重中之重:后臺(tái)一定要升級(jí)到最新版。
目前最新版是3.2.12,同步官方安全更新
先看后臺(tái)左上角是不是3.2.12版本,如果是3.2.12,那就不用升級(jí),如果不是,那就手動(dòng)升級(jí)
手動(dòng)升級(jí)方法:
1、先將自己的網(wǎng)站全部打包下載到電腦上保存一份,以免出現(xiàn)問(wèn)題
2、下載最新版的3.2.12版本:
3、找到apps和core兩個(gè)文件夾,將這兩個(gè)文件夾傳到自己的站點(diǎn)里,
注意:上傳之前先刪除你原先網(wǎng)站的這兩個(gè)文件夾,刪除后再上傳新的
這樣就升級(jí)完成了,接下去做一些必要的防護(hù)措施:
第一步:修改密碼,后臺(tái)右上角,

第二步:
這個(gè)data文件夾名字換掉,自己隨便換一個(gè)名字即可

第三步:
打開(kāi)config文件夾,用html編輯器,編輯database.php這個(gè)文件,把里面的data也改成和剛剛data文件夾一樣的名字。

第四步:
這個(gè)admin.php文件夾名字換掉,自己隨便換一個(gè)名字即可,比如123.php

第五步:
修改模板文件夾的名字:
template文件夾里的default文件夾的名字修改,隨便改成自己的名字即可(不要用中文和特殊符號(hào))
修改后,到網(wǎng)站后臺(tái)-站點(diǎn)信息里,選擇新的站點(diǎn)模板,重新點(diǎn)提交保存,這個(gè)必須要做

第六步:
權(quán)限設(shè)置:
runtime、static、data這三個(gè)文件夾,設(shè)置755權(quán)限(可讀可寫(xiě))
其他所有文件全部設(shè)置555權(quán)限(只讀)
注意,前面讓你修改過(guò)data文件夾,所以對(duì)應(yīng)找到自己修改后的名字即可

第七步:
打開(kāi)FTP或者服務(wù)器(寶塔面板),按照下面的圖片找到這個(gè)static目錄下面的backup文件夾,刪除【sql】和【upgrade】這兩個(gè)文件夾(這些都不用著,還有安全隱患)

第八步:
打開(kāi)robots.txt,

改成如圖代碼:
