您现在的位置是:首页 > 教程 > dedecms教程dedecms教程
修改织梦dedecms目录增强安全防止网站挂马
盼儿2024-02-01 22:33:35dedecms教程已有人查阅
导读有很多人反映织梦的安全性不够,漏洞太多,很多人都因为这个放弃了织梦CMS,但是要知道网站安全都是服务器配置、文件权限控制和网站程序三者的相互配合
有很多人反映织梦的安全性不够,漏洞太多,很多人都因为这个放弃了织梦CMS,但是要知道网站安全都是服务器配置、文件权限控制和网站程序三者的相互配合,世界上没有绝对安全的程序,但是我们可以通过对织梦CMS网站程序的修改来提高安全性。
例如:“可执行的文件不允许被修改,可写文件不允许被访问”这是网站权限控制的根本原则,网站程序在“可写文件不允许被访问”方面可做许多工作。
下面小屋就教大家在如下几个方面做好系统安全防护:
1、修改织梦默认的data目录的名称,或者移动到网站目录外面
织梦的data目录是最容易藏污纳垢的地方,系统经常要往这个目录写数据,这个目录下的任何一个文件又都可以通过URL访问到,所以要让浏览器访问不到里面的文件,就需要将此目录改名,或者移动到网站的目录外面去。这样,就算别人通过漏洞往文件里写进了一句话木马,他也找不到此木马所在的文件路径,无法继续展开攻击。
因为DedeCMS程序的不合理,所以data目录改名会比较麻烦,具体做法如下:
a)将公开的内容迁移到pub目录(或者其它自定义目录)下,如rss、sitemap、js、enum等,此步骤需要移动文件夹,并修改这些文件的生成路径
b)修改引用程序目录
c)修改data文件夹名称,并修改include/common.inc.php文件里的“DEDEDATA”的值,再在后台系统设置-参数设置里修改模板缓存目录,即可修改完成。以后也可以按照此步骤来更改data文件夹名称。
2、改名"dede"管理目录名,并加固:
如果把后台隐藏好了,即使别人获得了你的管理员账号、密码,他也无从登录。具体需该如下:
a)在/dede/config.php里,找到如下代码:
c)修改/dede/的目录名称;
这样,别人在没有登录前,只能访问/dede/login.php改名后的地址,访问其他地址均会获得404错误。
当然,做了安全加固后,以后DedeCMS的更新升级也会有一些麻烦。
例如:“可执行的文件不允许被修改,可写文件不允许被访问”这是网站权限控制的根本原则,网站程序在“可写文件不允许被访问”方面可做许多工作。
下面小屋就教大家在如下几个方面做好系统安全防护:
1、修改织梦默认的data目录的名称,或者移动到网站目录外面
织梦的data目录是最容易藏污纳垢的地方,系统经常要往这个目录写数据,这个目录下的任何一个文件又都可以通过URL访问到,所以要让浏览器访问不到里面的文件,就需要将此目录改名,或者移动到网站的目录外面去。这样,就算别人通过漏洞往文件里写进了一句话木马,他也找不到此木马所在的文件路径,无法继续展开攻击。
因为DedeCMS程序的不合理,所以data目录改名会比较麻烦,具体做法如下:
a)将公开的内容迁移到pub目录(或者其它自定义目录)下,如rss、sitemap、js、enum等,此步骤需要移动文件夹,并修改这些文件的生成路径
b)修改引用程序目录
c)修改data文件夹名称,并修改include/common.inc.php文件里的“DEDEDATA”的值,再在后台系统设置-参数设置里修改模板缓存目录,即可修改完成。以后也可以按照此步骤来更改data文件夹名称。
2、改名"dede"管理目录名,并加固:
如果把后台隐藏好了,即使别人获得了你的管理员账号、密码,他也无从登录。具体需该如下:
a)在/dede/config.php里,找到如下代码:
//检验用户登录状态
$cuserLogin = new userLogin();
if($cuserLogin->getUserID()==-1)
{
header("location:login.php?gotopage=".urlencode($dedeNowurl));
}
把上面代码,改为下面的:
//检验用户登录状态
$cuserLogin = new userLogin();
if($cuserLogin->getUserID()==-1)
{
//header("location:login.php?gotopage=".urlencode($dedeNowurl));
header("HTTP/1.0 404 Not Found");
exit();
}
b)修改/dede/login.php的文件名称,并对应的修改/dede/templets/login.htm里的表单提交地址;c)修改/dede/的目录名称;
这样,别人在没有登录前,只能访问/dede/login.php改名后的地址,访问其他地址均会获得404错误。
当然,做了安全加固后,以后DedeCMS的更新升级也会有一些麻烦。
本文标签:
很赞哦! ()
相关文章
- 织梦dedecms网站栏目自动添加nofollow的实现方法
- 织梦dedecms5.7tags标签显示未审核,字母大写就找不到文章
- 织梦dedecms系统后台安全提示怎么去除
- 织梦dedecms站点data目录位置变动调整验证码不显示怎么办
- 织梦dedecms时间格式代码汇总
- 织梦dedecms近三天发布文章显示红色日期或加上new图标的方法
- 织梦dedecms实现三级栏目_二级栏目_一级栏目_网站名称效果代
- 织梦dedecms中怎么删除指定IP的评论
- 织梦dedecms出现Safe Alert: Request Error step 1/2
- 织梦dedecms5.6/5.7 新图集页面怎么增加图片下载功能
- 解决织梦dedecms登录管理后台总是验证码错误的方法
- 怎么解决织梦dedecms首页封面频道arclist不能显示副栏目内容
随机图文
-
dede织梦会员投稿怎么增加来源功能
如何给织梦模板 会员投稿增加文章来源的功能,现在就来说一下添加的方法;首先用Dreamweaver打开member\templets 下的 article_add.htm 文件,在第 66行到67行 -
dede织梦后台发表文章无法编辑修改并出现空白怎么办
织梦DedeCms后台发表文章无法编辑修改并出现空白的解决办法找到dede/archives_do.php文件,用记事本打开,查找 -
dedecms5.7伪静态规则设置教程
DedeCMS V5.7 较新伪静态规则 列表 列表分页 内容页 内容分页相信大家都在网上找到很多关于DEDE伪静态规则 ,但是大家发现了没有,列表分页、 -
织梦dedecms不同栏目导航显示不同样式在某个栏目后加小图标的办法
织梦dedecms实现不同栏目导航显示不同样式或者在某个栏目后加小图标,例如 id 是 8 的栏目,为此栏目的时候加一个选中的样式或者在栏目上加一个hot
留言与评论 (共有 条评论) |
本栏推荐
相关标签
大家喜欢
- Linux下织梦dedecms站点安全策略设置教程
- 怎么去掉dedecms5.7首页织梦链
- DedeCMS自定义表单增加"全选/全不选"功能按钮
- dede织梦问答,留言本,会员空间导航标签调用方法示例
- dede织梦php.ini register_globals must is Off!解决办法
- 织梦dedecms漏洞修复Error: (PHP 5.7 and above) Please set reques
- dedecms模板制作教程第九期Mynews标记使用说明
- 织梦首页和列表页怎调用自定义字段的方法
- 织梦后台jpeg格式图片没法上传浏览器中没法查看预览的解决方法
- 织梦dedecms文章页上一篇下一篇的文章标题字数修改方法