很多人只备份数据库,这是致命误区!一定要同时备份三个核心文件夹:数据库、uploads、data。具体操作:打开Dede后台点「系统」-「数据库备份/还原」,选全部数据后点开始备份,这是数据库备份;再用FileZilla登录服务器,找到站点目录,把uploads和data文件夹下载到自己电脑,或者百度云。避坑:备份文件别放服务器,存本地才安全。
DedeCMS默认后台是/dede,这是黑客扫站的重点目标。你可以改成自己的专属路径:打开服务器站点目录,找到/dede文件夹,重命名成比如/admin_2024,之后登录就用「你的域名+这个新路径」。避坑:别改得太复杂,自己记不住等于白改。
Dede后台首页的「系统消息」里,会有官方的漏洞提示、安全补丁。很多人直接忽略,结果被黑都不知道。每周抽5分钟点开看看,有补丁就赶紧更,这是最省力的预防手段。
被黑后服务器肯定有多余的恶意文件。打开FTP工具,按「修改时间」排序文件,找最近新增、名字乱的(比如asdf.php、qwer123.php),直接删掉。再检查templates文件夹的模板,有没有被改了修改时间的,核对后再删,别乱改其他正常文件。

黑客拿到密码后第一时间会改,所以立刻改三个密码:Dede后台、FTP账号、数据库密码。新密码要16位以上,混字母、数字、符号,比如Xy@2024dk123,别用生日、手机号,太容易被破解。
别用第三方补丁,反而会带病毒。去Dede官方论坛,对应你的站点版本,找官方发布的漏洞补丁,下载后直接覆盖对应文件就行。比如你是Dede57,就搜「Dede57 安全补丁」,按说明替换。
黑客会通过错误信息找站点漏洞。打开站点的config.php,找到error_reporting(E_ALL); 改成: ```error_reporting(0);``` 替换后,网站就不会再显示路径、文件名这些敏感信息,减少被攻击的可能。
uploads里都是用户上传的图片,别让它们直接执行php。可以在uploads文件夹里新建一个.htaccess文件,内容是:
```
你装了很多插件,比如留言板、会员系统,没用的就直接卸载。插件越多,漏洞越多。比如你不需要会员功能,就去后台「模块」里卸载会员插件,别留着占空间还留风险。
今天就做两件事,第一,打开Dede后台改默认登录路径;第二,备份今天的站点到自己电脑。别拖,下次出问题后悔都晚。有操作不懂的,直接说,我看到就回你。易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。
Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图