24小時查詢服務熱線
香港網頁集團
  • 公司概覽 
    • 概覽 
    • 客戶群組 
    • 職位空缺 
  • 網頁設計 
    • 網頁設計 
    • 人才外判計劃 
  • 網絡行銷 
    • SEO搜尋引擎優化 
    • SEM搜尋引擎行銷 
    • 社交網絡推廣策略及推廣 
    • EDM 電郵宣傳策略及設計 
  • 政府資助 
    • BUD專項基金(BUD Fund) 
    • EMF中小企業市場推廣基金 
    • TVP科技券計劃 
  • 作品展示 
  • 最新資訊 
    • 網頁設計 
    • 網上推廣 
    • APP開發 
  • 聯絡我們 
  • sitemap 
Home » 只要三步,即可加強織夢CMS安全性
  • 近期文章

    • 掌握7大網店設計原則,打造顧客「一逛就買」的完美購物體驗
    • 如何挑選和購買好的網域?開啓網站維護征程的關鍵一步
    • 網站維護的主要工作有哪些?讓網站持續吸引流量
    • 8種超簡單的平面設計技巧!讓品牌海報從「能看」升級為「吸睛」
    • 商城設計秘籍:解密產品列表頁設計的五大黃金技巧
  • 網上推廣

    • 網站維護的主要工作有哪些?讓網站持續吸引流量
    • 【網絡推廣核心邏輯】三大實戰策略突破Meta廣告的「創意疲勞」瓶頸
    • 提速網站FCP分數:全面攻略助你搶佔香港SEO先機
    • 精準流量變現的關鍵:香港企業如何利用SEO提升會員轉化率?
    • SEO公司緊急警報:網站流量突然暴增?小心黑帽SEO植入
  • 網頁設計

    • 掌握7大網店設計原則,打造顧客「一逛就買」的完美購物體驗
    • 如何挑選和購買好的網域?開啓網站維護征程的關鍵一步
    • 8種超簡單的平面設計技巧!讓品牌海報從「能看」升級為「吸睛」
    • 商城設計秘籍:解密產品列表頁設計的五大黃金技巧
    • 網頁設計中最基礎的配色技巧 讓網頁在色彩海洋中脱穎而出
  • APP開發

    • APP設計技巧:如何利用重疊設計來增加APP的魅力
    • UX設計技巧:如何做好APP的BAR設計?提升整體APP的用戶體驗
    • APP設計策略:如何將信息對比應用APP設計中,以提高用戶體驗?
    • UI設計指南:底部彈出框需要重視哪些設計原則
    • Headspace APP設計案例分析:APP設計實踐中需運用哪些UX設計定律

只要三步,即可加強織夢CMS安全性

分類: 最新資訊 Tags: CMS, 網站安全 日期: 2014-05-29

現在很多網站都是用開源建站系統搭建的,開源的好處就是降低建站的門檻,無需多么牛逼的技術,甚至連html語言都免了,然而開源也讓很多黑客找到了漏洞,并且這些漏洞可以應用到成千上萬個相同建站系統的網站上,這對我們這些菜鳥站長來說,無疑使最可怕的。我們該如何提高自己網站的安全性呢?今天我就以使用廣泛的織夢CMS網頁設計系統為例,來講述三種有效的防范網站被黑的方法。

1、更改后臺管理目錄名

黑客要入侵一個網站,一般都是通過sql注入破解網站后臺管理員賬號密碼,然后登錄到后臺,上傳木馬,獲取webshell提權,直到完全控制整個 網站。如果我們能修改管理員表的表名和網站后臺的管理目錄名,黑客們就無法破解網站的管理員賬號,即便獲取了管理員賬號,也可能因為無法知道網站后臺管理 目錄而無法登錄以至于放棄。

對于管理員表名和后臺管理目錄的修改,應盡量不要出現admin或manager關鍵字,這樣可以大大加大黑客的破解難度。需要注意的是,在數據庫 中修改管理員表名后要修改源碼中相應的表名。織夢V5.7中一共有27處需要修改,大家可以通過搜索“#@__admin”進行替換,我就不一一指出了。

2、更改數據庫表的前綴通配符

這里說的前綴通配符不是指安裝時輸入的數據庫表名的前綴,而是指系統源碼中的“#@_”字符串。

我曾經在自己一個被黑的網站中看到很多來路不明的文件中寫了很多直接操作數據庫的代碼,這其中對表的操作就都包含了“#@_”字符串,如果我們修改了源碼中的“#@_”字符串,那么這些來路不明的文件就都不起作用了。

3、修數數據庫初連接配置文件

在織夢的data/common.inc.php文件中,記錄著數據庫連接信息,而這些信息都是明文的,很不安全。我們可以用兩種方法來讓它變得安全。

一種是添加多個變量(幾十個甚至上百個),這些變量中只有六個是真正起作用的,其他的都是用來擾亂黑客的判斷。

還有一種辦法是給數據加密,不過這種需要站長們有一定的編程技術。無論哪種方法,都需要在數據庫初始化類中做相應修改,但第一種方法只需改幾個變量名,相對就簡單多了。

以上三種方法對織夢CMS系統的安全能起到很重要的作用,而很多站長朋友對提升網站安全的辦法都無從下手。希望本文能對廣大站長朋友的織夢網站安全有所幫助!

Share This Post!

Subscribe to our RSS feed. Tweet this! StumbleUpon Reddit Digg This! Bookmark on Delicious Share on Facebook
訂閱電子報 公司最新資訊 Inspirr咨詢熱線
公司最新資訊
Inspirr咨詢熱線
公司最新資訊
Inspirr咨詢熱線
    • 網頁設計
    • 平面設計
    • 網上推廣
    • 程式開發
    Inspirr網頁設計香港
    公司資訊
    概覽
    職位空缺
    服務範圍
    網站設計流程
    SEO網站優化
    手機程式開發
    平面設計
    作品案例
    網頁設計案例
    手機程式案例
    多媒體設計案例
    平面商業設計案例
    聯繫我們
    • inspirr Facebook
    • inspirr vimeo
    • inspirr blog
    • 雅虎認證官網
    • 新浪微博認證

    Inspirr網頁設計公司專業設計網站

    網頁設計、網上商店、編寫程序、網上顧問、網上廣告、網上行銷等。我們擁有優秀專業的團隊,獨特的網頁設計功能,Web Design等技術,秉持網上商店品質、創新、服務的經營理念,集合設計、科技及網上推廣的元素。

    inspirr地址

    香港上環德輔道中248號東協商業大廈6樓601室

    Inspirr聯繫電話

    (852) 3749 9734

    Inspirr郵箱

    Copyright @ 2023 Inspirr Creation. All rights reserved.

    友情鏈接: 香港網頁設計 公司網站管理