今年11月11日是是百年一次的超級光棍節,正在大家歡度這一非主流節日時,DEDECMS官方推出了“系統安全檢測功能”,下邊我們來看看這一功能的使用說明。
1.系統后臺首頁安全狀態提示
我們登錄系統后臺,能夠直接顯示目前系統的安全狀態(如圖1):
根據安全狀態提示我們可以進行系統安全設置。
系統安全提示會一直存在,直到系統安全設定全部正常。
2.系統安全提示說明
2.1.目錄權限檢測
DedeCMS系統運行對系統目錄的權限是有非常嚴格的需求的,用戶需要按照安全設置對自己的站點目錄權限進行配置,同時在更新中我們加入了安全檢測工具。點擊后臺系統首頁提示中的“全面檢測”,或者展開首頁面板中的“系統信息”,點擊“DedeCMS目錄權限檢測工具”,來進行權限檢測(如圖2)。
這里分別對DedeCMS系統涉及到的站點目錄中執行、讀取、寫入權限進行檢測,尤其是執行權限,是安全設置中的重要環節,具體配置可以參看:《如何取消服務器/主機空間目錄腳本的執行權限》。
2.2.默認管理目錄更名
系統安裝完畢,需要將默認dede目錄更改為其他名稱,更改的名稱復雜度越高越安全。
2.3.默認管理員賬號密碼修改
系統默認用戶名admin,建議用戶在安裝使用時候將其更名,密碼復雜度也是越高越好。
2.4.將data目錄移到Web目錄以外
如果是獨立主機或者VPS的用戶,強烈建議按照說明將data目錄移到Web目錄以外的文件夾中,以防止被惡意利用。具體參看《如何將系統的data目錄遷移到web以外目錄》。