5 人参与回答
风和日丽
风和日丽 · 本人要成为一个网络营销+品牌策划+平面3D设计+视频直播带货+大数据分析+网站开发+新媒体运营的工程狮!

我用的云锁来防服务器的,因为服务器上多个网站都是DEDECMS的。

丈哥博客
丈哥博客 · 丈哥SEO博客、网站快排、单页面、b2b推广

没有插件建议,插件也不一定安全。

建议:

1.网站dede,install,member,改名,后两者没有用可以直接删除。

2.数据库和网站后台的用户名以及密码都做修改,而且不要弱口令。

3.数据库错误日志删除或者修改路径,PHP配置文件设置权限。

4.不需要会员的,设置为不允许网页上传文件。

5.服务器安装安全狗,排除一些简单的扫描,sql注入等,如果不需要,去掉用户提交。上传、评论等。

6.最好能将data目录移到别的路径

7.经常查看网站日志,异常ip等。

以上来自丈哥SEO博客。

要安全还是WordPress吧。

脚本执行权限关闭,默认路径改掉,文件夹权限设置下 其他也没啥了

建议把关键位置的默认路径修改掉