本文主要讲解织梦安装时需要做的安全设置。
1、数据表前缀更改(选修)
(1)安装织梦时,默认数据表前缀是dede_ ,一般是没有问题的,但高手黑客有时也会利用这个攻击,所以最好将表前缀更改成自义的,例如改成lazy_ 。
(2)注意:新手安装织梦时最好还是用默认的前缀dede_ ,如上图提示“如无特殊需要,请不要修改”,新手可以在网站运营了一段时间,觉的自己经验也够了,到时在把自己的网站数据表前缀在线更改。方法:怎样更改已安装的织梦数据库表前缀?
评价:这一招是改变数据表前缀,可以杜绝黑客攻击数据库,但当你平时对网站备份、还原、搬家时,如果忘记修改的前缀,那么这些操作可能就出问题。另外其实只要整体上做好织梦的安全设置,黑客一般也不会攻击到数据库。所以这一招建议是选修。
2、管理员帐号和后台登录目录更改
(1)安装织梦系统时,管理员帐号密码,要设置成复杂的帐号密码,要包含数字、字母、大小写。
如果自己不会写复杂帐号、密码,可以用随机密码生成器,从百度一搜就能找到很多,例如:http://suijimimashengcheng.51240.com/
(2)织梦后台登录的默认文件夹名是dede目录,把目录名改成复杂名,也可以用随机密码生成器生成一个复杂的目录名。
评论0