如何防止织梦v5.6 被攻击
织梦是国内开源的PHP CMS ,具有非常简单易用的功能,和易于拓展。模板标签灵活多样,插件丰富等功能。被大小50万中小网站使用。近期有一些使用织梦做的网站被沦陷,如何防止这个问题。
1,更新更新补丁,后台有非常方便的在线更新补丁方式,可以非常快的更新补丁而不需要,下载,FTP上传,手动升级这种繁琐的过程。由于织梦太优秀了,用的人太多,又因为开源的程序。被找去的BUG 也非常多。
2,做好服务器安全配置工作,禁用一些不常用的函数。如 exec system phpinfo openssl 等这些
3,定期检查访问日志
4,定期去官方查看最新公告,程序升级等新闻。
网站被攻击以后,如何恢复:
1,检查被修改代码,使用织梦后台的扫描的功能。
2,找到可疑代码,删除。
3,修改后台管理地址,以及密码
4,修改数据库,FTP 密码。
如果实在不行,也可以找我恢复,50块一个站。清如许工作室。
- 上一篇:Thinkphp if 模板标签调用BUG
- 下一篇:修改开源程序一般流程