織夢(mèng)是當(dāng)下較為主流的幾個(gè)建站程序之一,它擁有簡(jiǎn)單、易操作的有點(diǎn),用于建設(shè)企業(yè)站有較大的優(yōu)勢(shì)。然而織夢(mèng)的安全性一直是廣大站長(zhǎng)擔(dān)憂的問(wèn)題。
一般來(lái)說(shuō),使用織夢(mèng)可以從以下的幾個(gè)方面來(lái)提高其使用的安全性:
1、后臺(tái)登陸用戶名、密碼修改
織夢(mèng)默認(rèn)的登錄名、密碼都是admin,在安裝織夢(mèng)程序的時(shí)候就可以進(jìn)行修改,也可以登陸后臺(tái)后:系統(tǒng)——系統(tǒng)用戶管理——更改密碼。
2、修改后臺(tái)登陸地址
后臺(tái)默認(rèn)的地址為http://+域名+/dede,需要通過(guò)FTP工具將dede文件夾名稱改為復(fù)雜的字母。
3、修改默認(rèn)文件名稱
黑客入侵網(wǎng)站后臺(tái)時(shí),很容易通過(guò)一些特征字符來(lái)判斷出站長(zhǎng)使用的哪一種建站程序,進(jìn)而采取特定的手段入侵網(wǎng)站。這里以修改默認(rèn)模板文件templets為例;
首先修改系統(tǒng)配置文件:include/common.inc.php,找到
$cfg_templets_dir = $cfg_cmspath.'/templets',將templets修改為想要的文件名稱,然后通過(guò)FTP工具將templets文件名修改成對(duì)應(yīng)的。
4、使用第三方網(wǎng)絡(luò)安全工具保護(hù)你的網(wǎng)站。
使用以上的幾種方法可以一定程度上提高網(wǎng)站的安全性,但是織夢(mèng)后臺(tái)的漏洞不好,及時(shí)的更新完善自己的安全技能才能將網(wǎng)站利于安全之地。