我的编程空间,编程开发者的网络收藏夹
学习永远不晚
位置:首页-资讯-开源

采用织梦搭建的网站怎么防挂马?

短信预约 信息系统项目管理师 报名、考试、查分时间动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

采用织梦搭建的网站怎么防挂马?

DedeCms做为国内使用最为广泛使用人数最多的CMS之一,经常爆出漏洞,每个漏洞的爆出,影响都是一大片,轻则被人挂广告、弹框,重则服务器成为肉机,宝贵数据丢失。那么有什么办法可以提高DedeCms的安全性呢?

先来看看原因吧,为什么PHP程序经常出漏洞,其实是由PHP程序本身决定的。

PHP可复用性低,导致程序结构错综复杂,到处是冗余代码,这样不仅利于漏洞的产生,还影响漏洞的修得;

PHP程序入门简单且普遍开源,导致很多人都可直接阅读代码,搜寻漏洞;这样便有源源不断的漏洞被发现、被修复、被发现……。

而当前流行的PHP系统习惯用以文件形式做为缓存,这样就需要开放文件的写权限,这无疑成为PHP系统的软肋。

目前针对PHP系统的攻击方式,除了已经很少出现的“注入”攻击外,大部分攻击都是通过系统的某个漏洞,向可写文件里插入一句话木马,以此方式获得shell。

网站安全从来都是服务器配置、文件权限控制和网站程序三者的相互配合,今天主要看看如果对DedeCms网站程序的改进来提高安全性。“可执行的文件不允许被修改,可写文件不允许被访问”这是网站权限控制的根本原则,网站程序在“可写文件不允许被访问”方面可做许多工作。

就拿DedeCMS来说,我们可以在如下几个方式做好保护。

1、改名根目录下的data目录,或者移动到网站目录外面

data目录便是最藏污纳垢的地方,系统经常要往这个目录写数据,这个目录下的任何一个文件都可以通过URL访问到,所以要让浏览器访问不到里面的文件,就需要将此目录改名,或者移动到网站的目录外面去。这些,即使别人通过漏洞往文件里写进了一句话木马,他也找不到此木马所在的文件路径,无法继续展开攻击。因为DedeCMS程序的不合理,导致改名data目录动作会比较大,具体做法如下:

a. 将公开的内容迁移到pub目录(或者其它自定义目录)下,如rss、sitemap、js、enum等,此步骤需要移动文件夹,并修改这些文件的生成路径

b. 修改引用程序目录

搜索替换“DEDEDATA.“/data/” 为 “DEDEDATA.”/”,大概替换五六十个地方;
搜索替换“DEDEDATA.‘/data/” 为 “DEDEDATA.’/”,大概替换五六十个地方;
搜索“/data/”,按具体情况,修改路径类似成为:“$DEDEDATA.“/”(注意include目录和后台管理目录都有data文件夹,不需要修改);

c. 修改data文件夹名称,并修改include/common.inc.php文件里的“DEDEDATA”的值,再在后台系统设置》参数设置里修改模板缓存目录,即可修改完成。以后也可以按照此步骤来更改data文件夹名称。

2、改名“dede”管理目录,并加固

如果把后台隐藏好了,即使别人获得了你的管理员账号、密码,他也无从登录。

在/dede/config.php里,找到如下行:

以下为引用的内容:

//检验用户登录状态 
 $cuserLogin = new userLogin(); 
if($cuserLogin->getUserID()==-1) 
{ 
     header("location:login.php?gotopage=".urlencode($dedeNowurl)); 
}

推荐学习:dedecms使用教程

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

采用织梦搭建的网站怎么防挂马?

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

采用织梦搭建的网站怎么防挂马?

DedeCms做为国内使用最为广泛使用人数最多的CMS之一,经常爆出漏洞,每个漏洞的爆出,影响都是一大片,轻则被人挂广告、弹框,重则服务器成为肉机,宝贵数据丢失。那么有什么办法可以提高DedeCms的安全性呢?先来看看原因吧,为什么PHP程序经常出漏洞,其实是
采用织梦搭建的网站怎么防挂马?
2017-08-04

挂机vps租用怎么搭建游戏网站

要搭建游戏网站,您需要进行以下步骤:1.选择合适的CMS(内容管理系统):例如WordPress、Joomla、Drupal等。这些CMS都提供了丰富的模板和插件,可以帮助您快速搭建一个功能强大的网站。2.购买域名和虚拟主机:您需要一个域名
2023-06-11

江苏高防服务器租用怎么搭建网站

搭建网站需要以下步骤:1.选择合适的网站建设平台,如WordPress、Wix、Squarespace等。2.注册域名并购买高防服务器租用。3.将域名与服务器进行绑定。4.在服务器上安装网站建设平台,并进行相应配置。5.选择合适的模板或自行
2023-06-05

韩国高防服务器租用怎么搭建游戏网站

搭建游戏网站需要以下步骤:1.购买韩国高防服务器:选择一个可靠的服务提供商,购买韩国高防服务器。2.安装Web服务器:在服务器上安装Web服务器,如Apache或Nginx。3.安装数据库:安装数据库,如MySQL或PostgreSQL。4
2023-06-13

怎么用php搭建一个简单的网站

使用PHP构建简单网站指南了解如何使用PHP、数据库和CSS构建一个动态网站,涵盖从准备工作到部署和维护的全面步骤。通过连接数据库、添加动态内容和自定义样式,您可以让您的网站栩栩如生。本指南还提供有关JavaScript的可选步骤,以增强交互性。
怎么用php搭建一个简单的网站
2024-04-10

免费的asp空间试用怎么搭建网站

免费的ASP空间试用可以通过以下步骤搭建网站:1、注册一个免费的ASP空间试用账号,获取ASP空间的FTP账号和密码。2、使用FTP客户端(如FileZilla)连接到ASP空间的FTP服务器,并将网站相关的文件上传到服务器上。一般情况下,
2023-03-19

免费搭建网站的云主机怎么使用

要使用免费搭建网站的云主机,您可以按照以下步骤进行操作:1. 选择云主机提供商:有许多云主机提供商提供免费的云主机服务,您可以选择适合您需求的云主机提供商。2. 注册账号:在选择的云主机提供商的官网上注册一个账号,并提供所需的个人信息。3.
2023-09-21

租用便宜的虚拟主机怎么搭建网站

以下是租用便宜的虚拟主机搭建网站的一般步骤:1. 购买虚拟主机服务并获得登录信息。2. 登录虚拟主机的控制面板,例如cPanel或Plesk。3. 在控制面板中找到“网站”或“域名”选项,添加您的域名。4. 创建一个数据库,这是存储您的网站
2023-06-04

怎么租用日本服务器搭建网站的数据库

在日本租用服务器搭建网站的数据库可以通过以下步骤进行:选择一个可靠的日本服务器租用服务提供商。注册一个账户并选择日本地区作为服务器的部署地点。选择合适的服务器规格和操作系统,一般推荐选择Linux操作系统。安装数据库管理系统,比如MySQL
怎么租用日本服务器搭建网站的数据库
2024-04-09

虚拟主机空间租用怎么搭建自己的网站

搭建自己的网站需要以下步骤:1. 选择虚拟主机空间:根据自己的需求选择一个合适的虚拟主机空间,可以根据价格、带宽、存储空间、备份等因素进行选择。2. 注册域名:选择一个合适的域名,可以根据自己的需求和品牌定位进行选择,注册域名并将其解析到虚
2023-06-05

网站建设怎么运用色彩搭配给网站带来不同的体验效果

这篇文章主要介绍网站建设怎么运用色彩搭配给网站带来不同的体验效果,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!  网站不仅仅只是内容的填充,还包括色彩搭配,网站在色彩方面不仅给网站增加色彩这么简单,最终还包括网站主题
2023-06-10

怎么使用微软免费提供的应用服务搭建Python网站

本篇内容介绍了“怎么使用微软免费提供的应用服务搭建Python网站”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!有时候,我们使用 Flask
2023-06-15

怎么保证租用美国服务器搭建视频网站的稳定性

要保证租用美国服务器搭建视频网站的稳定性,可以采取以下措施:1.选择可靠的服务器提供商:选择有口碑和信誉的服务器提供商,确保其服务器性能稳定,网络连接速度快,且提供24/7的技术支持。2.配置高性能服务器:选择配置高性能的服务器,以确保
怎么保证租用美国服务器搭建视频网站的稳定性
2024-04-09

编程热搜

  • wordpress错位如何解决
    这篇文章主要介绍“wordpress错位如何解决”的相关知识,小编通过实际案例向大家展示操作过程,操作方法简单快捷,实用性强,希望这篇“wordpress错位如何解决”文章能帮助大家解决问题。wordpress
    wordpress错位如何解决
  • 帝国cms调用栏目别名的修改步骤
    请留意下面的修改方法 修改后栏目别名使用 !--bname--] 调用 打开e/class/t_functions.php搜索定位到带模板的栏目导航标签修改1复制代码代码如下://替换变量$bclassname=$class_r[$clas
    帝国cms调用栏目别名的修改步骤
  • 动易Cms MAC验证视图失败的解决方法
    “/”应用程序中的服务器错误。 -------------------------------------------------------------------------------- 验证视图状态 MAC
    动易Cms  MAC验证视图失败的解决方法
  • DEDECMS如何支持中文水印
    DEDECMS如何支持中文水印?修改/include/inc_photograph.php,在165行处加这行代码:$w_text = iconv("GB2312","UTF-8",$w_text);OK,现在可以用中文做水印了,但默认的字体大小是5,中文字体
    DEDECMS如何支持中文水印
  • 快速了解Discuz!程序文件功能
    相信有不少人热衷于基于修改原有系统文件所做的插件,当然了解程序文件功能是最重要的,下面我把Discuz! X2.0主要的程序文件功能说一下。Tips:Q:针对说明的文件是?A:我只基于原版文件对upload目录中基本的程序文件(php,ht
    快速了解Discuz!程序文件功能
  • DedeCMS编辑器fck更换成eWebEditor编辑器具体步骤
    将eWebEditor编辑器插入DEDE后台的效果: 完全Word在线编辑的功能,让你从此摆脱发可编辑器卡得死,进入流畅干净编辑界面新时代。 下面是具体步骤: 首先,你要知道eWebEditor是一个什么工具。 eWebEditor是由国
    DedeCMS编辑器fck更换成eWebEditor编辑器具体步骤
  • 允许 WordPress 上传任意文件的方法
    此时如果上传一个不在预定义编程客栈的安全扩展名列表,如.lrc,会报kAtKhHRl错: F编程客栈ile type does not meet security guidelines. Try another. 解决此问题有两方法: 在
    允许 WordPress 上传任意文件的方法
  • dedecms 软件下载模块中添加下载方式为迅雷下载联盟代码
    修改 /plus/download.php 文件 www.cppcns.com查找
    dedecms 软件下载模块中添加下载方式为迅雷下载联盟代码
  • dedecms网站tag标签全部静态化的解决方法
    更改tags.php文件在根目录 找到$tag = FilterSearch(urldecode($tag)); 替换为:$tag = urldecode($tag); 更改文件arc.taglist.class.php文件文件所在的路径是
    dedecms网站tag标签全部静态化的解决方法
  • 帝国CMS远程保存图片的方法
    本文实例讲述了帝国cms远程保存图片的方法。分享给大家供大家参考。 具体实现方法如下:复制代码代码如下:
    帝国CMS远程保存图片的方法

目录