So lösen Sie das Sicherheitsproblem von DedeCms
Wie kann das Sicherheitsproblem von DedeCms gelöst werden?
Im Folgenden finden Sie einige Tipps für unerfahrene Webmaster-Freunde, die DEDE verwenden (solche mit nicht gezielten technischen Fähigkeiten).
Jeder im Internet hat auch das DEDECMS-Programm gesehen, obwohl es eines ist Praktisch für Basiswebsites. Es ist ein langer Weg, schnell eine Website zu erstellen, aber es gibt auch viele Sicherheitsprobleme. DEDE-Beamte haben die Aktualisierung des Systems schon vor langer Zeit eingestellt. Es gibt höchstens einige Patch-Reparaturen.
Dreamweaver cmsOkay, ohne weitere Umschweife Hier sind einige häufig verwendete Lösungen:
Schritt 1:
Bei der Installation von Dede ist es am besten, das Tabellenpräfix der Datenbank zu ändern. Verwenden Sie nicht die Standardeinstellung dedecms. Das Präfix dede_ kann geändert werden an emtalk_ oder ein beliebiges unregelmäßiges und schwer zu erratendes Präfix kann verwendet werden (wenn die Site online läuft, können Techniker bei der Änderung helfen).
Zweiter Schritt:
Die Backend-Anmeldung muss die Verifizierungscode-Funktion aktivieren (oder selbst einen Sicherheitsmechanismus schreiben), den Standardadministrator admin löschen und ihn in einen komplizierteren, speziell für Sie vorgesehenen ändern . Das Konto- und Administratorkennwort muss mindestens 8 Zeichen lang sein und eine Mischung aus Buchstaben und Zahlen enthalten.
Schritt 3:
Achten Sie darauf, das Installationsverzeichnis nach der Installation des Programms zu löschen! ! !
Schritt 4:
Ändern Sie dede, den Standardverzeichnisnamen der dedecms-Hintergrundverwaltung, in einen Namen, der schwer zu erraten und unregelmäßig ist (ändern Sie ihn von Zeit zu Zeit).
Schritt 5:
Schließen (oder entfernen/löschen) Sie alle nicht verwendeten Funktionen wie Mitglieder, Kommentare usw. Wenn nicht erforderlich, schließen Sie sie alle im Hintergrund. (Wenn es für einige Funktionen erforderlich ist und Sie technische Unterstützung benötigen, können Sie den Standard-Erfolgscode selbst entwickeln oder ändern.)
Schritt 6:
(1) Im Folgenden sind Verzeichnisse/Funktionen aufgeführt, die gelöscht werden können (Wenn Sie es nicht benötigen):
member会员功能 special专题功能 company企业模块 plusguestbook留言板
(2) Die folgenden Dateien können gelöscht werden:
Diese Dateien im Verwaltungsverzeichnis sind Hintergrunddateimanager, bei denen es sich um redundante Funktionen handelt und haben die größte Wirkung. Sicher, viele HACKs werden darüber installiert
file_manage_control.php file_manage_main.php file_manage_view.php media_add.php media_edit.php media_main.php
Außerdem:
Wenn Sie keinen SQL-Befehls-Runner benötigen, löschen Sie die Datei dede/sys_sql_query.php.
Bitte löschen Sie tag.php im Stammverzeichnis, wenn Sie die Tag-Funktion nicht benötigen. Bitte löschen Sie digg.php und diggindex.php im Stammverzeichnis, wenn Sie kein Aufrufer sein müssen.
Schritt 7:
Achten Sie stärker auf die offiziell von dedecms veröffentlichten Sicherheitspatches und wenden Sie diese rechtzeitig an.
Schritt 8:
Laden Sie die Veröffentlichungsfunktion herunter (soft__xxx_xxx.php im Verwaltungsverzeichnis). Dies erleichtert auch das Hochladen von Ponys 🎜>
Nein. Neun Schritte: Sie können Schutz-Plug-ins von Drittanbietern herunterladen, wie zum Beispiel: „DreamWeaver CMS Security Pack“ von 360, „DedeCMS Stubborn Trojan Backdoor Killer“ von Baidu's Security Alliance; Schritt 10: (optional) Der sicherste Weg: Veröffentlichen Sie den HTML-Code lokal und laden Sie ihn dann in den Bereich hoch. Es enthält keine dynamischen Inhaltsdateien und ist theoretisch das sicherste, die Wartung ist jedoch relativ mühsam. Zusätzlich: Sie müssen Ihre Website immer noch regelmäßig überprüfen, aber wenn Sie Pech haben, ist es eine triviale Angelegenheit, mit einem Trojanischen Pferd verknüpft zu werden wird auch fallen. Denken Sie also daran, Ihre Daten von Zeit zu Zeit zu sichern! ! ! Zu den bisher von uns entdeckten schädlichen Skriptdateien gehörenplus/ac.php plus/config_s.php plus/config_bak.php plus/diy.php plus/ii.php plus/lndex.php data/cache/t.php data/cache/x.php data/config.php data/cache/config_user.php data/config_func.php等等
Das obige ist der detaillierte Inhalt vonSo lösen Sie das Sicherheitsproblem von DedeCms. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Heiße KI -Werkzeuge

Undresser.AI Undress
KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover
Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool
Ausziehbilder kostenlos

Clothoff.io
KI-Kleiderentferner

Video Face Swap
Tauschen Sie Gesichter in jedem Video mühelos mit unserem völlig kostenlosen KI-Gesichtstausch-Tool aus!

Heißer Artikel

Heiße Werkzeuge

Notepad++7.3.1
Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version
Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1
Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6
Visuelle Webentwicklungstools

SublimeText3 Mac-Version
Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Heiße Themen

Speicherort für den Download der Empire CMS-Vorlage: Offizieller Vorlagen-Download: https://www.phome.net/template/ Vorlagen-Website eines Drittanbieters: https://www.dedecms.com/diy/https://www.0978.com. cn /https://www.jiaocheng.com/Installationsmethode: Vorlage herunterladen Vorlage entpacken Vorlage hochladen Vorlage auswählen

Der Vorlagenaustausch kann in Dedecms durch die folgenden Schritte implementiert werden: Ändern Sie die Datei global.cfg und legen Sie das erforderliche Sprachpaket fest. Ändern Sie die Hook-Datei taglib.inc.php und fügen Sie Unterstützung für Sprachsuffix-Vorlagendateien hinzu. Erstellen Sie eine neue Vorlagendatei mit einem Sprachsuffix und ändern Sie den erforderlichen Inhalt. Dedecms-Cache leeren.

Dedecms ist ein Open-Source-CMS, mit dem verschiedene Arten von Websites erstellt werden können, darunter Nachrichten-Websites, Blog-Websites, E-Commerce-Websites, Foren und Community-Websites, Bildungswebsites, Portal-Websites und andere Arten von Websites (z. B. Unternehmenswebsites). , persönliche Websites, Fotoalbum-Websites, Video-Sharing-Website)

Wie lade ich lokale Videos mit Dedecms hoch? Bereiten Sie die Videodatei in einem Format vor, das von Dedecms unterstützt wird. Melden Sie sich beim Dedecms-Verwaltungs-Backend an und erstellen Sie eine neue Videokategorie. Laden Sie Videodateien auf der Videoverwaltungsseite hoch, geben Sie die relevanten Informationen ein und wählen Sie die Videokategorie aus. Um beim Bearbeiten eines Artikels ein Video einzubetten, geben Sie den Dateinamen des hochgeladenen Videos ein und passen Sie dessen Abmessungen an.

Dedecms ist ein chinesisches Open-Source-CMS-System, das Inhaltsverwaltung, Vorlagensystem und Sicherheitsschutz bietet. Die spezifische Verwendung umfasst die folgenden Schritte: 1. Dedecms installieren. 2. Konfigurieren Sie die Datenbank. 3. Melden Sie sich bei der Verwaltungsoberfläche an. 4. Inhalte erstellen. 5. Richten Sie die Vorlage ein. 6. Benutzer verwalten. 7. Warten Sie das System.

DedeCMS ist ein Open-Source-Content-Management-System, das einige potenzielle Schwachstellen und Sicherheitsrisiken aufweist: 1. SQL-Injection-Schwachstelle. Angreifer können nicht autorisierte Vorgänge ausführen oder vertrauliche Daten erhalten, indem sie bösartige SQL-Abfrageanweisungen erstellen. 2. Datei-Upload-Schwachstelle bösartiger Code an den Server, um beliebigen Code auszuführen oder Serverberechtigungen zu erhalten; 3. Verlust vertraulicher Informationen; 4. Nicht authentifizierte Ausnutzung von Sicherheitslücken;

Präziser und zuverlässiger Evaluierungsbericht zum Dedecms-Konvertierungstool Mit der rasanten Entwicklung des Internetzeitalters ist die Website-Erstellung für viele Unternehmen und Einzelpersonen zu einem der notwendigen Werkzeuge geworden. Bei der Website-Erstellung kann der Einsatz eines Content-Management-Systems (CMS) die Inhalte und Funktionen der Website bequemer und effizienter verwalten. Unter anderem wird dedecms als bekanntes CMS-System häufig in verschiedenen Website-Erstellungsprojekten verwendet. Manchmal stehen wir jedoch vor der Notwendigkeit, die dedecms-Website in andere Formate zu konvertieren. In diesem Fall müssen wir ein Konvertierungstool verwenden

Um die Vorlagenersetzung in DedecMS zu implementieren, müssen Sie die folgenden Schritte ausführen: Bestimmen Sie die zu ersetzende Vorlagendatei. Zu den allgemeinen Dateien gehören index.htm, list.htm und show.htm. Erstellen Sie eine neue Vorlagendatei und behalten Sie dabei das DedecMS-Markup bei. Laden Sie die neue Vorlagendatei hoch und überschreiben Sie dabei die Originaldatei. Cache leeren. Aktualisieren Sie die Website, um die Änderungen zu sehen.
