更改dedecms提示信息的方法
來(lái)源:易賢網(wǎng) 閱讀:2336 次 日期:2016-07-07 11:33:58
溫馨提示:易賢網(wǎng)小編為您整理了“更改dedecms提示信息的方法”,方便廣大網(wǎng)友查閱!

很多所謂的黑客都是用工具來(lái)掃描入侵,厲害點(diǎn)的人是不屑來(lái)黑我們的小網(wǎng)站的,所以我們一般做好安全防護(hù)就可以了。以下是我收集整理的內(nèi)容,大家可以參考設(shè)置一下

第一、安裝的時(shí)候數(shù)據(jù)庫(kù)的表前綴,最好改一下,不用dedecms默認(rèn)的前綴dede_,可以改成ljs_,隨便一個(gè)名稱(chēng)即可。

第二、后臺(tái)登錄開(kāi)啟驗(yàn)證碼功能,將默認(rèn)管理員admin刪除,改成一個(gè)自己專(zhuān)用的,復(fù)雜點(diǎn)的賬號(hào)。

第三、裝好程序后務(wù)必刪除install目錄

第四、將dedecms后臺(tái)管理默認(rèn)目錄名dede改掉。

第五、用不到的功能一概關(guān)閉,比如會(huì)員、評(píng)論等,如果沒(méi)有必要通通在后臺(tái)關(guān)閉。

第六、以下一些是可以刪除的目錄:

member會(huì)員功能

special專(zhuān)題功能

company企業(yè)模塊

plus\guestbook留言板

以下是可以刪除的文件:

管理目錄下的這些文件是后臺(tái)文件管理器,屬于多余功能,而且最影響安全

file_manage_control.php file_manage_main.php file_manage_view.php media_add.php media_edit.php media_main.php

再有:

不需要SQL命令運(yùn)行器的將dede/sys_sql_query.php 文件刪除。

不需要tag功能請(qǐng)將根目錄下的tag.php刪除。不需要頂客請(qǐng)將根目錄下的digg.php與diggindex.php刪除。

友情鏈接地方也容易被掛馬,可以將數(shù)據(jù)庫(kù)中的 dede_flink,dede_mytag表改名之類(lèi)。

第七、多關(guān)注dedecms官方發(fā)布的安全補(bǔ)丁,及時(shí)打上補(bǔ)丁。

第八、下載發(fā)布功能(管理目錄下soft__xxx_xxx.php),不用的話可以刪掉,這個(gè)也比較容易上傳小馬的.

第九、DedeCms官網(wǎng)出的萬(wàn)能安全防護(hù)代碼,我發(fā)在文章后面,官網(wǎng)的要會(huì)員才能看.

為了讓大家的CMS更安全,有需要的手工在config_base.php里加上

打開(kāi)

代碼如下:

config_base.php

找到

//禁止用戶提交某些特殊變量

$ckvs = Array('_GET','_POST','_COOKIE','_FILES');

foreach($ckvs as $ckv){

if(is_array($$ckv)){

foreach($$ckv AS $key => $value)

if(eregi("^(cfg_|globals)",$key)) unset(${$ckv}[$key]);

}

}

改為下面代碼:

代碼如下:

//把get、post、cookie里的<? 替換成 <?

$ckvs = Array('_GET','_POST','_COOKIE');

foreach($ckvs as $ckv){

if(is_array($$ckv)){

foreach($$ckv AS $key => $value)

if(!empty($value)){

${$ckv}[$key] = str_replace('<'.'?','&'.'lt;'.'?',$value);

${$ckv}[$key] = str_replace('?'.'>','?'.'&'.'gt;',${$ckv}[$key]);

}

if(eregi("^cfg_|globals",$key)) unset(${$ckv}[$key]);

}

}

//檢測(cè)上傳的文件中是否有PHP代碼,有直接退出處理

if (is_array($_FILES)) {

foreach($_FILES AS $name => $value){

${$name} = $value['tmp_name'];

$fp = @fopen(${$name},'r');

$fstr = @fread($fp,filesize(${$name}));

@fclose($fp);

if($fstr!='' && ereg("<\?",$fstr)){

echo "你上傳的文件中含有危險(xiǎn)內(nèi)容,程序終止處理!";

exit();

}

}

}

第十、最安全的方式:本地發(fā)布html,然后上傳到空間。不包含任何動(dòng)態(tài)內(nèi)容,理論上最安全,不過(guò)維護(hù)相對(duì)來(lái)說(shuō)比較麻煩。

十一,還是得經(jīng)常檢查自己的網(wǎng)站,被掛黑鏈?zhǔn)切∈拢粧炷抉R或刪程序就很慘了,運(yùn)氣不好的話,排名也會(huì)跟著掉。所以還得記得時(shí)常備份數(shù)據(jù).

十二、將一些目錄禁止執(zhí)行腳本,例如 uploads、靜態(tài)生成目錄等

十三、對(duì)于后臺(tái)需要執(zhí)行的php目錄,設(shè)置禁止網(wǎng)站匿名用戶,具有寫(xiě)入權(quán)限。

其它補(bǔ)充:

Dedecms織夢(mèng)是應(yīng)用最廣泛的開(kāi)源建站系統(tǒng),但是安全性一直是它最大的問(wèn)題,如何解決呢?

方法

以下目錄:data、templets、uploads、a設(shè)置可讀寫(xiě)不可執(zhí)行權(quán)限。其中a目錄為文檔HTML默認(rèn)保存路徑,可以在后臺(tái)進(jìn)行更改。

以下目錄:include、member、plus、dede設(shè)置為可讀可執(zhí)行不可寫(xiě)入權(quán)限。其中后臺(tái)管理目錄(默認(rèn)dede),可自行修改。

如果只是使用文章系統(tǒng)并沒(méi)有使用會(huì)員功能,則強(qiáng)推推薦:關(guān)閉會(huì)員功能、關(guān)閉新會(huì)員注冊(cè)、直接刪除member目錄或改名。

刪除install安裝目錄。

管理員帳號(hào)密碼盡量設(shè)置復(fù)雜,發(fā)布文章可以新建頻道管理員,并且只給予相關(guān)權(quán)限。

Mysql數(shù)據(jù)庫(kù)鏈接,不使用root用戶,單獨(dú)建立新用戶,并給予:SELECT、INSERT、UPDATE、DELETE、CREATE、DROP、INDEX、ALTER、CREATE TEMPORARY TABLES權(quán)限。

定期進(jìn)行備份網(wǎng)站目錄和數(shù)據(jù)庫(kù),并在后臺(tái)進(jìn)行文件校驗(yàn)、病毒掃描、系統(tǒng)錯(cuò)誤修復(fù)。

在dedecms的后臺(tái)更新補(bǔ)丁,盡可能升級(jí)為最新版本。

檢查有無(wú)/data/cache/t.php 、/data/cache/x.php和/plus/index.php 這些木馬文件,有的話則應(yīng)立即刪除。

重點(diǎn)查看/plus/config_s.php 此為dedecms里面的流量攻擊腳本。

注意事項(xiàng)

也可以安裝安全狗軟件,但是有時(shí)候操作后臺(tái)時(shí)可能會(huì)被攔截更新補(bǔ)丁,盡可能升級(jí)為最新版本。

更多信息請(qǐng)查看CMS教程
易賢網(wǎng)手機(jī)網(wǎng)站地址:更改dedecms提示信息的方法
由于各方面情況的不斷調(diào)整與變化,易賢網(wǎng)提供的所有考試信息和咨詢回復(fù)僅供參考,敬請(qǐng)考生以權(quán)威部門(mén)公布的正式信息和咨詢?yōu)闇?zhǔn)!
相關(guān)閱讀CMS教程

2025國(guó)考·省考課程試聽(tīng)報(bào)名

  • 報(bào)班類(lèi)型
  • 姓名
  • 手機(jī)號(hào)
  • 驗(yàn)證碼
關(guān)于我們 | 聯(lián)系我們 | 人才招聘 | 網(wǎng)站聲明 | 網(wǎng)站幫助 | 非正式的簡(jiǎn)要咨詢 | 簡(jiǎn)要咨詢須知 | 加入群交流 | 手機(jī)站點(diǎn) | 投訴建議
工業(yè)和信息化部備案號(hào):滇ICP備2023014141號(hào)-1 云南省教育廳備案號(hào):云教ICP備0901021 滇公網(wǎng)安備53010202001879號(hào) 人力資源服務(wù)許可證:(云)人服證字(2023)第0102001523號(hào)
云南網(wǎng)警備案專(zhuān)用圖標(biāo)
聯(lián)系電話:0871-65099533/13759567129 獲取招聘考試信息及咨詢關(guān)注公眾號(hào):hfpxwx
咨詢QQ:526150442(9:00—18:00)版權(quán)所有:易賢網(wǎng)
云南網(wǎng)警報(bào)警專(zhuān)用圖標(biāo)