织梦可删除文件,防黑做到底!

2019-9-27 知你 网站教程

今天总结织梦可以删除的文件,对于织梦使用熟练的完全可以这样删除!

/install安装后的余留文件,没用,整个文件夹删除

/member会员功能文件,大数企业站没用,文件夹删除,若需要会员功能的就不能删

/special专题功能,如果你不需要这个功能,文件夹删除,需要就别删,大部分是不需要的

/tags.phpTAG标签,没有此功能可删除

/dede/tpl.php文件上传管理系统文件,易被挂马,强烈建议删除或者不用时请改名(tpl备用.php)

/dede/templets_*.php模板管理功能,老手建议删除,使用FTP管理

/dede/media_*.php附件数据管理功能文件,易被挂马,删除(用你的FTP管理文件就可以了,别用这个)

/dede/file_*.php文件式管理器功能控制器文件,易被挂马,删除(用你的FTP管理文件就可以了,别用这个)

/dede/mytag_*.php、mytag_tag_*.php自定义标记管理,易被上传一句话木马

/dede/story_*.php小说功能,可删除

/dede/erraddsave.php纠错功能,可删除

/dede/feedback_*.php评论管理,可删除

/dede/group_*.php圈子功能,很少用到,可删除

/dede/co_*.php采集控制文件,可删除

/dede/cards_*.php点卡功能功能,可删除

/dede/ad_*.php广告管理添加/删除文件,企业站一般不用可删除

/dede/spec_*.php专题管理,没有专题页面,可删除

/dede/vote_*.php投票功能,可删除

/dede/sys_sql_query.phpSQL命令运行器,不需要的话可以改名为(sys_sql_query安全禁用.php)也可以删除

目录/plus要删除的文件删除原因(正常的企业站可以只保留list.php、view.php、count.php、search.php、diy.php(企业站经常用到的表单)五个文件以及img文件夹,其他全部删除)

/plus/guestbook留言簿模块,整体删除,容易SQL注入及垃圾留言,

/plus/task和task.php计划任务控制文件,文件夹和文件都删除

/plus/bookfeedback.php、bookfeedback_js.php图书评论和评论调用文件,存在注入漏洞,不安全

/plus/bshare.php分享插件

/plus/ad_js.php广告插件,新闻资讯站用到的,请勿删除

/plus/car.php、posttocar.php、carbuyaction.php购物车

/plus/comments_frame.php调用评论,存在安全漏洞

/plus/digg_ajax.php、digg_frame.php顶踩

/plus/download.php、disdls.php下载和次数统计

/plus/erraddsave.php纠错

/plus/feedback.php、feedback_ajax.php、feedback_js.php评论

/plus/stow.php内容收藏

/plus/vote.php投票

删除了会减少网站被黑的风险,如还有其他漏洞问题,可以在网站教程中找到相关的漏洞修复方法!

标签: 织梦

发表评论:

Powered by emlog 鄂ICP备19014772号-1 知你博客