

尊敬用戶:
您好!
因織夢(dedecms)安全性太差,很多使用該系統(tǒng)的網(wǎng)站被黑客入侵后上傳木馬病毒,然后利用木馬病毒程序對外發(fā)送DDOS攻擊或被黑客偷偷放置傳奇私服等違法內容帶來大量的攻擊影響其他用戶的穩(wěn)定。
為了減少dedecms帶來的不利影響,公司研究決定從即日起對所有虛擬主機進行以下審計規(guī)則:
對于使用了dedecms系統(tǒng)的網(wǎng)站,系統(tǒng)每天凌晨會自動進行安全掃描,發(fā)現(xiàn)病毒木馬時將整個網(wǎng)站設置為“只讀”狀態(tài)。系統(tǒng)會自動發(fā)郵件通知并在虛擬主機控制面板中進行相關提醒。
設置為只讀后,黑客將不能繼續(xù)上傳病毒木馬搞破壞,同時網(wǎng)站主辦者如果要更新網(wǎng)站也會受到一定影響(比如不能發(fā)文章或創(chuàng)建新的欄目、不能上傳圖片等),但網(wǎng)站的正常瀏覽不受影響。 如果更新時,請按下文介紹的流程,把指定的目錄單獨設置為可寫權限并對該目錄添加“目錄保護”。
系統(tǒng)對每個織夢網(wǎng)站設置只讀權限只會操作一次,如果用戶通過控制面板自行修改為“完全控制”權限后,系統(tǒng)不會再次只讀。
建議網(wǎng)站主辦者按以下流程加強織夢系統(tǒng)的安全:
1.升級到dedecms最新版本 (dedecms后臺一般支持在線升級,如果不行,請到官方網(wǎng)站查詢手工升級辦法www.dedecms.com)
2.控制面板中點“文件管理”》權限設置,把整站所有文件設置為只讀。 老版本可能登錄后臺,會提示驗證碼錯誤,這種需要 單獨對data目錄設置為完全控制(可讀可寫)權限。 如果有的目錄需要生成靜態(tài)html,則單獨對需要生成靜態(tài)文件和上傳圖片附件的目錄 設置為可寫權限。 對于 單獨設置為可寫的目錄,請用控制面板中的“目錄保護”功能,把這些目錄進行保護(以禁止腳本執(zhí)行,防止黑客上傳木馬)
3.添加SQL注入防護腳本(如果使用我司預裝360安全版本可跳過這步)
詳見: http://www.west263.com/faq/list.asp?unid=729
若有不清楚的地方,請?zhí)峤挥袉柋卮,感謝您的支持!
西部數(shù)碼
2015-1-7
400-028-5800
028-62778877
您好,非正常上班時間若有緊急技術問題,請撥總機后按7號鍵, 其他問題請?zhí)峤还位蛟谏习鄷r間聯(lián)系,謝謝支持!