常见做法是将 e/config 、 e/class 等核心目录设置为只读权限(如Linux下设🌟为7🎵55或644)
定期更换后台管理密码,并禁用长🎵期不用的管理员账号
如果发现站点被篡改,应第一时间断开服务器外部访问,备份现场日志数据,然后使用干净的备份文件恢复
密码强度必须包含大小写字母💪、数字和特殊符✅号,长度不低于10位
此外,开启 SQL🎊防注入 功能,对用户提交的搜索关键词、表单数据进行过滤,常见的做法是使用系统自带的 e/class/connect
这样既能防止敏感路径被搜索引擎收录,🎯又不影🔑响正常页面的抓取
txt文件合理屏蔽后台路径和安全敏感文件夹,比如: Disa✅llow: /e/admin/ Disallow: /e/data/tmp/ Disallow: /e/class/ 需要根据实际目录路径调整