织梦是当下较为主流的几个建站程序之一,它拥有简单、易操作的有点,用于建设企业站有较大的优势。然而织梦的安全性一直是广大站长担忧的问题。
一般来说,使用织梦可以从以下的几个方面来提高其使用的安全性:
1、后台登陆用户名、密码修改
织梦默认的登录名、密码都是admin,在安装织梦程序的时候就可以进行修改,也可以登陆后台后:系统——系统用户管理——更改密码。
2、修改后台登陆地址
后台默认的地址为http://+域名+/dede,需要通过FTP工具将dede文件夹名称改为复杂的字母。
3、修改默认文件名称
黑客入侵网站后台时,很容易通过一些特征字符来判断出站长使用的哪一种建站程序,进而采取特定的手段入侵网站。这里以修改默认模板文件templets为例;
首先修改系统配置文件:include/common.inc.php,找到
$cfg_templets_dir = $cfg_cmspath.'/templets',将templets修改为想要的文件名称,然后通过FTP工具将templets文件名修改成对应的。
4、使用第三方网络安全工具保护你的网站。
使用以上的几种方法可以一定程度上提高网站的安全性,但是织梦后台的漏洞不好,及时的更新完善自己的安全技能才能将网站利于安全之地。