广告
返回顶部
首页 > 资讯 > CMS >织梦DedeCms的安全问题解决办法(安全设置)
  • 526
分享到

织梦DedeCms的安全问题解决办法(安全设置)

dedecms安全设置 2022-06-12 01:06:44 526人浏览 独家记忆
摘要

p>以下是对一些使用DEDE的新手站长朋友们(技术能力非针对性的人群) 网上大家也看到DEDEcms这套程序,虽然便捷草根站长的快速建站,但安全问题也是非常多的。DEDE官方也在很久之前就已经不再对这套系统进行什么

p>以下是对一些使用DEDE的新手站长朋友们(技术能力非针对性的人群)

网上大家也看到DEDEcms这套程序,虽然便捷草根站长的快速建站,但安全问题也是非常多的。DEDE官方也在很久之前就已经不再对这套系统进行什么版本升级了,最多就是一些补丁修复;

好,废话不多说,下面整理一些比较常用的处理方案:

第一步:

安装Dede的时候数据库的表前缀,最好改一下,不要用dedecms默认的前缀dede_,可以改成emtalk_,随便一个无规律的、难猜到的前缀即可(若以在线运行的站点,可以让技术员协助修改下)。

第二步:

后台登录一定要开启验证码功能(或自行编写个安全机制),将默认管理员admin删除,改成一个自己专用的,复杂点的账号,管理员密码一定要长,至少8位,而且字母与数字混合。 

第三步:

装好程序后务必删除install目录!!!

第四步:

将dedecms后台管理默认目录名dede改掉,随便改个不好猜的没规律的(不定期更改一下)。 

第五步:

用不到的功能一概关闭(或者剔除/删除),比如会员、评论等,如果没有必要通通在后台关闭。(若部分功能需要且有技术支持的情况下可自行开发或修正默认成功代码)

第六步:

(1)以下一些是可以删除的目录/功能(如果你用不到的话): 

member会员功能 
special专题功能 
company企业模块 
plusguestbook留言板

(2)以下是可以删除的文件: 

管理目录下的这些文件是后台文件管理器,属于多余功能,而且最影响安全,许多HACK都是通过它来挂马的 

file_manage_control.PHP 
file_manage_main.php 
file_manage_view.php 
media_add.php 
media_edit.php 
media_main.php

再有: 

不需要sql命令运行器的将dede/sys_sql_query.php 文件删除。 

不需要tag功能请将根目录下的tag.php删除。不需要顶客请将根目录下的digg.php与diggindex.php删除。 

第七步:

多关注dedecms官方发布的安全补丁,及时打上补丁。

第八步:

下载发布功能(管理目录下soft__xxx_xxx.php),不用的话可以删掉,这个也比较容易上传小马的. 

第九步:

可下载第三方防护插件,例如:360出品的“织梦CMS安全包” 、百度旗下安全联盟出品的“DedeCMS顽固木马后门专杀”;

第十步:

(可选)最安全的方式:本地发布html,然后上传到空间。不包含任何动态内容文件,理论上最安全,不过维护相对来说比较麻烦。

补充:还是得经常检查自己的网站,被挂黑链是小事,被挂木马或删程序就很惨了,运气不好的话,排名也会跟着掉。所以还得记得时常备份数据!!!

迄今为止,我们发现的恶意脚本文件有 

plus/ac.php 
plus/config_s.php 
plus/config_bak.php 
plus/diy.php 
plus/ii.php 
plus/lndex.php 
data/cache/t.php 
data/cache/x.php 
data/config.php 
data/cache/config_user.php 
data/config_func.php等等

大多数被上传的脚本集中在plus、data、data/cache三个目录下,请仔细检查三个目录下最近是否有被上传文件;

服务器方面,如果是WIN系列的服务器可以安装安全狗等相关的防护工具

虚拟空间的站长朋友们的话。。。做好站点安全工作就好了。服务器这块也碰不到;

--结束END--

本文标题: 织梦DedeCms的安全问题解决办法(安全设置)

本文链接: https://www.lsjlt.com/news/31658.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • 织梦DedeCms的安全问题解决办法(安全设置)
    p>以下是对一些使用DEDE的新手站长朋友们(技术能力非针对性的人群) 网上大家也看到DEDEcms这套程序,虽然便捷草根站长的快速建站,但安全问题也是非常多的。DEDE官方也在很久之前就已经不再对这套系统进行什么...
    99+
    2022-06-12
    dedecms安全设置
  • 详解织梦DedeCms的安全问题优化解决办法(安全设置)
    很多新手用户在使用织梦cms程序过程中,难免会碰到挂马中毒现象,所以事先我们要对网站及服务器安全做好预防备份处理。 织梦作为国内第一大开源免费CMS程序,无疑是很多HACK研究的对象,在本身不安全的互联网环境下,更加容易...
    99+
    2022-06-12
    DedeCms 安全 优化
  • 织梦dedecms安全漏洞include/common.inc.php漏洞解决方法
    1.受影响版本织梦dedecms 5.7、5.6、5.5。 2.漏洞文件/include/common.inc.php 3.DEDECMS的全局变量初始化存在漏洞,可以任意覆盖任意全局变量。 描述: 目标存在全局变量覆盖漏洞。...
    99+
    2022-10-20
  • 浅析织梦(dedecms)三个最重要的安全设置
    1、 改变织梦data目录位置。 data目录用于存放织梦系统一些重要的配置文件与数据,应该予以重点保护。具体操作步骤为: 1) 新建一目录用于存放data目录,如mydataabc,将DATA目录移动到该目录下。这样d...
    99+
    2022-06-12
    织梦 dedecms 安全设置
  • 详细的DedeCMS(织梦)目录权限安全设置教程
    一、目录权限 根据统计,绝大部分网站的攻击都在根目录开始的,因此,栏目目录不能设置在根目录。 DEDEcms部署完成后,重点目录设置如下: 1)将install删除。 2) data、templets、uploads、a...
    99+
    2022-06-12
    dede织梦权限 织梦权限设置
  • dedecms织梦模板中plus文件作用介绍及安全设置详解
    织梦国内第一大开源程序,之所以容易中毒,因为研究它的人太多了,用户量太大了,有可乘之机和商业用途。所以成了很多黑客下手的对象。 官方网站下载了Dedecms安装包以后,解压出来,有一个uploads文件,这里面的文件夹才...
    99+
    2022-06-12
    dedecms plus文件 安全设置
  • DedeCMS(织梦)服务器网站目录安全设置经验分享
    现在的互联网环境越来越严峻,安全,一直是程序开发者及站长的一个不可忽视的问题,如何选择一个易用、安全的程序,如何搭建一个安全的服务器环境,一直是广大站长迫切希望了解的,本篇结合服务器及Dedecms来进行一个安全使用的环...
    99+
    2022-06-12
    服务器 网站目录 安全设置
  • 织梦dedecms经常被挂马问题的解决方法
    大家最常用的办法就是:把挂马的入口文件删除,即删除/plus/ad_js.php /plus/mytag_js.php 两个文件。但是要注意删除文件后,js调用tag和广告就有问题,可以直接用标签调用。 除了以上的操作,小编还...
    99+
    2022-10-20
  • 云计算安全问题的解决办法是什么
    这期内容当中小编将会给大家带来有关云计算安全问题的解决办法是什么,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。建设以虚拟化为技术支撑的安全防护体系目前,虚拟化已经成为云计算服务商提供“按需服务”的关键技术...
    99+
    2023-06-17
  • 解决织梦安装模板时提示不能安装的问题
     1、在根目录找到data文件夹 2、找到module文件夹 3、把次文件夹复制到桌面,将data内的module文件夹删除,重新创建module文件夹,再把module里的文件复制新建的文件夹中 ...
    99+
    2022-06-12
    织梦 安装模板 不能安装
  • dedecms系统安全设置 防止入侵,挂马的基本安全操作方法
    尽管dedecms是一款功能强大的开源程序,几乎大部分的网站都是用这个开源程序做,而用的人太多,漏洞也是逐渐的被发现,50%左右的dede网站基本都有过被挂马,被入侵情况。 在此,编程网小编想说明一下我们的服务器的安全稳定性是...
    99+
    2022-10-20
  • Win7系统安全证书过期怎么办?Win7系统安全证书过期问题的解决方法
      Win7系统安全证书过期怎么办?相信大家都有遇到过安全证书过期这一问题吧,如果本地的日期和时间都是正确的,那么我们可以尝试重新安装该网站的证书,这样就可以解决安全证书过期的问题了。有用户反应自己用Win7系统,今天打...
    99+
    2023-05-20
    Win7 安全证书 证书过期
  • 织梦dedecms v5.1升级sp1后不显示上一篇、下一篇问题的解决方法
    方法很简单,也是最懒的方法,把关键之处恢复为升级之前的,需要修改两处。 第一处: 修改dede/inc/inc_archives_functions.php 原为: 复制代码代码如下: //更新上下篇文章 if($...
    99+
    2022-06-12
    dedecms 上一篇 下一篇
  • 织梦dedecms站点data目录位置变动调整验证码不显示的解决办法
    注:Dedecms v5.7 sp1不需要以上操作,这一点官方已升级调整过了。 如果按照这篇文档里操作之后,验证码不显示,说明有一个地方,你还没有调整: 打开include下的vdimgck.php, 找到如下代码: 复...
    99+
    2022-06-12
    data目录
  • linux内核的安全问题如何解决
    要解决Linux内核的安全问题,可以采取以下措施:1. 及时更新:及时更新Linux内核版本,以获取最新的安全补丁和修复程序。2. ...
    99+
    2023-10-18
    linux
  • 如何解决SQL注入的安全问题
    这篇文章主要为大家展示了“如何解决SQL注入的安全问题”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“如何解决SQL注入的安全问题”这篇文章吧。黑名单过滤技术1、...
    99+
    2022-10-18
  • VS2019提示scanf不安全问题的解决
    VS2019提示scanf不安全问题 我们现在学的就是使用scanf()语句进行输入,但是vs2019中却报错显示不安全 首先我先来说一下scanf和scanf-s的区别 ...
    99+
    2022-11-12
  • Java线程安全问题的解决方案
    目录线程安全问题演示解决线程安全问题1.原子类AtomicInteger2.加锁排队执行2.1 同步锁synchronized2.2 可重入锁ReentrantLock3.线程本地变...
    99+
    2022-11-13
  • 网站建设的服务器安全问题怎么解决
    这篇文章给大家介绍网站建设的服务器安全问题怎么解决,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。 网站安全主要指的是防止企业网站在互联网运营中受到有用心的人挂黑链、挂木马和留后门的情况,这样对于企业网站的数据...
    99+
    2023-06-07
  • 此网站的安全证书有问题的解决方法
    这篇文章将为大家详细讲解有关此网站的安全证书有问题的解决方法,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。  此网站的安全证书有问题怎么办  若有安全证书:  1、打开IE浏览器,点击右上角的【工具】选项...
    99+
    2023-06-06
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作