激情久久久_欧美视频区_成人av免费_不卡视频一二三区_欧美精品在欧美一区二区少妇_欧美一区二区三区的

服務(wù)器之家:專注于服務(wù)器技術(shù)及軟件下載分享
分類導(dǎo)航

DEDECMS|帝國(guó)CMS|Discuz|PHPCMS|Wordpress|ZBLOG|ECSHOP|蘋(píng)果CMS|極致CMS|CMS系統(tǒng)|

服務(wù)器之家 - 建站程序 - DEDECMS - DEDECMS去除所有自帶后門(mén)和漏洞的方法(DEDE安裝之后需要做的事)

DEDECMS去除所有自帶后門(mén)和漏洞的方法(DEDE安裝之后需要做的事)

2019-06-10 19:56腳本之家服務(wù)器之家 DEDECMS

dedecms是當(dāng)前比較流行的php網(wǎng)站管理系統(tǒng),易用性好,比較適合中小型網(wǎng)站,但安全性相對(duì)于帝國(guó)或phpcms差不少,這里特為大家分享下,安裝好dedecms以后必須要做的安全設(shè)置技巧

Dedecms安全步驟,安裝之后的操作

1 將文件夾dede改名為其他,比如 /www.zmynmublwnt.cn/

2 搜索ad.dedecms.com,文件D:\WebSite\www.zmynmublwnt.cn\www\gzadmin\templets\login_ad.htm 刪除如下這一段:

<!--<script type="text/javascript" src="<?php echo $updateHost;?>/dedecms/loginad.<?php echo $cfg_soft_lang; ?>.js"></script>-->

<div class="dede-ad">

  <ul>

    <script type="text/javascript"src="http://ad.dedecms.com/adsview/?action=single&key=admcploginad&charset=gbk"></script>

  </ul>

</div>

 

3 繼續(xù)搜索ad.dedecms.com,文件 D:\WebSite\www.zmynmublwnt.cn\www\gzadmin\templets\index_body.htm 刪除如下這一段:

<iframe name="showad" src="index_body.php?dopost=showad" frameborder="0" width="100%" id="showad" frameborder="0" scrolling="no"  marginheight="5"></iframe>

 

4 搜索 api.dedecms.com,

5 函數(shù) api_fopen(),PostHost(),SendData()

 

6 文件test_env.php會(huì)導(dǎo)致服務(wù)器死機(jī),在文件開(kāi)頭部分增加這一段:

$hashKey = 'www.zmynmublwnt.cn';

if(!($hash && $hash == $hashKey))

{

    echo '<a class="np coolbg" href="index_testenv.php?hash='.$hashKey.'">點(diǎn)擊這里手動(dòng)檢測(cè)服務(wù)器文件權(quán)限</a>';

    exit();

}

 


7 文件 D:\WebSite\www.zmynmublwnt.cn\www\gzadmin\module_main.php,注釋掉這兩段,他們會(huì)向dedecms官網(wǎng)發(fā)送卸載或安裝插件的信息,如果你的服務(wù)器不是很好,或 不支持采集(下載),那么會(huì)卡死!去掉。

321行//SendData($hash);

527行//SendData($hash,2);

 

8 文件D:\WebSite\www.zmynmublwnt.cn\www\include\taglib\flink.lib.php 去除從這里開(kāi)始的這一段,因?yàn)槿绻愕木W(wǎng)站空間配置不太好或者甚至不支持采集,那么很可能卡死:

 

    else if($typeid == 999)

{

}


9 文件 D:\WebSite\www.zmynmublwnt.cn\www\include\dedemodule.class.php 為什么管理模塊總是打不開(kāi)的原因,在于這里,每30分鐘向官網(wǎng)檢測(cè)一次版本,所以你的網(wǎng)站不支持采集或配置太低,卡死!

if(file_exists($cachefile) && (filemtime($cachefile) + 60 * 30) > time()) 修改為 if(file_exists($cachefile) && filesize($cachefile) > 10) 

10 文件 D:\WebSite\www.zmynmublwnt.cn\www\include\dedesql.class.php,去掉這一段,他會(huì)給網(wǎng)站加友情鏈接:

$arrs1 = array(0x63,0x66,0x67,0x5f,0x70,0x6f,0x77,0x65,0x72,0x62,0x79);

$arrs2 = array(0x20,0x3c,0x61,0x20,0x68,0x72,0x65,0x66,0x3d,0x68,0x74,0x74,0x70,0x3a,0x2f,0x2f,

0x77,0x77,0x77,0x2e,0x64,0x65,0x64,0x65,0x63,0x6d,0x73,0x2e,0x63,0x6f,0x6d,0x20,0x74,0x61,0x72,

0x67,0x65,0x74,0x3d,0x27,0x5f,0x62,0x6c,0x61,0x6e,0x6b,0x27,0x3e,0x50,0x6f,0x77,0x65,0x72,0x20,

0x62,0x79,0x20,0x44,0x65,0x64,0x65,0x43,0x6d,0x73,0x3c,0x2f,0x61,0x3e);

 

//特殊操作

if(isset($GLOBALS['arrs1']))

{

    $v1 = $v2 = '';

    for($i=0;isset($arrs1[$i]);$i++)

    {

        $v1 .= chr($arrs1[$i]);

    }

    for($i=0;isset($arrs2[$i]);$i++)

    {

        $v2 .= chr($arrs2[$i]);

    }

    $GLOBALS[$v1] .= $v2;

}

 

11 文件 D:\WebSite\www.zmynmublwnt.cn\www\include\common.func.php,加版權(quán)的,可以去掉: 

$arrs1 = array(0x63,0x66,0x67,0x5f,0x70,0x6f,0x77,0x65,0x72,0x62,0x79);

$arrs2 = array(0x20,0x3c,0x61,0x20,0x68,0x72,0x65,0x66,0x3d,0x68,0x74,0x74,0x70,0x3a,0x2f,0x2f,

0x77,0x77,0x77,0x2e,0x64,0x65,0x64,0x65,0x63,0x6d,0x73,0x2e,0x63,0x6f,0x6d,0x20,0x74,0x61,0x72,

0x67,0x65,0x74,0x3d,0x27,0x5f,0x62,0x6c,0x61,0x6e,0x6b,0x27,0x3e,0x50,0x6f,0x77,0x65,0x72,0x20,

0x62,0x79,0x20,0x44,0x65,0x64,0x65,0x43,0x6d,0x73,0x3c,0x2f,0x61,0x3e); 

12 刪除 根目錄下的 install 文件夾

13 刪除 根目錄下的 member文件夾

14 刪除 根目錄下的 plus 文件夾下除 list.php view.php count.php之外的其他所有php文件!

15 后臺(tái)設(shè)置,關(guān)閉會(huì)員功能

16 后臺(tái)設(shè)置,修改水印文件。上傳新的水印文件到/data/mark

17 修改 根目錄下的 favicon.ico為自己的

 

 

對(duì)比其他CMS,dedecms簡(jiǎn)單方便實(shí)用友好。唯一的缺點(diǎn):安全性不高(相對(duì)其他CMS)。

帝國(guó)CMS對(duì)比dedecms的不足之處,后臺(tái)不友好,使用操作不方便。編輯器還是原始的fckeditor,漏洞很多。模板不好制作。

--------------------------------2014-7-20 補(bǔ)充by default7#zzvips.com---------------------------

18 修改 data文件夾名稱為 data#7080,這一步非常關(guān)鍵

之后在data#7080 文件夾中加入 .htaccess ,文件內(nèi)容 deny from all


之后需要修改首頁(yè)文件/index.php,全局公用引入文件/include/comm.inc.php ,將/data其中的/data全部替換為 /data#7080

之后修改整個(gè)項(xiàng)目文件中的/data,勾選“匹配整個(gè)詞語(yǔ)”,替換為 /data#7080。

(注意,如果沒(méi)有將/include/data 目錄改名為 /include/data#7080,那么需要手動(dòng)檢查替換,以免錯(cuò)誤)。

19 在/include 目錄中加入 .htaccess,內(nèi)容 deny from all。

延伸 · 閱讀

精彩推薦
Weibo Article 1 Weibo Article 2 Weibo Article 3 Weibo Article 4 Weibo Article 5 Weibo Article 6 Weibo Article 7 Weibo Article 8 Weibo Article 9 Weibo Article 10 Weibo Article 11 Weibo Article 12 Weibo Article 13 Weibo Article 14 Weibo Article 15 Weibo Article 16 Weibo Article 17 Weibo Article 18 Weibo Article 19 Weibo Article 20 Weibo Article 21 Weibo Article 22 Weibo Article 23 Weibo Article 24 Weibo Article 25
主站蜘蛛池模板: 巨根插入 | 久久最新视频 | 99久久精品免费视频 | 国产在线精品91 | 国产不卡av在线 | 久久久www视频| 国产精品一区网站 | 成人性生活视频在线播放 | 精品亚洲综合 | 成人短视频在线观看免费 | 一区二区三区欧美在线 | 一级国产免费 | 亚洲国产视频网 | 黑人一区二区 | 久草在线观看福利视频 | 国产一级免费av | 一本视频在线观看 | 久久国产秒 | 久久精品观看 | 日本成年免费网站 | 国产亚洲精品综合一区91555 | 日本黄色免费播放 | 天天鲁在线视频免费观看 | 91成人午夜性a一级毛片 | 中文字幕精品亚洲 | 国产一区视频观看 | 91九色福利 | 国产流白浆高潮在线观看 | 国产精品免费一区二区三区都可以 | 成片免费观看大全 | 午夜视频大全 | 国产免费一区二区三区视频 | 红杏成人性视频免费看 | 羞羞视频一区二区 | 成人在线视频一区 | 香蕉久久久精品 | 在线观看国产一区二区 | 在线小视频国产 | 国产精品视频六区 | 黄色免费av网站 | 一级免费毛片 |