织梦默认自动备份数据库,存在网站根目录的```/data/backupdata/```文件夹里。很多人做完备份就不管了,这里的sql文件,很容易被搜索引擎搜到,被黑客直接下载破解。现在就打开这个文件夹,把里面所有文件全删了。 举个例子:我朋友去年没删,结果被跑库工具扫到,整个数据库被拖走,花了两千才找回来。
织梦默认的数据库表前缀是dede_,黑客的跑库工具,一看到dede_开头的表,就知道是织梦站,直接狂扫。进phpmyadmin,把所有表的前缀改成你自己的内容,比如改成zdy_(自己的拼音首字母)。 改的时候别乱改,比如改成太复杂记不住的,自己忘了解决麻烦。
织梦的数据库账号密码,写在网站根目录的```/data/common.inc.php```里。别用默认的admin或者admin123,太容易被猜。改成带字母、数字、符号的组合,比如Dede@2024x。 改完存文件,再登后台试一遍,别改完登不上了。
很多新手开数据库远程访问,方便本地调试,但这是最大漏洞。黑客拿到你服务器IP,就能直接连你的数据库。进服务器控制面板,把mysql的远程访问权限,只留给自己的服务器IP。 举个例子:如果你的服务器IP是123.45.67.89,就只授权这个IP连数据库。

就算被黑了,有备份就能快速恢复,别等丢了才后悔。进织梦后台的“系统”-“数据库备份/还原”,点“完整备份”,等1分钟,把生成的sql文件下载到本地电脑或云盘。 别把备份存在网站目录下,不然被黑了还是丢。
黑客挂黑链,会往数据库里插奇怪的表,比如dede_temp、dede_test这些。进phpmyadmin,看所有表的名字,有没有不认识的。 有的话点开表,看内容里有没有广告链接,有的话直接删。我上周就遇到过,莫名其妙多了个带色情链接的表,删完才放心。
网上很多免费的织梦数据库备份工具,看起来方便,其实很多带病毒。直接用织梦自带的备份功能就好,别瞎装别的工具。
织梦后台有个“数据库内容管理”,很多人直接在那里改文章内容,容易触发异常,引来黑客。要改内容,还是去文章编辑页改,稳当。
其实织梦数据库的安全,没你想的那么复杂,核心就是这几件事:删备份、改前缀、锁连接、常备份。今晚抽10分钟,先把备份删了,再改个密码,花不了你啥时间。别等哪天网站没了才想起做,现在就动手。上一篇: EyouCMS模板兼容问题解决:告别页面错位乱码的实战技巧
下一篇: 服务器端口配置
易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。
Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图