热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

DedeCms安全防护设置防入侵篇

方法步骤100X1、保持DedeCms与官方版本一致,及时更新及打安全补丁。00X2、安装的时候数据库的表前缀,最好改一下,不用DedeC

方法/步骤

  1. 1
    00X1、保持DedeCms与官方版本一致,及时更新及打安全补丁。00X2、安装的时候数据库的表前缀,最好改一下,不用DedeCms默认的前缀dede_,可以改成Aiyunsou_,随便一个名称即可。00X3、装好DedeCms后把根目录中的install文件夹删除00X4、后台登录开启验证码功能,将默认管理员admin删除,改成一个自己喜欢的账号。00X5、将默认的dede后台管理目录改名00X6、目录权限设置:data、templets、uploads、a目录,设置可读写,不可执行的权限。include、member、plus、后台管理目录设置为可执行脚本,可读,但不可写入(安装附加模块的 book、ask、company、group 目录同样如此设置)
    DedeCms [织梦]安全防护设置 防入侵篇

  2. 2

    我们这里举例“E:\utf8”为我们系统的根目录,我们需要将目录下的data文件夹迁移要上一级目录(非Web目录),简单的办法直接剪切或者拷贝即可。我们移动上一级目录中,注意观察文件路径。

    DedeCms [织梦]安全防护设置 防入侵篇

  3. 3
    00X2、修改DEDEDATA目录的配置常量找到系统根目录下/include/common.inc.php文件,修改DEDEDATA常量为你的系统目录。(代码第16行处)找到系统根目录下/index.php文件,修改DEDEDATA常量为你的系统目录。(代码第9行处)
    DedeCms [织梦]安全防护设置 防入侵篇
    DedeCms [织梦]安全防护设置 防入侵篇

  4. 4

    00X3、配置tplcache缓存文件目录进入系统后台 -- 系统 -- 系统基本参数 -- 性能选项在配置中修改tplcache目录为你web目录的上级目录。(/../这代表为上级目录,/../../多打一次代表上上级目录以此推类)

    DedeCms [织梦]安全防护设置 防入侵篇
    END


删除用不到的模块与功能

  1. 1
    模块中除了“友情链接”模块其他都可以删掉。在后台可以先卸载再00X、删除。如果是一开始就不想要的话,安装版plus目录下进行如下操作。00X1、删除:guestbook文件夹【留言板,后面我们安装更合适的留言本插件】;00X2、删除:task文件夹和task.php【计划任务控制文件】00X3、删除:ad_js.php【广告】00X4、删除:bookfeedback.php和bookfeedback_js.php【图书评论和评论调用文件,存在注入漏洞,不安全】00X5、删除:bshare.php【分享到插件】00X6、删除:car.php、posttocar.php和carbuyaction.php【购物车】00X7、删除:comments_frame.php【调用评论,存在安全漏洞】00X8、删除:digg_ajax.php和digg_frame.php【顶踩】00X9、删除:download.php和disdls.php【下载和次数统计】00X10、删除:erraddsave.php【纠错】00X11、删除:feedback.php、feedback_ajax.php、feedback_js.php【评论】00X12、删除:guestbook.php【留言】00X13、删除:stow.php【内容收藏】00X14、删除:vote.php【投票】00X15、删除:member目录【会员目录,一般企业站不需要】00X16、删除:special【专题功能】00X17、删除:company【企业模块】
    DedeCms [织梦]安全防护设置 防入侵篇
  2. 2
    00X1、安全上的设置dede后台目录下需要删除的文件及原因。00X2、删除:以file_xx .php开头的系列文件及tpl.php【文件管理器,安全隐患很大】00X3、删除:soft_add.php、soft_config.php、soft_edit.php【软件下载类,存在安全隐患】00X4、删除:mail_file_manage.php、mail_getfile.php、mail_send.php、mail_title.php、mail_title_send.php、mail_type.php【邮件发送】00X5、删除:media_add.php、media_edit.php、media_main.php【视频控制文件】00X6、删除:以story_xxx.php开头的系列文件【小说功能】00X7、删除:ad_add.php、ad_edit.php、ad_main.php【广告添加部分】00X8、删除:cards_make.php、cards_manage.php、cards_type.php【点卡管理功能文件】00X9、删除:以co_xx  .php开通的文件【采集控制文件】00X10、删除:erraddsave.php【纠错管理】00X11、删除:feedback_edit.php、feedback_main.php【评论管理】00X12、删除:以group_xx .php开头的系列php文件【圈子功能】00X13、删除:plus_bshare.php【分享到管理】00X14、删除:以shops_xx .php开头的系列文件【商城系统】00X15、删除:spec_add.php、spec_edit.php【专题管理】00X16、删除:以templets_xx .php开头的系列文件【模板管理】00X17、删除:vote_add.php、vote_edit.php、vote_getcode.php【投票模块】
  3. 3

    进一步删除/dede/templets/目录下的功能模版

    00X1、安全上的设置dede后台目录下需要删除的文件及原因。00X2、删除:以file_xx .htm开头的系列文件及tpl.htm【文件管理器,安全隐患很大】00X3、删除:soft_add.htm、soft_config.htm、soft_edit.htm【软件下载类,存在安全隐患】00X4、删除:mail_file_manage.htm、mail_getfile.htm、mail_send.htm、mail_title.htm、mail_title_send.htm、mail_type.htm【邮件发送】00X5、删除:media_add.htm、media_edit.htm、media_main.htm【视频控制文件】00X6、删除:以story_xxx.htm开头的系列文件【小说功能】00X7、删除:ad_add.htm、ad_edit.htm、ad_main.htm【广告添加部分】00X8、删除:cards_make.htm、cards_manage.htm、cards_type.htm【点卡管理功能文件】00X9、删除:以co_xx  .htm开通的文件【采集控制文件】00X10、删除:erraddsave.htm【纠错管理】00X11、删除:feedback_edit.htm、feedback_main.htm【评论管理】00X12、删除:以group_xx .htm开头的系列htm文件【圈子功能】00X13、删除:plus_bshare.htm【分享到管理】00X14、删除:以shops_xx .htm开头的系列文件【商城系统】00X15、删除:spec_add.htm、spec_edit.htm【专题管理】00X16、删除:以templets_xx .htm开头的系列文件【模板管理】00X17、删除:vote_add.htm、vote_edit.htm、vote_getcode.htm【投票模块】

    END


数据表精简表段

  1. 保留图中47条数据表段,其余的全部删除,以防后患

    DedeCms [织梦]安全防护设置 防入侵篇
  2. 2

    至此,你的DedeCms安全已经做到了极致。



推荐阅读
  • 代理模式的详细介绍及应用场景
    代理模式是一种在软件开发中常用的设计模式,通过在客户端和目标对象之间增加一层中间层,让代理对象代替目标对象进行访问,从而简化系统的复杂性。代理模式可以根据不同的使用目的分为远程代理、虚拟代理、Copy-on-Write代理、保护代理、防火墙代理、智能引用代理和Cache代理等几种。本文将详细介绍代理模式的原理和应用场景。 ... [详细]
  • 腾讯安全平台部招聘安全工程师和数据分析工程师
    腾讯安全平台部正在招聘安全工程师和数据分析工程师。安全工程师负责安全问题和安全事件的跟踪和分析,提供安全测试技术支持;数据分析工程师负责安全产品相关系统数据统计和分析挖掘,通过用户行为数据建模为业务决策提供参考。招聘要求包括熟悉渗透测试和常见安全工具原理,精通Web漏洞,熟练使用多门编程语言等。有相关工作经验和在安全站点发表作品的候选人优先考虑。 ... [详细]
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  • PHP图片截取方法及应用实例
    本文介绍了使用PHP动态切割JPEG图片的方法,并提供了应用实例,包括截取视频图、提取文章内容中的图片地址、裁切图片等问题。详细介绍了相关的PHP函数和参数的使用,以及图片切割的具体步骤。同时,还提供了一些注意事项和优化建议。通过本文的学习,读者可以掌握PHP图片截取的技巧,实现自己的需求。 ... [详细]
  • 如何使用Java获取服务器硬件信息和磁盘负载率
    本文介绍了使用Java编程语言获取服务器硬件信息和磁盘负载率的方法。首先在远程服务器上搭建一个支持服务端语言的HTTP服务,并获取服务器的磁盘信息,并将结果输出。然后在本地使用JS编写一个AJAX脚本,远程请求服务端的程序,得到结果并展示给用户。其中还介绍了如何提取硬盘序列号的方法。 ... [详细]
  • 知识图谱——机器大脑中的知识库
    本文介绍了知识图谱在机器大脑中的应用,以及搜索引擎在知识图谱方面的发展。以谷歌知识图谱为例,说明了知识图谱的智能化特点。通过搜索引擎用户可以获取更加智能化的答案,如搜索关键词"Marie Curie",会得到居里夫人的详细信息以及与之相关的历史人物。知识图谱的出现引起了搜索引擎行业的变革,不仅美国的微软必应,中国的百度、搜狗等搜索引擎公司也纷纷推出了自己的知识图谱。 ... [详细]
  • 本文介绍了高校天文共享平台的开发过程中的思考和规划。该平台旨在为高校学生提供天象预报、科普知识、观测活动、图片分享等功能。文章分析了项目的技术栈选择、网站前端布局、业务流程、数据库结构等方面,并总结了项目存在的问题,如前后端未分离、代码混乱等。作者表示希望通过记录和规划,能够理清思路,进一步完善该平台。 ... [详细]
  • Java验证码——kaptcha的使用配置及样式
    本文介绍了如何使用kaptcha库来实现Java验证码的配置和样式设置,包括pom.xml的依赖配置和web.xml中servlet的配置。 ... [详细]
  • 数字账号安全与数据资产问题的研究及解决方案
    本文研究了数字账号安全与数据资产问题,并提出了解决方案。近期,大量QQ账号被盗事件引起了广泛关注。欺诈者对数字账号的价值认识超过了账号主人,因此他们不断攻击和盗用账号。然而,平台和账号主人对账号安全问题的态度不正确,只有用户自身意识到问题的严重性并采取行动,才能推动平台优先解决这些问题。本文旨在提醒用户关注账号安全,并呼吁平台承担起更多的责任。令牌云团队对此进行了长期深入的研究,并提出了相应的解决方案。 ... [详细]
  • 如何在php文件中添加图片?
    本文详细解答了如何在php文件中添加图片的问题,包括插入图片的代码、使用PHPword在载入模板中插入图片的方法,以及使用gd库生成不同类型的图像文件的示例。同时还介绍了如何生成一个正方形文件的步骤。希望对大家有所帮助。 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • Todayatworksomeonetriedtoconvincemethat:今天在工作中有人试图说服我:{$obj->getTableInfo()}isfine ... [详细]
  • DSP中cmd文件的命令文件组成及其作用
    本文介绍了DSP中cmd文件的命令文件的组成和作用,包括链接器配置文件的存放链接器配置信息、命令文件的组成、MEMORY和SECTIONS两个伪指令的使用、CMD分配ROM和RAM空间的目的以及MEMORY指定芯片的ROM和RAM大小和划分区间的方法。同时强调了根据不同芯片进行修改的必要性,以适应不同芯片的存储用户程序的需求。 ... [详细]
  • LVS实现负载均衡的原理LVS负载均衡负载均衡集群是LoadBalance集群。是一种将网络上的访问流量分布于各个节点,以降低服务器压力,更好的向客户端 ... [详细]
  • 深入理解Java虚拟机的并发编程与性能优化
    本文主要介绍了Java内存模型与线程的相关概念,探讨了并发编程在服务端应用中的重要性。同时,介绍了Java语言和虚拟机提供的工具,帮助开发人员处理并发方面的问题,提高程序的并发能力和性能优化。文章指出,充分利用计算机处理器的能力和协调线程之间的并发操作是提高服务端程序性能的关键。 ... [详细]
author-avatar
丁郁翰761891
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有