Maison développement back-end tutoriel php Explication détaillée des solutions aux problèmes de sécurité DedeCms (paramètres de sécurité)

Explication détaillée des solutions aux problèmes de sécurité DedeCms (paramètres de sécurité)

Mar 31, 2017 am 09:38 AM

Tout le monde sur Internet a également vu le programme DEDECMS. Bien qu'il soit pratique pour les webmasters de base de créer rapidement un site Web, il existe également de nombreux problèmes de sécurité Vous devez le configurer avant de pouvoir l'utiliser. sinon cela deviendra un problème pour le site Web de Horse. p>Ce qui suit est destiné à certains amis webmasters novices qui utilisent DEDE (personnes ayant des compétences techniques non ciblées)

adresse de téléchargement du modèle dedecms : www.php.cn/xiazai/code/dedecms

Tout le monde sur Internet a également vu le programme DEDECMS. Bien qu'il soit pratique pour les webmasters de base de créer rapidement un site Web, il présente également de nombreux problèmes de sécurité. Les responsables du DEDE ont arrêté de mettre à niveau le système depuis longtemps. Tout au plus n'ont-ils que quelques correctifs de réparation :

Première étape :

Lors de l'installation de Dede, il est préférable de changer le préfixe de table de la base de données, de ne pas utiliser le préfixe par défaut dede_ de dedecms, qui peut être modifié en emtalk_, ou tout préfixe irrégulier et difficile à deviner (si le site est fonctionnant en ligne, vous pouvez demander à un technicien de vous aider à le modifier).

Étape 2 :

Assurez-vous d'activer la fonction

code de vérification (ou écrivez vous-même un mécanisme de sécurité) lors de la connexion en arrière-plan, et l'administrateur administrateur par défaut supprimez

et remplacez-le par un compte dédié plus complexe. Le mot de passe administrateur doit être long, au moins 8 caractères, et mélangé avec des lettres et des chiffres.

Étape 3 :

Assurez-vous de supprimer le répertoire d'installation après avoir installé le programme ! ! !

Étape 4 :

Changez le nom du répertoire par défaut dede de la gestion en arrière-plan dedecms en quelque chose de difficile à deviner et irrégulier (changez-le de temps en temps).

Étape 5 :

Fermez (ou éliminez/supprimez) toutes les fonctions inutilisées, telles que les membres, les commentaires, etc. Si cela n'est pas nécessaire, fermez-les toutes en arrière-plan . (Si certaines fonctions l'exigent et avec un support technique, vous pouvez développer ou modifier vous-même le code de réussite par défaut)

Étape 6 :

(1) Les éléments suivants sont possibles Répertoires/fonctions supprimés (si vous ne les utilisez pas) :

(2) Voici les fichiers qui peuvent être supprimés :

Ces fichiers du répertoire de gestion sont en arrière-plan gestionnaires de fichiers , est une fonction redondante et affecte la plupart de la sécurité. De nombreux HACK sont montés via elle

member会员功能 
special专题功能 
company企业模块 
plusguestbook留言板
Copier après la connexion

De plus :

Si vous n'avez pas besoin d'un exécuteur de commandes SQL, dede/. Fichier sys_sql_query.php supprimé.

file_manage_control.php 
file_manage_main.php 
file_manage_view.php 
media_add.php 
media_edit.php 
media_main.php
Copier après la connexion
Veuillez supprimer tag.php dans le répertoire racine si vous n'avez pas besoin de la fonction tag. Veuillez supprimer digg.php et diggindex.php dans le répertoire racine si vous n'avez pas besoin d'être un invocateur.

Étape 7 :

Faites plus attention aux correctifs de sécurité officiellement publiés par dedecms et appliquez-les à temps.

Étape 8 :

Téléchargez la fonction de publication (softxxx_xxx.php dans le répertoire de gestion. Vous pouvez la supprimer si vous n'en avez pas besoin). plus facile à

téléchargerXiao Ma's

Étape 9 :

Vous pouvez télécharger des plug-ins de protection tiers, tels que : "DreamWeaver CMS". Security Package" produit par 360, la sécurité de Baidu "DedeCMS Stubborn Trojan Backdoor Killer" produite par l'alliance ;

Étape 10 :

(facultatif) Le moyen le plus sûr : publier le HTML localement, puis téléchargez-le dans l'espace. Il ne contient aucun fichier de contenu dynamique et est en théorie le plus sûr, mais sa maintenance est relativement fastidieuse.

Supplément :

Vous devez toujours vérifier fréquemment votre site Web. Être lié à un lien noir est une affaire triviale, mais être lié à un cheval de Troie ou supprimer un programme est très misérable si. vous n'avez pas de chance, votre classement baissera également. Pensez donc à toujours sauvegarder vos données ! ! !

Jusqu'à présent, les fichiers de script malveillants que nous avons découverts sont :

La plupart des scripts téléchargés sont concentrés dans les trois répertoires plus, data et data/cache. soigneusement trois répertoires. Vérifiez s'il y a eu des fichiers téléchargés récemment dans le répertoire

Concernant le serveur, s'il s'agit d'un serveur de la série WIN, vous pouvez installer des outils de protection associés tels que des chiens de sécurité

<🎜 ; > Pour les amis webmasters d'espaces virtuels. . . Faites simplement un bon travail de sécurité du site. Vous ne pouvez même pas toucher au serveur
plus/ac.php 
plus/config_s.php 
plus/config_bak.php 
plus/diy.php 
plus/ii.php 
plus/lndex.php 
data/cache/t.php 
data/cache/x.php 
data/config.php 
data/cache/config_user.php 
data/config_func.php等等
Copier après la connexion

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

AI Hentai Generator

AI Hentai Generator

Générez AI Hentai gratuitement.

Article chaud

R.E.P.O. Crystals d'énergie expliqués et ce qu'ils font (cristal jaune)
2 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
Repo: Comment relancer ses coéquipiers
4 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
Hello Kitty Island Adventure: Comment obtenir des graines géantes
4 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
Combien de temps faut-il pour battre Split Fiction?
3 Il y a quelques semaines By DDD

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Comment résoudre le problème du « Problème de modification des paramètres de sécurité qui indique que le code PIN n'est plus disponible après l'activation de Win11 » Comment résoudre le problème du « Problème de modification des paramètres de sécurité qui indique que le code PIN n'est plus disponible après l'activation de Win11 » Jan 29, 2024 pm 02:27 PM

Lorsque nous utilisons le système Win11, nous définirons le code PIN pour aider les données de notre ordinateur. Cependant, de nombreux utilisateurs montrent également que les paramètres de sécurité de cet appareil ont été modifiés lors de la définition du code PIN et que le code PIN n'est plus disponible. que devons-nous gérer ? Les utilisateurs peuvent accéder à l'utilitaire de résolution des problèmes pour définir les paramètres. Laissez ce site donner aux utilisateurs une introduction détaillée. Que dois-je faire s'il indique que les paramètres de sécurité sur cet appareil ont été modifiés et que le code PIN n'est plus disponible lors du démarrage de Win11 ? Bar. Que dois-je faire s'il indique que les paramètres de sécurité de cet appareil ont été modifiés et que le code PIN n'est plus disponible lors du démarrage de Windows 11 ? Tout d'abord, sur la page où votre code PIN n'est pas disponible et où vous devez réinitialiser votre code PIN, maintenez la touche Maj enfoncée et sélectionnez Redémarrer. Veuillez patienter plus tard apparaîtra, puis entrez la réinitialisation

Comment configurer les paramètres de sécurité dans 360 Extreme Browser Comment configurer les paramètres de sécurité dans 360 Extreme Browser Jan 29, 2024 pm 09:51 PM

Comment 360 ​​Speed ​​​​Browser doit-il effectuer les paramètres de sécurité ? Lorsque nous utilisons 360 ​​Speed ​​​​Browser, comment devons-nous effectuer les paramètres de sécurité ? Nous utilisons généralement 360 ​​Speed ​​​​Browser pour naviguer sur le Web. Lorsque nous l'utilisons, nous craignons que des sites Web nuisibles envahissent notre navigateur, nous allons donc définir certains paramètres de sécurité. compilé le navigateur 360 ​​Speed ​​​​ci-dessous. Fonctionnement détaillé des paramètres de sécurité. Si vous ne savez pas comment, suivez-moi et continuez à lire ! Opérations détaillées pour les paramètres de sécurité sur 360 Speed ​​​​Browser 1. Ouvrez 360 Speed ​​​​Browser, recherchez l'icône avec trois lignes horizontales dans le coin supérieur droit et cliquez pour entrer. 2. Entrez dans le menu principal des paramètres, recherchez les « Options » ci-dessous et cliquez pour entrer. 3. Après être entré dans l'interface "Options", à gauche

Gestion des autorisations de fichiers PHP et paramètres de sécurité Gestion des autorisations de fichiers PHP et paramètres de sécurité Aug 08, 2023 pm 02:51 PM

Les autorisations de fichiers PHP sont l'une des mesures importantes pour protéger la sécurité des fichiers sur le serveur. Définir correctement les autorisations de fichiers peut empêcher les utilisateurs malveillants de modifier, supprimer ou exécuter du code malveillant sur les fichiers. Par conséquent, lors du développement et du déploiement d'applications PHP, les autorisations sur les fichiers doivent être correctement définies et gérées pour garantir la sécurité des applications. 1. Concepts de base Les autorisations de fichiers sont divisées en trois niveaux, à savoir l'utilisateur (Propriétaire), le groupe d'utilisateurs (Groupe) et les autres utilisateurs (Autre). Chaque niveau dispose de trois autorisations, à savoir la lecture (Re).

Où se trouve le modèle de réseau de ressources Imperial CMS ? Où se trouve le modèle de réseau de ressources Imperial CMS ? Apr 17, 2024 am 10:00 AM

Emplacement de téléchargement du modèle Empire CMS : Téléchargement du modèle officiel : https://www.phome.net/template/ Site Web du modèle tiers : https://www.dedecms.com/diy/https://www.0978.com. cn /https://www.jiaocheng.com/Méthode d'installation : Télécharger le modèle Décompresser le modèle Télécharger le modèle Sélectionner le modèle

Comment utiliser les décms Comment utiliser les décms Apr 16, 2024 pm 12:15 PM

Dedecms est un système CMS chinois open source qui assure la gestion de contenu, un système de modèles et une protection de sécurité. L'utilisation spécifique comprend les étapes suivantes : 1. Installez Dedecms. 2. Configurez la base de données. 3. Connectez-vous à l'interface de gestion. 4. Créez du contenu. 5. Configurez le modèle. 6. Gérer les utilisateurs. 7. Entretenir le système.

Rapport d'évaluation de l'outil de conversion dedecms précis et fiable Rapport d'évaluation de l'outil de conversion dedecms précis et fiable Mar 12, 2024 pm 07:03 PM

Rapport d'évaluation de l'outil de conversion dedecms précis et fiable Avec le développement rapide de l'ère Internet, la construction de sites Web est devenue l'un des outils nécessaires pour de nombreuses entreprises et particuliers. Dans la construction de sites Web, l’utilisation d’un système de gestion de contenu (CMS) peut gérer le contenu et les fonctions du site Web de manière plus pratique et plus efficace. Parmi eux, dedecms, en tant que système CMS bien connu, est largement utilisé dans divers projets de construction de sites Web. Cependant, nous sommes parfois confrontés à la nécessité de convertir le site Web dedecms vers d'autres formats, auquel cas nous devons utiliser un outil de conversion.

Comment dedecms implémente le remplacement de modèle Comment dedecms implémente le remplacement de modèle Apr 16, 2024 pm 12:12 PM

Le remplacement du modèle peut être implémenté dans Dedecms en suivant les étapes suivantes : modifier le fichier global.cfg et définir le pack de langue requis. Modifiez le fichier hook taglib.inc.php et ajoutez la prise en charge des fichiers modèles de suffixes de langue. Créez un nouveau fichier modèle avec un suffixe de langue et modifiez le contenu requis. Videz le cache Dedecms.

Comment télécharger des vidéos locales sur dedecms Comment télécharger des vidéos locales sur dedecms Apr 16, 2024 pm 12:39 PM

Comment mettre en ligne des vidéos locales à l'aide de Dedecms ? Préparez le fichier vidéo dans un format pris en charge par Dedecms. Connectez-vous au backend de gestion Dedecms et créez une nouvelle catégorie de vidéo. Téléchargez des fichiers vidéo sur la page de gestion vidéo, remplissez les informations pertinentes et sélectionnez la catégorie vidéo. Pour intégrer une vidéo lors de l'édition d'un article, saisissez le nom de fichier de la vidéo téléchargée et ajustez ses dimensions.

See all articles