在线欧美国产_国产精品久久久久久久不卡_青青小草AV一区二区三区_中文伊人_欧美一级艳情片免费观看_国产无线乱码一区二三区

dedecms防止被掛馬必看安全知識
  • 更新時間:2025-04-24 14:05:25
  • 服務(wù)器運(yùn)維
  • 發(fā)布時間:9個月前
  • 545

一、掛馬前的安全措施

A、更改默認(rèn)的管理目錄為非默認(rèn)的目錄,如dedecms。
B、檢查install目錄是否存在install.lock文件。如果用戶沒有給install目錄寫入權(quán)限,可能導(dǎo)致安裝時沒有生成lock文件。安裝完成后,整個刪除install目錄。
C、關(guān)注后臺更新通知,確保安裝了最新的dedeCMS補(bǔ)丁。
D、服務(wù)器web目錄權(quán)限設(shè)置:將data、templets、uploads、html、special、images、install目錄設(shè)置為不允許執(zhí)行腳本,并禁止其他目錄寫入。這將使系統(tǒng)更加安全。
E、建議從官方網(wǎng)站下載程序,以確保安全性和穩(wěn)定性。
F、服務(wù)器安全措施(以Windows 2003系統(tǒng)為例):

1、更新系統(tǒng)補(bǔ)丁至最新版本,并打開自動更新。
2、安裝殺毒軟件,更新病毒庫至最新,并打開自動更新。
3、打開系統(tǒng)自帶的防火墻,開放應(yīng)用中的端口,以過濾不必要的端口訪問。
4、打開TCP/IP安全策略,開放應(yīng)用中的端口,以過濾不必要的端口訪問。
5、添加IUSR用戶對應(yīng)不同的WEB站點,以便分權(quán)限管理并減少因一站點被黑帶來的權(quán)限危機(jī)。
6、針對不同的WEB目錄設(shè)置不同的權(quán)限。例如,WebSiteA目錄的權(quán)限一般為system/administrators完全權(quán)限,而IUSR_websiteA僅提供只讀權(quán)限。
7、避免安裝不明來路的軟件和漢化版軟件。
8、如果需要安裝軟件,建議使用原版軟件。
9、避免安裝ServU FTP軟件,并更換為其他FTP軟件,更改FTP端口。
10、關(guān)閉不需要的遠(yuǎn)程訪問功能,如mysql user的遠(yuǎn)程訪問。
11、運(yùn)用本地安全策略功能,設(shè)置允許訪問IP并有效拒絕CC攻擊和過濾來源IP的訪問。
12、服務(wù)器上的各項服務(wù)應(yīng)用請及時更新補(bǔ)丁,如MSSQL要使用正版,無條件也要使用正規(guī)的復(fù)制版本。
13、檢查IIS配置和mysql配置,加強(qiáng)服務(wù)器內(nèi)功是很重要的。
14、開啟IIS的訪問日志記錄以便于排查問題。

二、掛馬后的安全檢查

A、檢查DedeCMS管理后臺是否有新補(bǔ)丁或安全提醒,并及時更新。
B、檢查源代碼中的病毒代碼,以確認(rèn)是否為ARP攻擊。ARP攻擊的表現(xiàn)是程序文件毫無異動,攻擊者采用某種方式以達(dá)到用戶端的效果,實現(xiàn)用戶端訪問網(wǎng)站加載某種代碼的目的。防范ARP攻擊的方法包括對服務(wù)器加裝防ARP攻擊類的軟件及其它應(yīng)對措施,或聯(lián)系您的IDC服務(wù)商。
C、檢查目錄權(quán)限和FTP里的每一個目錄,查找最近被修改過的可疑文件。如果懷疑整個站被掛馬,請著重檢查整站調(diào)用的js文件。從文件中找出被掛的代碼,復(fù)制代碼的關(guān)鍵語句部分,并使用替換類軟件批量替換或查找。此步驟需要有服務(wù)器控制權(quán)限,沒有的話只能下載回來批處理。
D、如果上述方法無法解決問題,請分析IISLOG日志,追根溯源查找入侵點。可以使用IISlog分析類軟件進(jìn)行深入研究。

三、如何向官方求助或報告安全問題?

1、查看可疑文件的修改時間以及站點系統(tǒng)日志,對照時間找出掛馬的方式。
2、確認(rèn)無法自行解決后,請論壇PM官方技術(shù)支持。在溝通前認(rèn)真閱讀理解一二大點的內(nèi)容,提供詳細(xì)的信息和日志有助于更好地解決問題。

我們專注高端建站,小程序開發(fā)、軟件系統(tǒng)定制開發(fā)、BUG修復(fù)、物聯(lián)網(wǎng)開發(fā)、各類API接口對接開發(fā)等。十余年開發(fā)經(jīng)驗,每一個項目承諾做到滿意為止,多一次對比,一定讓您多一份收獲!

本文章出于推來客官網(wǎng),轉(zhuǎn)載請表明原文地址:https://www.tlkjt.com/server/18667.html
推薦文章

在線客服

掃碼聯(lián)系客服

3985758

回到頂部

主站蜘蛛池模板: 国产无码高清视频不卡 | 国产无套粉嫩白浆内谢在a 少妇av免费 | 一区二区高清不卡 | 国内精品久久无码人妻 | 夜夜躁狠狠躁日日躁2024 | 娇小xxxxx性开放 | 国产综合精品久久久久成人影院 | 影音先锋久草在线 | 日本伦精品一区二区三区免费 | 男人女人真曰批的视频 | 亚洲www啪成人一区二区 | 欲求不満の人妻松下纱荣子 | 狠狠躁18三区二区一区AI明星 | 欧美一级黄色片 | 国产精品亚洲一区二区三区在线观看 | chinese中年熟妇free | 亚洲精品国产剧情久久9191 | 欧美日韩人成视频在线播放 | 91网站免费版 | 国产精品久久二区二区 | 欧美一级爽快片淫片高清在线观看 | 亚洲色大成网站WWW永久 | 国产成网站18禁止久久影院 | 国产高清二区 | 久操手机在线视频 | 欧美丰满熟妇BBB久久久 | 亚洲AV无码不卡一区二区三区 | 麻豆国产一区 | 德国肥妇性猛交视频 | 少妇性色午夜淫片aaa播放5 | 无码丰满熟妇浪潮一区二区av | 欧美一区二区在线免费 | 欧美高潮又爽又黄又硬又无遮 | 91精品国产综合久久久久久豆腐 | 一本色道久久综合狠狠躁的推荐 | 曰逼视频| 国产人妻精品无码AV | 高潮和狂野射精合集 | 中文字幕无码专区av | 国产精品日韩专区 | 超鹏97国语 |