DedeCMS織夢系統(tǒng)安全檢測功能使用說明
1.系統(tǒng)后臺首頁安全狀態(tài)提示
我們登錄系統(tǒng)后臺,能夠直接顯示目前系統(tǒng)的安全狀態(tài)(如圖1):
根據(jù)安全狀態(tài)提示我們可以進行系統(tǒng)安全設置。
2.系統(tǒng)安全提示說明
2.1.目錄權限檢測
DedeCMS系統(tǒng)運行對系統(tǒng)目錄的權限是有非常嚴格的需求的,用戶需要按照安全設置對自己的站點目錄權限進行配置,同時在更新中我們加入了安全檢測工具。點擊后臺系統(tǒng)首頁提示中的“全面檢測”,或者展開首頁面板中的“系統(tǒng)信息”,點擊“DedeCMS目錄權限檢測工具”,來進行權限檢測(如圖2)。
這里分別對DedeCMS系統(tǒng)涉及到的站點目錄中執(zhí)行、讀取、寫入權限進行檢測,尤其是執(zhí)行權限,是安全設置中的重要環(huán)節(jié),具體配置可以參看:《如何取消服務器/主機空間目錄腳本的執(zhí)行權限》。
2.2.默認管理目錄更名
系統(tǒng)安裝完畢,需要將默認dede目錄更改為其他名稱,更改的名稱復雜度越高越安全。
2.3.默認管理員賬號密碼修改
系統(tǒng)默認用戶名admin,建議用戶在安裝使用時候將其更名,密碼復雜度也是越高越好。
2.4.將data目錄移到Web目錄以外
如果是獨立主機或者VPS的用戶,強烈建議按照說明將data目錄移到Web目錄以外的文件夾中,以防止被惡意利用。