Heim CMS-Tutorial DEDECMS So optimieren Sie die Sicherheitsprobleme von DedeCms

So optimieren Sie die Sicherheitsprobleme von DedeCms

Dec 09, 2019 am 09:40 AM
dedecms

So optimieren Sie die Sicherheitsprobleme von DedeCms

Wie können die Sicherheitsprobleme von DedeCms optimiert werden?

Viele unerfahrene Benutzer werden bei der Verwendung des DreamWeaver CMS-Programms unweigerlich auf das Phänomen der Malware-Vergiftung stoßen, daher müssen wir im Voraus vorbeugende Backups für die Sicherheit der Website und des Servers durchführen.

Empfohlene Studie: DreamWeaver cms

DreamWeaver ist als größtes Open-Source-Free-CMS-Programm in China zweifellos Gegenstand vieler HACK-Studien im von Natur aus unsicheren Internet , Umgebung, es ist einfacher, in die Falle zu tappen. Bei der Sicherheit geht es nicht nur um das Programm selbst, sondern auch um tägliche Backups und Server-Sicherheitsvorkehrungen

Okay, ohne weitere Umschweife, hier sind einige häufig verwendete Lösungen:

Schritt 1: Denken Sie nach der Installation von DreamWeaver CMS daran, den Installationsordner zu löschen.

Schritt 2: Wenn Sie sich im Hintergrund anmelden, müssen Sie die Bestätigungscode-Funktion aktivieren (oder selbst einen Sicherheitsmechanismus schreiben), den Standardadministrator admin löschen und ihn in ein dediziertes, komplexeres Konto ändern Das Administratorkennwort muss sicher sein. Es sollte lang sein, mindestens 8 Zeichen lang sein und aus einer Mischung aus Buchstaben und Zahlen bestehen.

Der dritte Schritt: Ändern Sie den Standardverzeichnisnamen dede für die dedecms-Hintergrundverwaltung und ändern Sie ihn in einen schwer zu erratenden und unregelmäßigen Namen (ändern Sie ihn von Zeit zu Zeit).

Schritt 4: Schließen (oder entfernen/löschen) Sie alle nicht verwendeten Funktionen wie Mitglieder, Kommentare usw. Wenn nicht erforderlich, schließen Sie sie alle im Hintergrund.

Mitgliederfunktion ist deaktiviert: Backstage – System – Grundlegende Systemparameter – Mitgliedereinstellungen – Ob die Mitgliedschaftsfunktion aktiviert werden soll (Ja)

Mitgliedsbestätigungscode ist aktiviert: Backstage --System--System Grundparameter--Interaktionseinstellungen--Ob der Bestätigungscode für Mitgliederbeiträge verwendet werden soll (Ja)

Mitgliedsbestätigungscode ist aktiviert: Backstage--System--Grundlegende Systemparameter--Interaktion Einstellungen – Ob alle Kommentare verboten werden sollen (Ja)

Schritt 5: (1) Die folgenden Verzeichnisse/Funktionen können gelöscht werden (wenn Sie sie nicht verwenden):

Mitglied Mitgliedschaftsfunktion [Mitgliederverzeichnis, nicht erforderlich für allgemeine Unternehmensseiten]

spezielle Sonderfunktion [Sonderfunktion]

tags.php markiert

einen Ordner

(2) Verwaltungsverzeichnis Die folgenden Dateien können gelöscht werden:

Diese Dateien im Verwaltungsverzeichnis sind Hintergrunddateimanager, die redundante Funktionen darstellen und die Sicherheit am meisten beeinträchtigen

dede/file_manage_control.php [Mail Send]

dede/file_manage_main.php 【Per E-Mail senden】

dede/file_manage_view.php 【Per E-Mail senden】

dede /media_add.php 【Video-Steuerdatei】

dede/media_edit.php [Video-Steuerdatei]

dede/media_main.php [Video-Steuerdatei]

dede/spec_add .php, spec_edit.php [Themenverwaltung]

Eine Reihe von Dateien, beginnend mit dede/file_xx.php und tpl.php [Dateimanager, großes Sicherheitsrisiko]

(3)plus die Folgende Dateien können gelöscht werden:

Löschen: Ordner „plus/guestbook“ [Forum, wir werden später ein passenderes Gästebuch-Plug-in installieren];

Löschen: Ordner „plus/task“ und task.php [Geplante Aufgabensteuerungsdatei]

Löschen: plus/ad_js.php [Werbung]

Löschen: plus/bookfeedback.php und bookfeedback_js.php [Buchbesprechungs- und Rezensionsaufrufdateien, Es gibt Injektionsschwachstellen, unsicher]

Löschen: plus/bshare.php【Share to plug-in】

Löschen: plus/car.php, posttocar.php und carbuyaction.php【Shopping Warenkorb】

Löschen: plus/comments_frame.php [Aufruf von Kommentaren, es besteht eine Sicherheitslücke]

Löschen: plus/digg_ajax.php und digg_frame.php [Downvote]

Löschen: plus/download.php und disdls.php [Downloads und Zeiten Statistiken]

Löschen: plus/erraddsave.php【Korrektur】

Löschen: plus/feedback.php, feedback_ajax. php, feedback_js.php【Kommentare】

Löschen:plus/guestbook.php【Nachricht hinterlassen】

Löschen: plus/stow.php【Inhaltssammlung】

Löschen : plus/vote.php【Vote】

Mehr: Löschen Sie die Datei dede/sys_sql_query.php, wenn Sie den SQL-Befehls-Runner nicht benötigen.

Schritt 6: Achten Sie mehr auf die offiziell von dedecms veröffentlichten Sicherheitspatches und wenden Sie diese rechtzeitig an.

Schritt 7: Laden Sie die Veröffentlichungsfunktion herunter (soft__xxx_xxx.php im Verwaltungsverzeichnis. Sie können sie löschen, wenn Sie sie nicht verwenden.

Schritt 8: Sie können den dritten Schritt herunterladen. Schutz-Plug-ins von Drittanbietern, wie zum Beispiel: „Dreamweaver CMS Security Pack“ von 360, „DedeCMS Stubborn Trojan Backdoor Killer“ von Baidu's Security Alliance

Schritt 9 : (Optional) Der sicherste Weg: Veröffentlichen Sie HTML lokal und laden Sie es dann in den Bereich hoch. Es enthält keine dynamischen Inhaltsdateien und ist theoretisch das sicherste, die Wartung ist jedoch relativ mühsam.

Zusätzlich: Sie müssen Ihre Website immer noch regelmäßig überprüfen, aber wenn Sie Pech haben, ist es eine triviale Angelegenheit, mit einem Trojanischen Pferd verknüpft zu werden wird auch fallen. Denken Sie also daran, Ihre Daten immer zu sichern! ! !

Erweiterte Lektüre: Veranschaulichung der Datensicherungsschritte auf der Dreamweaver-Website

Zu den bisher von uns entdeckten schädlichen Skriptdateien gehören

plus/90sec.php
plus/ac.php 
plus/config_s.php 
plus/config_bak.php 
plus/diy.php 
plus/ii.php 
plus/lndex.php 
data/cache/t.php 
data/cache/x.php 
data/config.php 
data/cache/config_user.php 
data/config_func.php
Nach dem Login kopieren

Die meisten hochgeladenen Skripte sind in den drei Verzeichnissen plus, data und data/cache konzentriert. Bitte überprüfen Sie sorgfältig, ob sich in den drei Verzeichnissen kürzlich hochgeladene Dateien befinden, wenn es sich um eine WIN-Serie handelt Server können Sie es sicher installieren

Das obige ist der detaillierte Inhalt vonSo optimieren Sie die Sicherheitsprobleme von DedeCms. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

Video Face Swap

Video Face Swap

Tauschen Sie Gesichter in jedem Video mühelos mit unserem völlig kostenlosen KI-Gesichtstausch-Tool aus!

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Wo ist die Vorlage für das imperiale CMS-Ressourcennetzwerk? Wo ist die Vorlage für das imperiale CMS-Ressourcennetzwerk? Apr 17, 2024 am 10:00 AM

Speicherort für den Download der Empire CMS-Vorlage: Offizieller Vorlagen-Download: https://www.phome.net/template/ Vorlagen-Website eines Drittanbieters: https://www.dedecms.com/diy/https://www.0978.com. cn /https://www.jiaocheng.com/Installationsmethode: Vorlage herunterladen Vorlage entpacken Vorlage hochladen Vorlage auswählen

Wie dedecms die Vorlagenersetzung implementiert Wie dedecms die Vorlagenersetzung implementiert Apr 16, 2024 pm 12:12 PM

Der Vorlagenaustausch kann in Dedecms durch die folgenden Schritte implementiert werden: Ändern Sie die Datei global.cfg und legen Sie das erforderliche Sprachpaket fest. Ändern Sie die Hook-Datei taglib.inc.php und fügen Sie Unterstützung für Sprachsuffix-Vorlagendateien hinzu. Erstellen Sie eine neue Vorlagendatei mit einem Sprachsuffix und ändern Sie den erforderlichen Inhalt. Dedecms-Cache leeren.

So laden Sie lokale Videos auf dedecms hoch So laden Sie lokale Videos auf dedecms hoch Apr 16, 2024 pm 12:39 PM

Wie lade ich lokale Videos mit Dedecms hoch? Bereiten Sie die Videodatei in einem Format vor, das von Dedecms unterstützt wird. Melden Sie sich beim Dedecms-Verwaltungs-Backend an und erstellen Sie eine neue Videokategorie. Laden Sie Videodateien auf der Videoverwaltungsseite hoch, geben Sie die relevanten Informationen ein und wählen Sie die Videokategorie aus. Um beim Bearbeiten eines Artikels ein Video einzubetten, geben Sie den Dateinamen des hochgeladenen Videos ein und passen Sie dessen Abmessungen an.

Welche Website kann dedecms betreiben? Welche Website kann dedecms betreiben? Apr 16, 2024 pm 12:24 PM

Dedecms ist ein Open-Source-CMS, mit dem verschiedene Arten von Websites erstellt werden können, darunter Nachrichten-Websites, Blog-Websites, E-Commerce-Websites, Foren und Community-Websites, Bildungswebsites, Portal-Websites und andere Arten von Websites (z. B. Unternehmenswebsites). , persönliche Websites, Fotoalbum-Websites, Video-Sharing-Website)

So verwenden Sie dedecms So verwenden Sie dedecms Apr 16, 2024 pm 12:15 PM

Dedecms ist ein chinesisches Open-Source-CMS-System, das Inhaltsverwaltung, Vorlagensystem und Sicherheitsschutz bietet. Die spezifische Verwendung umfasst die folgenden Schritte: 1. Dedecms installieren. 2. Konfigurieren Sie die Datenbank. 3. Melden Sie sich bei der Verwaltungsoberfläche an. 4. Inhalte erstellen. 5. Richten Sie die Vorlage ein. 6. Benutzer verwalten. 7. Warten Sie das System.

Welche Lücken hat dedecms? Welche Lücken hat dedecms? Aug 03, 2023 pm 03:56 PM

DedeCMS ist ein Open-Source-Content-Management-System, das einige potenzielle Schwachstellen und Sicherheitsrisiken aufweist: 1. SQL-Injection-Schwachstelle. Angreifer können nicht autorisierte Vorgänge ausführen oder vertrauliche Daten erhalten, indem sie bösartige SQL-Abfrageanweisungen erstellen. 2. Datei-Upload-Schwachstelle bösartiger Code an den Server, um beliebigen Code auszuführen oder Serverberechtigungen zu erhalten; 3. Verlust vertraulicher Informationen; 4. Nicht authentifizierte Ausnutzung von Sicherheitslücken;

Präziser und zuverlässiger Evaluierungsbericht für das Dedecms-Konvertierungstool Präziser und zuverlässiger Evaluierungsbericht für das Dedecms-Konvertierungstool Mar 12, 2024 pm 07:03 PM

Präziser und zuverlässiger Evaluierungsbericht zum Dedecms-Konvertierungstool Mit der rasanten Entwicklung des Internetzeitalters ist die Website-Erstellung für viele Unternehmen und Einzelpersonen zu einem der notwendigen Werkzeuge geworden. Bei der Website-Erstellung kann der Einsatz eines Content-Management-Systems (CMS) die Inhalte und Funktionen der Website bequemer und effizienter verwalten. Unter anderem wird dedecms als bekanntes CMS-System häufig in verschiedenen Website-Erstellungsprojekten verwendet. Manchmal stehen wir jedoch vor der Notwendigkeit, die dedecms-Website in andere Formate zu konvertieren. In diesem Fall müssen wir ein Konvertierungstool verwenden

Wie implementiert dedecms die Vorlagenersetzung? Wie implementiert dedecms die Vorlagenersetzung? Apr 16, 2024 pm 12:21 PM

Um die Vorlagenersetzung in DedecMS zu implementieren, müssen Sie die folgenden Schritte ausführen: Bestimmen Sie die zu ersetzende Vorlagendatei. Zu den allgemeinen Dateien gehören index.htm, list.htm und show.htm. Erstellen Sie eine neue Vorlagendatei und behalten Sie dabei das DedecMS-Markup bei. Laden Sie die neue Vorlagendatei hoch und überschreiben Sie dabei die Originaldatei. Cache leeren. Aktualisieren Sie die Website, um die Änderungen zu sehen.

See all articles