摘要:
1、以下目录:data、templets、uploads、a设置可读写不可执行权限。其中a目录为文档HTML默认保存路径,可以在后台进行更改; 2、以下目录:include、member、plus、dede设置为可读可执行不可写入权限。其中后台管理目录(默认dede),可自行修改; 3、如果不需要使用会员、专题,可以直接删除member、special目录; 4、删除install安装目录; 5、管理员帐号密码尽量设置复杂,发布文章可以新建频道管理员,并且只给予相关权限; 6、Mysql数据库链接,不使用root用户,单独建立新用户,并给予:SELECT、INSERT、... 阅读全文