Heim Backend-Entwicklung PHP-Tutorial Detaillierte Erläuterung der Lösungen für DedeCms-Sicherheitsprobleme (Sicherheitseinstellungen)

Detaillierte Erläuterung der Lösungen für DedeCms-Sicherheitsprobleme (Sicherheitseinstellungen)

Mar 31, 2017 am 09:38 AM

Jeder im Internet hat auch das DEDECMS-Programm gesehen. Obwohl es für Basis-Webmaster praktisch ist, schnell eine Website zu erstellen, gibt es auch viele Sicherheitsprobleme. Sie müssen es einrichten, bevor Sie es verwenden können Andernfalls wird es zum Problem von jemand anderem p>Das Folgende ist für einige unerfahrene Webmaster-Freunde, die DEDE verwenden (diejenigen mit nicht gezielten technischen Fähigkeiten)

Download-Adresse der Dedecms-Vorlage: www.php.cn/xiazai/code/dedecms

Jeder im Internet hat auch das DEDECMS-Programm gesehen. Obwohl es für Basis-Webmaster praktisch ist, schnell eine Website zu erstellen, gibt es auch viele Sicherheitsprobleme. DEDE-Beamte haben die Aktualisierung des Systems schon vor langer Zeit eingestellt. Es gibt höchstens einige Patch-Reparaturen:

Schritt eins:

Bei der Installation von Dede ist es am besten, das Tabellenpräfix der Datenbank zu ändern und nicht das Standardpräfix dedecms von dedecms zu verwenden, das in emtalk_ geändert werden kann, oder ein beliebiges unregelmäßiges und schwer zu erratendes Präfix (falls vorhanden). Wenn ein Gerät online ausgeführt wird, können Sie einen Techniker bitten, Ihnen bei der Änderung zu helfen.

Schritt 2:

Stellen Sie sicher, dass Sie bei der Protokollierung die Funktion

Bestätigungscode aktivieren (oder selbst einen Sicherheitsmechanismus schreiben). in den Hintergrund, und die Standardeinstellung lautet „Administrator admin“ löschen

und ändern Sie es in ein dediziertes, komplexeres Konto. Das Administratorkennwort muss lang sein, mindestens 8 Zeichen und aus Buchstaben und Zahlen bestehen.

Schritt 3:

Achten Sie darauf, das Installationsverzeichnis nach der Installation des Programms zu löschen! ! !

Schritt 4:

Ändern Sie den Standardverzeichnisnamen dede der dedecms-Hintergrundverwaltung in einen schwer zu erratenden und unregelmäßigen Namen (ändern Sie ihn von Zeit zu Zeit).

Schritt 5:

Schließen (oder entfernen/löschen) Sie alle nicht verwendeten Funktionen wie Mitglieder, Kommentare usw. Wenn nicht erforderlich, schließen Sie sie alle im Hintergrund . (Wenn es für einige Funktionen erforderlich ist und Sie technische Unterstützung benötigen, können Sie den Standard-Erfolgscode selbst entwickeln oder ändern.)

Schritt 6:

(1) Folgendes ist möglich Gelöschte Verzeichnisse/Funktionen (falls Sie sie nicht verwenden):

(2) Die folgenden Dateien können gelöscht werden:

Diese Dateien im Verwaltungsverzeichnis sind Hintergrunddateien Dateimanager ist eine redundante Funktion und wirkt sich am meisten auf die Sicherheit aus.

member会员功能 
special专题功能 
company企业模块 
plusguestbook留言板
Nach dem Login kopieren

Außerdem:

Wenn Sie keinen SQL-Befehlsläufer benötigen, dede/. sys_sql_query. PHP-Datei gelöscht.

file_manage_control.php 
file_manage_main.php 
file_manage_view.php 
media_add.php 
media_edit.php 
media_main.php
Nach dem Login kopieren
Bitte löschen Sie tag.php im Stammverzeichnis, wenn Sie die Tag-Funktion nicht benötigen. Bitte löschen Sie digg.php und diggindex.php im Stammverzeichnis, wenn Sie kein Aufrufer sein müssen.

Schritt 7:

Achten Sie stärker auf die offiziell von dedecms veröffentlichten Sicherheitspatches und wenden Sie diese rechtzeitig an.

Schritt 8:

Laden Sie die Veröffentlichungsfunktion herunter (softxxx_xxx.php im Verwaltungsverzeichnis). Dies ist auch der Fall einfacher zu

HochladenXiao Ma's. Schritt 9:

Sie können Schutz-Plug-ins von Drittanbietern herunterladen, z Sicherheitspaket“ von 360, Baidus Sicherheit „DedeCMS Stubborn Trojan Backdoor Killer“ von der Allianz;

Schritt 10:

(optional) Der sicherste Weg: Veröffentlichen Laden Sie den HTML-Code lokal herunter und laden Sie ihn dann in den Space hoch. Es enthält keine dynamischen Inhaltsdateien und ist theoretisch das sicherste, die Wartung ist jedoch relativ mühsam.

Ergänzung:

Sie müssen Ihre Website immer noch regelmäßig überprüfen, aber eine Verknüpfung mit einem Trojaner oder das Löschen eines Programms ist sehr ärgerlich Wenn Sie Pech haben, sinkt auch Ihr Ranking. Denken Sie also daran, Ihre Daten immer zu sichern! ! ! Bisher haben wir folgende schädliche Skriptdateien entdeckt:

Die meisten hochgeladenen Skripte sind in den drei Verzeichnissen plus, data und data/cache konzentriert Überprüfen Sie sorgfältig, ob kürzlich Dateien in das Verzeichnis hochgeladen wurden. Wenn es sich um einen Server der WIN-Serie handelt, können Sie entsprechende Schutztools installieren > Für Freunde, die Webmaster des virtuellen Raums sind. . . Machen Sie einfach gute Arbeit bei der Sicherheit Ihrer Website. Sie können den Server nicht einmal berühren

Das obige ist der detaillierte Inhalt vonDetaillierte Erläuterung der Lösungen für DedeCms-Sicherheitsprobleme (Sicherheitseinstellungen). Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

AI Hentai Generator

AI Hentai Generator

Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

R.E.P.O. Energiekristalle erklärten und was sie tun (gelber Kristall)
2 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
Repo: Wie man Teamkollegen wiederbelebt
1 Monate vor By 尊渡假赌尊渡假赌尊渡假赌
Hello Kitty Island Abenteuer: Wie man riesige Samen bekommt
4 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

So lösen Sie das Problem „Problem beim Ändern der Sicherheitseinstellungen, das dazu führt, dass der PIN-Code nach dem Einschalten von Win11 nicht mehr verfügbar ist' So lösen Sie das Problem „Problem beim Ändern der Sicherheitseinstellungen, das dazu führt, dass der PIN-Code nach dem Einschalten von Win11 nicht mehr verfügbar ist' Jan 29, 2024 pm 02:27 PM

Wenn wir das Win11-System verwenden, legen wir den PIN-Code fest, um unseren Computerdaten zu helfen. Allerdings zeigen viele Benutzer beim Festlegen des PIN-Codes auch, dass die Sicherheitseinstellungen auf diesem Gerät geändert wurden und der PIN-Code nicht mehr verfügbar ist Was sollen wir tun? Benutzer können in die Fehlerbehebung gehen, um Einstellungen vorzunehmen. Was soll ich tun, wenn angezeigt wird, dass die Sicherheitseinstellungen auf diesem Gerät geändert wurden und der PIN-Code beim Booten von win11 nicht mehr verfügbar ist? Bar. Was soll ich tun, wenn beim Hochfahren von Windows 11 angezeigt wird, dass die Sicherheitseinstellungen auf diesem Gerät geändert wurden und der PIN-Code nicht mehr verfügbar ist? Halten Sie zunächst auf der Seite, auf der Ihre PIN nicht verfügbar ist und Sie Ihre PIN zurücksetzen müssen, die Umschalttaste gedrückt und wählen Sie „Neu starten“. Bitte warten Sie später wird angezeigt, und geben Sie dann den Reset ein

So richten Sie Sicherheitseinstellungen im 360 Extreme Browser ein So richten Sie Sicherheitseinstellungen im 360 Extreme Browser ein Jan 29, 2024 pm 09:51 PM

Wie sollten wir Sicherheitseinstellungen im 360 Speed ​​Browser vornehmen? Normalerweise verwenden wir den 360-Speed-Browser, um im Internet zu surfen. Wenn wir ihn verwenden, befürchten wir, dass schädliche Websites in unseren Browser eindringen. Daher müssen wir einige Sicherheitseinstellungen vornehmen Nachfolgend habe ich den 360-Speed-Browser im Detail zusammengestellt. Wenn Sie nicht wissen, wie es geht, folgen Sie mir und lesen Sie weiter! Detaillierte Vorgänge für Sicherheitseinstellungen im 360 Speed ​​Browser 1. Öffnen Sie den 360 Speed ​​Browser, suchen Sie das Symbol mit den drei horizontalen Linien in der oberen rechten Ecke und klicken Sie zur Eingabe. 2. Rufen Sie das Haupteinstellungsmenü auf, suchen Sie unten nach „Optionen“ und klicken Sie zum Aufrufen. 3. Nach dem Aufrufen der Schnittstelle „Optionen“ auf der linken Seite

PHP-Dateiberechtigungsverwaltung und Sicherheitseinstellungen PHP-Dateiberechtigungsverwaltung und Sicherheitseinstellungen Aug 08, 2023 pm 02:51 PM

PHP-Dateiberechtigungen sind eine der wichtigen Maßnahmen zum Schutz der Dateisicherheit auf dem Server. Durch das richtige Festlegen von Dateiberechtigungen können böswillige Benutzer daran gehindert werden, Dateien zu ändern, zu löschen oder schädlichen Code auszuführen. Daher müssen beim Entwickeln und Bereitstellen von PHP-Anwendungen die Dateiberechtigungen korrekt festgelegt und verwaltet werden, um die Anwendungssicherheit zu gewährleisten. 1. Grundkonzepte Dateiberechtigungen sind in drei Ebenen unterteilt, nämlich Benutzer (Eigentümer), Benutzergruppe (Gruppe) und andere Benutzer (Andere). Jede Ebene verfügt über drei Berechtigungen, nämlich Leseberechtigung (Re.).

Wo ist die Vorlage für das imperiale CMS-Ressourcennetzwerk? Wo ist die Vorlage für das imperiale CMS-Ressourcennetzwerk? Apr 17, 2024 am 10:00 AM

Speicherort für den Download der Empire CMS-Vorlage: Offizieller Vorlagen-Download: https://www.phome.net/template/ Vorlagen-Website eines Drittanbieters: https://www.dedecms.com/diy/https://www.0978.com. cn /https://www.jiaocheng.com/Installationsmethode: Vorlage herunterladen Vorlage entpacken Vorlage hochladen Vorlage auswählen

So verwenden Sie dedecms So verwenden Sie dedecms Apr 16, 2024 pm 12:15 PM

Dedecms ist ein chinesisches Open-Source-CMS-System, das Inhaltsverwaltung, Vorlagensystem und Sicherheitsschutz bietet. Die spezifische Verwendung umfasst die folgenden Schritte: 1. Dedecms installieren. 2. Konfigurieren Sie die Datenbank. 3. Melden Sie sich bei der Verwaltungsoberfläche an. 4. Inhalte erstellen. 5. Richten Sie die Vorlage ein. 6. Benutzer verwalten. 7. Warten Sie das System.

Präziser und zuverlässiger Evaluierungsbericht für das Dedecms-Konvertierungstool Präziser und zuverlässiger Evaluierungsbericht für das Dedecms-Konvertierungstool Mar 12, 2024 pm 07:03 PM

Präziser und zuverlässiger Evaluierungsbericht zum Dedecms-Konvertierungstool Mit der rasanten Entwicklung des Internetzeitalters ist die Website-Erstellung für viele Unternehmen und Einzelpersonen zu einem der notwendigen Werkzeuge geworden. Bei der Website-Erstellung kann der Einsatz eines Content-Management-Systems (CMS) die Inhalte und Funktionen der Website bequemer und effizienter verwalten. Unter anderem wird dedecms als bekanntes CMS-System häufig in verschiedenen Website-Erstellungsprojekten verwendet. Manchmal stehen wir jedoch vor der Notwendigkeit, die dedecms-Website in andere Formate zu konvertieren. In diesem Fall müssen wir ein Konvertierungstool verwenden

So laden Sie lokale Videos auf dedecms hoch So laden Sie lokale Videos auf dedecms hoch Apr 16, 2024 pm 12:39 PM

Wie lade ich lokale Videos mit Dedecms hoch? Bereiten Sie die Videodatei in einem Format vor, das von Dedecms unterstützt wird. Melden Sie sich beim Dedecms-Verwaltungs-Backend an und erstellen Sie eine neue Videokategorie. Laden Sie Videodateien auf der Videoverwaltungsseite hoch, geben Sie die relevanten Informationen ein und wählen Sie die Videokategorie aus. Um beim Bearbeiten eines Artikels ein Video einzubetten, geben Sie den Dateinamen des hochgeladenen Videos ein und passen Sie dessen Abmessungen an.

Wie dedecms die Vorlagenersetzung implementiert Wie dedecms die Vorlagenersetzung implementiert Apr 16, 2024 pm 12:12 PM

Der Vorlagenaustausch kann in Dedecms durch die folgenden Schritte implementiert werden: Ändern Sie die Datei global.cfg und legen Sie das erforderliche Sprachpaket fest. Ändern Sie die Hook-Datei taglib.inc.php und fügen Sie Unterstützung für Sprachsuffix-Vorlagendateien hinzu. Erstellen Sie eine neue Vorlagendatei mit einem Sprachsuffix und ändern Sie den erforderlichen Inhalt. Dedecms-Cache leeren.

See all articles