欢迎您光临本站,秉承服务宗旨,履行"站长"责任,销售只是起点,服务永无止境!

MAXcms简单安全手册,减少被挂马,你做了几点?

作者 : admin 本文共1021个字,预计阅读时间需要3分钟 发布时间: 2022-01-5 共351人阅读
  • 1030
  • 620
  • 620
  • 620
  • 620
  • 625
  • 也想出现在这里? 联系我们

    近期发现有些用户说自己被挂马,其实很多时候应该从自己这里找原因,

    而不是一有问题就说程序有问题!这里给大家来几招max使用相对安全的举措!

    包括不少用户反映,play.js被挂马,这里也分析了几个案例,给大家一些建议

    1.做好服务器安全

    不会做服务器安全的可以联系服务器代维人员或者联系服务商帮你进行设置

    2.不使用ftp的时候关闭ftp服务

    不使用ftp的时候请关闭ftp服务,需要的时候远程登录服务器开启

    3.不使用默认的3389端口登录,禁止使用administrator用户新建自己的定义的用户来使用

    4.不要把maxcms的程序和其他的程序放在同一个目录里面运行

    5.多个站点使用的使用,请把maxcms单独划分在一个应用池里面,每个站点使用不同的用户名来设置权限,不要使用iis自带的那个用户名来进行设置,不熟悉的可以叫服务商安装虚拟主机管理系统

    6.不要使用来历不明的插件,因为插件可以暴露后台的地址,可以统计出来你的站点的信息,容易引发安全问题

    7.添加一个新的管理账户,删除默认的admin账号,admin目录在ftp修改的尽量复杂

    8.数据库篇

    对于access数据库而言,服务商一般都给我们提供了wwwroot
    database log或者web db
    logs或者相似的文件夹,这里的db和database都是为网站提供数据库存放的地方的!这个位置web页面访问不到,只能通过ftp下载!所以只要主机和FTP安全,就下载不到数据!

    后台我们设置数据库的时候可以设置

    /../db/数据库名称 /../database/数据库名称,对于gd主机开启access支持/access_db/数据库名称

    这样做数据库就安全了,大大提高了安全性

    9.后台登陆位置默认为admin,需要自己更改相对复杂不容易被猜到的地址,避免简单密码用户被破解!

    10.网站相关设置

    后台留言管理账号密码,要记得修改!前台不提供留言管理的登录,需要管理的时候在后台管理

    删除gbook.html中{gbook:main}即可

    11.针对js和template目录配置好信息以后,设置禁止写入,这样可以一定程度上避免被入侵!

    12.关于模板,默认的模板保护目录为html.避免模板被盗用,记得要修改模板的保护目录!

    最后建议大家养成备份的好习惯,可以在上面第一步提到的把数据库备份以后,位置在inc目录databasebak文件夹,使用FlashFXP等工具移动到db database等目录,避免被破坏!

    1. 本站所有资源来源于用户上传和网络,如有侵权请邮件联系站长!
    2. 分享目的仅供大家学习和交流,请不要用于商业用途!
    3. 如果你也有好源码或者教程,可以到用户中心发布,分享有积分奖励和额外收入!
    4. 本站提供的源码、模板、插件等等其他资源,都不包含技术服务请大家谅解!
    5. 如有链接无法下载、失效或广告,请联系管理员处理!
    6. 本站资源售价只是赞助,收取费用仅维持本站的日常运营所需!
    7. 如遇到加密压缩包,默认解压密码为"mobanxi.com",如遇到无法解压的请联系管理员!
    8. 因为资源和程序源码均为可复制品,所以不支持任何理由的退款兑现,请斟酌后支付下载
    声明如果标题没有注明"已测试"或者"测试可用"等字样的资源源码均未经过站长测试.特别注意没有标注的源码不保证任何可用性

    模板系 » MAXcms简单安全手册,减少被挂马,你做了几点?
    也想出现在这里? 联系我们

    常见问题FAQ

    免费下载或者VIP会员专享资源能否直接商用?
    本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。

    发表回复

    加入VIP免费获取全站资源

    立即查看 了解详情
    Copyright © 2018-2021MOBANXI.COM All Rights Reserved
    开通VIP 享更多特权,建议使用QQ登录