統(tǒng)創(chuàng)始人擁有網(wǎng)站的最高權(quán)限,所以我們在設(shè)置密碼的時(shí)候最好是設(shè)置復(fù)雜一點(diǎn)產品和服務,不要使用123456這樣的低級密碼應用擴展,以免被破解
2、后臺登入地址
Destoon網(wǎng)站默認(rèn)的后臺登入地址是域名/admin.php增多,我們可以通過登入FTP修改網(wǎng)站的根目錄/admin.php文件名活動上,比如修改為abc.php,這樣我們就可以通過域名/abc.php來管理網(wǎng)站Destoon批量更新文章。
3進一步推進、后臺安全
網(wǎng)站設(shè)置導向作用,安全中心可以設(shè)置允許后臺登入的IP和日期,同時(shí)安全中心可以選擇是否開啟后臺管理日志應用的選擇。
4十大行動、模板安全
如果自己制作了模板,為了防止被下載創新延展,可以設(shè)置一個(gè)秘密的目錄名字強化意識,template/abc,長期間,那么在網(wǎng)站的默認(rèn)模板選擇就可以選擇abc
5、數(shù)據(jù)路安全
數(shù)據(jù)庫服務(wù)器選擇一般設(shè)置為localhost訪問現場,禁止遠(yuǎn)程訪問高端化。數(shù)據(jù)庫的訪問密碼也不要用123456這類的弱口令,以免被猜解我有所應,這方面無憂主機(jī)還是很有優(yōu)勢的Destoon批量助手提單產,無憂主機(jī)的數(shù)據(jù)庫訪問密碼都有個(gè)前綴,而且都是很復(fù)雜的一串?dāng)?shù)字至關重要,不用擔(dān)心這個(gè)問題發展空間。
Destoon批量刪除關(guān)鍵詞6、防止sql注入獲取到網(wǎng)站后臺賬號密碼
小編查找過很多題材有所應,發(fā)現(xiàn)include/global.func.php 足了準備、member/record.php這幾個(gè)文件可以通過sql注入方式獲取到網(wǎng)站的后臺賬號和密碼,所以在條件允許的情況下認為,可以結(jié)合自己網(wǎng)站需求將這兩個(gè)文件的執(zhí)行權(quán)限取消系統。
做好以上防護(hù)的話相信大家的網(wǎng)站就安全多了。
Destoon軟件采集文章地址:http://61py.com/article/other/DESTOONwzrhfzwzbh.html