織夢島起名彩蛋 dede cms到底怎么樣?
dede cms到底怎么樣?首先可以明確的告訴你,DedeCMS的0day漏洞很多,而且也有一年多時間沒有維護了。所以網(wǎng)上“流傳”DedeCMS不安全、漏洞多是真實的情況,但這也洽洽說明dedecms
dede cms到底怎么樣?
首先可以明確的告訴你,DedeCMS的0day漏洞很多,而且也有一年多時間沒有維護了。所以網(wǎng)上“流傳”DedeCMS不安全、漏洞多是真實的情況,但這也洽洽說明dedecms在以前的確很火。
DedeCMS后臺功能上是很齊全的,而且操作起來簡單,用來二次開發(fā)也比較容易,所以在前幾年受到不少套網(wǎng)站的程序員的熱愛。正因為如此,再加上它是開源的,所以不少人發(fā)現(xiàn)漏洞后就開始攻擊基于這款CMS的網(wǎng)站,每次一曝出漏洞,受到影響的網(wǎng)站很多。
考慮到現(xiàn)在官方也沒維護了,所以建議大家選擇其它CMS,比如PHPCMS在安全性上就給DedeCMS要好得多;而且現(xiàn)在PHP版本都比較高了,DedeCMS在這些高版本的PHP環(huán)境下運行會存在一些兼容性問題。
如果你的網(wǎng)站現(xiàn)在用的就是DedeCMS那建議作好安全加固措施,比如:
若網(wǎng)站沒有交互,可以全站生成靜態(tài)頁,然后靜態(tài)頁單獨部署,將后臺和前臺分離,這樣別人無法攻擊動態(tài)腳本;
源碼目錄權(quán)限嚴格控制,避免權(quán)限過大導致的非法文件可以上傳或者可執(zhí)行。
綜上,DedeCMS不建議選擇。
以上就是我的觀點,對于這個問題大家是怎么看待的呢?歡迎在下方評論區(qū)交流 ~ 我是科技領域創(chuàng)作者,十年互聯(lián)網(wǎng)從業(yè)經(jīng)驗,歡迎關(guān)注我了解更多科技知識!