就教大家如何防止dedecms开源程序被挂马。
1、改更默认管理目录dede。
2、检查install目录里是否存在install.lock文件。有用户没给install目录写权限导致安装的时候没有生成lock文件。安装完成后可整个删除intstall目录。
3、关注后台更新通知,检查是否打上最新dedeCMS补丁
4、服务器web目录权限设置
有条件的用户把DedeCms中 data、templets、uploads、html、special、images、install目录设置为不允许执行脚本,其它目录禁止写入,系统将更安全。
5、建议到官方下载程序
相信今天的了解大家也会更加清晰的认识到安全的重要性。