POST TIME:2018-01-08 14:11
這個(gè)月織夢(mèng)CMS官方加強(qiáng)了DedeCMS安裝設(shè)置的引導(dǎo),大家在登陸dedecms5.7后臺(tái)的時(shí)候,會(huì)看到DedeCMS安全提示,通過(guò)安全提示,大家可以對(duì)網(wǎng)站目錄權(quán)限進(jìn)行全面檢測(cè),根據(jù)織夢(mèng) 官方給出的目錄權(quán)限設(shè)置,對(duì)自身網(wǎng)站目錄權(quán)限進(jìn)行設(shè)置,以應(yīng)對(duì)日益嚴(yán)峻的網(wǎng)絡(luò)安全形勢(shì),這篇文章對(duì)安全檢測(cè)功能進(jìn)行詳細(xì)說(shuō)明,讓用戶更加容易了解如何設(shè)置 使用。對(duì)于安全設(shè)置有疑問(wèn)的地方也可以到織夢(mèng)官方論壇進(jìn)行反饋。
1.系統(tǒng)后臺(tái)首頁(yè)安全狀態(tài)提示
我們登錄系統(tǒng)后臺(tái),能夠直接顯示目前系統(tǒng)的安全狀態(tài)(如圖1):
根據(jù)安全狀態(tài)提示我們可以進(jìn)行系統(tǒng)安全設(shè)置。
注意:
系統(tǒng)安全提示會(huì)一直存在,直到系統(tǒng)安全設(shè)定全部正常。
2.系統(tǒng)安全提示說(shuō)明
2.1.目錄權(quán)限檢測(cè)
DedeCMS系統(tǒng)運(yùn)行對(duì)系統(tǒng)目錄的權(quán)限是有非常嚴(yán)格的需求的,用戶需要按照安全設(shè)置對(duì)自己的站點(diǎn)目錄權(quán)限 進(jìn)行配置,同時(shí)在更新中我們加入了安全檢測(cè)工具。點(diǎn)擊后臺(tái)系統(tǒng)首頁(yè)提示中的“全面檢測(cè)”,或者展開首頁(yè)面板中的“系統(tǒng)信息”,點(diǎn)擊“DedeCMS目錄權(quán) 限檢測(cè)工具”,來(lái)進(jìn)行權(quán)限檢測(cè)(如圖2)。
這里分別對(duì)DedeCMS系統(tǒng)涉及到的站點(diǎn)目錄中執(zhí)行、讀取、寫入權(quán)限進(jìn)行檢測(cè),尤其是執(zhí)行權(quán)限,是安全設(shè)置中的重要環(huán)節(jié).
2.2.默認(rèn)管理目錄更名
系統(tǒng)安裝完畢,需要將默認(rèn)dede目錄更改為其他名稱,更改的名稱復(fù)雜度越高越安全。
2.3.默認(rèn)管理員賬號(hào)密碼修改
系統(tǒng)默認(rèn)用戶名admin,建議用戶在安裝使用時(shí)候?qū)⑵涓?,密碼復(fù)雜度也是越高越好。
如果是獨(dú)立主機(jī)或者VPS的用戶,強(qiáng)烈建議按照說(shuō)明將data目錄移到Web目錄以外的文件夾中,以防止被惡意利用.