欢迎来到m1938工作室
帮助中心

MAXcms简单安全手册,减少被挂马,你做了几点?

  • 马克斯max教程
  • 编辑:m1938
  • 时间:02/19
  • 阅读:2377

近期发现有些用户说自己被挂马,其实很多时候应该从自己这里找原因,

而不是一有问题就说程序有问题!这里给大家来几招max使用相对安全的举措!

包括不少用户反映,play.js被挂马,这里也分析了几个案例,给大家一些建议

1.做好服务器安全

不会做服务器安全的可以联系服务器代维人员或者联系服务商帮你进行设置

2.不使用ftp的时候关闭ftp服务

不使用ftp的时候请关闭ftp服务,需要的时候远程登录服务器开启

3.不使用默认的3389端口登录,禁止使用administrator用户新建自己的定义的用户来使用

4.不要把maxcms的程序和其他的程序放在同一个目录里面运行

5.多个站点使用的使用,请把maxcms单独划分在一个应用池里面,每个站点使用不同的用户名来设置权限,不要使用iis自带的那个用户名来进行设置,不熟悉的可以叫服务商安装虚拟主机管理系统

6.不要使用来历不明的插件,因为插件可以暴露后台的地址,可以统计出来你的站点的信息,容易引发安全问题

7.添加一个新的管理账户,删除默认的admin账号,admin目录在ftp修改的尽量复杂

8.数据库篇

对于access数据库而言,服务商一般都给我们提供了wwwroot database log或者web db logs或者相似的文件夹,这里的db和database都是为网站提供数据库存放的地方的!这个位置web页面访问不到,只能通过ftp下载!所以只要主机和FTP安全,就下载不到数据!

后台我们设置数据库的时候可以设置

/../db/数据库名称     /../database/数据库名称,对于gd主机开启access支持/access_db/数据库名称

这样做数据库就安全了,大大提高了安全性

9.后台登陆位置默认为admin,需要自己更改相对复杂不容易被猜到的地址,避免简单密码用户被破解!

10.网站相关设置

后台留言管理账号密码,要记得修改!前台不提供留言管理的登录,需要管理的时候在后台管理

删除gbook.html中{gbook:main}即可

11.针对js和template目录配置好信息以后,设置禁止写入,这样可以一定程度上避免被入侵!

12.关于模板,默认的模板保护目录为html.避免模板被盗用,记得要修改模板的保护目录!

最后建议大家养成备份的好习惯,可以在上面第一步提到的把数据库备份以后,位置在inc目录databasebak文件夹,使用FlashFXP等工具移动到db database等目录,避免被破坏!


全部评论(0)
推荐教程
  • 苹果CMS10影视程序自动采集教程
  • 苹果CMS10影视程序自动采集教程
  • 在建立好自己的网站添加自定义资源库后,由于手动采集方式比较耗时间和精力更新也不够及时,是不是特别希望能有一个全自动定时采集方法来帮助网站增加视频资源解放自己的双手,m1938工作室现在就教大家如何用宝塔一步一步实现这个定时采集任务。1.进入苹果CMS10后台,点击–采集2.在采集页面,点击左侧“自定义资源库,鼠标右键点击需要采集的内容,如“采集当天”、“采集本周””采集所有“,选择复制链接地址。  &nb
  • 苹果cmsv10教程
  • 来源:m1938
  • 编辑:m1938
  • 时间:02/19
  • 阅读:13987
  • 苹果cmsV10图片域名替换教程
  • 苹果cmsV10图片域名替换教程
  • 封面图片域名更换:所下图所示操作注意切记填写域名时千万不要有空格  按图片步骤操作    具体操作如下图
  • 苹果cmsv10教程
  • 来源:m1938
  • 编辑:m1938
  • 时间:02/19
  • 阅读:9201
  • 苹果cmsV10视频域名替换教程
  • 苹果cmsV10视频域名替换教程
  • 视频域名更换:所下图所示操作 切记填写域名时千万不要有空格按图片步骤操作    具体操作如下图
  • 苹果cmsv10教程
  • 来源:m1938
  • 编辑:m1938
  • 时间:02/19
  • 阅读:6222
  • 苹果cmsv10的程序详细安装教程和m1938工作室模板安装教程
  • 苹果cmsv10的程序详细安装教程和m1938工作室模板安装教程
  • 推荐的服务器环境配置首先第1步在你的服务器安装好宝塔面板bt.cn通过你的服务器在这个域名下载安装好安装好了之后会生成一个面板地址,用户名和密码然后通过你的面板地址访问登录登录bt面板之后左边导航有一个软件商店按照下面的环境配置
  • 苹果cmsv10教程
  • 时间:02/19
  • 阅读:22505
本站声明 M1938工作室开发制做的最新苹果cmsV8模板、苹果cmsV10模板、马克斯max模板、海洋CMS模板、飞飞cms模板、等,使用并请遵循国家法律法规之规定使用。若因非法使用引起纠纷,一切后果由使用者承担。
网站首页  |   关于我们  |   广告合作  |   联系我们  |   隐私条款  |   免责声明  |   网站地图
CopyRight 2008-2023 m1938工作室    粤ICP备11013698号-2    
联系客服
在线客服 售后服务 模板仿制 联系客服
TG;@m1938top
手机版

扫一扫进手机版
返回顶部