帝国CMS安全设置推荐
时间:2023年06月29日
/来源:网络
/编辑:佚名
网站被黑是个综合性的问题,除了服务器,系统,环境等,有的时候源码本身设置也可以避免不必要的麻烦!今天就以帝国CMS为例。
1,非必要关闭会员中心,后台系统设置,用户设置,前台设置,会员注册,关闭便可。
有的时候会员中心要保留,那就关闭用户投稿功能,会员空间。
2,安装完毕后删除各种install目录或文件,避免重新被安装,帝国CMS已知安装有漏洞,百度下便可。
3,及时更改默认账号密码,大部分情况下我们使用别人的2次开发模板,恢复后账号密码便是别人的,卖模板的同时卖出N份,如不更改,也可能被利用。同时更改后台地址,帝国CMS默认后台地址e/admin 可以随意改成e/admin9999 e/adminbbbu 便可。
4,帝国CMS本身有各种模块,比如投稿,商城,如非必须,统统可以删除这些文件夹。(自己花点时间找到目录删除便可,错了再上传下原来文件)
5,帝国CMS用的人比较多,我个人认为可能有我们不知道的漏洞,或同服务器其他站被挂马,导致同服务器其他站被挂马,这个问题我前段时间才想明白,有些站长刚上的站,理论上域名除了你自己,么有人知道,搜素都没有收录,可是被挂马了。这个怎么都不太可能,那大概率就是你服务器其他站要不做的可以被别人盯上,或服务器已经有木马了。推荐经常备份到本地,安全扫描下。
1,非必要关闭会员中心,后台系统设置,用户设置,前台设置,会员注册,关闭便可。
有的时候会员中心要保留,那就关闭用户投稿功能,会员空间。
2,安装完毕后删除各种install目录或文件,避免重新被安装,帝国CMS已知安装有漏洞,百度下便可。
3,及时更改默认账号密码,大部分情况下我们使用别人的2次开发模板,恢复后账号密码便是别人的,卖模板的同时卖出N份,如不更改,也可能被利用。同时更改后台地址,帝国CMS默认后台地址e/admin 可以随意改成e/admin9999 e/adminbbbu 便可。
4,帝国CMS本身有各种模块,比如投稿,商城,如非必须,统统可以删除这些文件夹。(自己花点时间找到目录删除便可,错了再上传下原来文件)
5,帝国CMS用的人比较多,我个人认为可能有我们不知道的漏洞,或同服务器其他站被挂马,导致同服务器其他站被挂马,这个问题我前段时间才想明白,有些站长刚上的站,理论上域名除了你自己,么有人知道,搜素都没有收录,可是被挂马了。这个怎么都不太可能,那大概率就是你服务器其他站要不做的可以被别人盯上,或服务器已经有木马了。推荐经常备份到本地,安全扫描下。
新闻资讯 更多
- 【帝国cms教程】帝国CMS模板变量$GLOBALS[navclassid]用法分析04-03
- 【帝国cms教程】鲜为人知帝国CMS内容页调用上一篇和下一篇的精华方法汇总04-03
- 【帝国cms教程】怎么快速找出帝国CMS数据库配置文件路径及迁移网站后修改技巧!04-03
- 【帝国cms教程】帝国CMS模板$GLOBALS[navclassid]用法详解04-03
- 【帝国cms教程】帝国cms 7.5版列表页分页样式修改笔记04-02
- 【帝国cms教程】解决帝国CMS搜索页面模板不支持灵动标签和万能标签的方法04-02
- 【帝国cms教程】帝国CMS只备份栏目和模板的方法04-02
- 【帝国cms教程】帝国CMS怎样删除清空数据库记录?04-02
热门文章
- 178Moban源码谈谈免费源码与收费源码的区别
- 2帝国CMS忘记后台登陆用户名、密码、认证码的解决方法
- 3帝国CMS(EmpireCMS) v7.5后台任意代码执行漏洞及具体修复方法
- 4帝国CMS和WordPress 哪个好?哪个适合建站?
- 5如何解决Discuz的密码错误次数过多请15分钟后登陆的问题
- 6帝国cms灵动标签取得内容和栏目链接地址
- 7emlog pro 注册码“开心”教程(如果有一天,emlog官方版 或者 emlog免费版 跑路了,那用户怎么办?)
- 8织梦CMS在nginx下设置伪静态方法(附nginx伪静态规则)
- 9帝国cms后台登录出现”您还未登录”怎么解决?
- 10帝国cms7.5忘记登录密码 和忘记登录认证码以及多次登录 失败被锁定解决办法