织梦模板被挂了怎么办(详解简单修改DEDECMS织梦模板防止网站挂马的教程)
织梦模板被挂了怎么办
详解简单修改DEDECMS织梦模板防止网站挂马的教程网站安全都是服务器配置、文件权限控制和网站程序三者的相互配合,如果要对DedeCms网站程序的修改来提高安全性。"可执行的文件不允许被修改,可写文件不允许被访问"这是网站权限控制的根本原则,网站程序在"可写文件不允许被访问"方面可做许多工作。我们可以在如下几个方式做好保护:
1、改名根目录下的data目录,或者移动到网站目录外面
data目录便是最藏污纳垢的地方,系统经常要往这个目录写数据,这个目录下的任何一个文件又都可以通过URL访问到,所以要让浏览器访问不到里面的文件,就需要将此目录改名,或者移动到网站的目录外面去。这些,即使别人通过漏洞往文件里写进了一句话木马,他也找不到此木马所在的文件路径,无法继续展开攻击。因为DedeCMS程序的不合理,导致改名data目录动作会比较大,具体做法如下:
a.将公开的内容迁移到pub目录(或者其它自定义目录)下,如rss、sitemap、js、enum等,此步骤需要移动文件夹,并修改这些文件的生成路径
b.修改引用程序目录
c.修改data文件夹名称,并修改include/common.inc.php文件里的"DEDEDATA"的值,再在后台系统设置》参数设置里修改模板缓存目录,即可修改完成。以后也可以按照此步骤来更改data文件夹名称。
2、改名"dede"管理目录,并加固
如果把后台隐藏好了,即使别人获得了你的管理员账号、密码,他也无从登录。
a.在/dede/config.php里,找到如下行:
把上面代码,改为:
b.修改/dede/login.php的文件名称,并对应的修改/dede/templets/login.htm里的表单提交地址;
c.修改/dede/的目录名称;
这样,别人在没有登录前,只能访问/dede/login.php改名后的地址,访问其他地址均会获得404错误。
当然,做了安全加固后,以后DedeCMS的升级就会有一些麻烦。
以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持开心学习网。
- dedecms提示信息(DedeCms fckeditor编辑器空白无法显示的相关问题)
- dedecms调用logo标签(dedecms返回列表页功能的标签代码)
- dedecms如何使用(使用dedecms制作英文站的技巧说明)
- dedecms会员入驻(dedecms会员注册成功后直接跳转到验证的邮箱地址)
- 织梦dedecms建站详细流程(修改织梦dedecms后台默认admin账号的方法)
- dedecms手册教程(dedecms标签大全非常经典)
- dedecms分页修改(Dedecms图片加上Alt和Title等属性的修改方法)
- dedecms系统参数设置(DedeCMS 5 .7 自定义表单制作和调用办法[图文])
- dedecms发布时间调整(织梦DEDECMS发布完文章没有显示文章内容解决办法)
- dedecms修改教程(还原dedecms数据后系统基本参数空白的解决方法)
- dedecms怎样实现(dedecms 5.6修改Dedecms提示信息方法)
- dedecms移动端如何设置(dedecms删除系统自定义变量的方法)
- dedecms替换条件(织梦cmsDEDECMS通过正则批量查找替换数据库的自定义内容)
- dedecms不能调用文章发布时间(dedecms文章页上一篇与下一篇标题长度截取的方法)
- dedecms搜索功能怎么设置详细(DEDECMS短标题标签调用与字数修改的方法)
- 织梦怎么设置栏目列表(dedecms织梦给后台管理员列表增加搜索功能的示例代码)
- 泰国旅游攻略(泰国旅游攻略必去景点)
- 数字藏品市场有多乱 周杰伦丢了 一只猴 ,损失超300万(数字藏品市场有多乱)
- 这里输入关键词(怎么输入关键词搜索)
- 得这个 难治病 的人太多了,300个人赶到杭州商量怎么办(得这个难治病的人太多了)
- 经度,世界时间腕表的灵魂(世界时间腕表的灵魂)
- 阿里最新财报公布 三季度营收增长3 ,将增加150亿美元回购额度 在美股价小涨(阿里最新财报公布)
热门推荐
- linux如何进入makefile(linux中无make命令的问题make: *** 没有指明目标并且找不到 makefile及make命令安装方)
- python爬虫面试经历(搞定这套Python爬虫面试题面试会so easy)
- phpmysql怎么搭建(PHP使用PDO、mysqli扩展实现与数据库交互操作详解)
- sqlserver2016的安装(Sql Server2016 正式版安装程序图解教程)
- python3常见问题(对Python3使运行暂停的方法详解)
- sqlserver数据库如何设置循环日志(sqlserver 实现收缩数据库日志操作)
- html5长图拖动(html5 拖拽及用 js 实现拖拽功能的示例代码)
- IIS8.0安装配置完整图文教程 IIS8.0的Web Server asp设置(IIS8.0安装配置完整图文教程 IIS8.0的Web Server asp设置)
- mysql分库分表视图(MySQL分库分表与分区的入门指南)
- pythonrequest包设置编码(解决python3中的requests解析中文页面出现乱码问题)
排行榜
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9