Maison Tutoriel CMS DEDECMS Comment modifier le modèle DEDECMS dreamweaver pour empêcher le piratage du site Web

Comment modifier le modèle DEDECMS dreamweaver pour empêcher le piratage du site Web

Dec 03, 2019 am 10:24 AM
dedecms

Comment modifier le modèle DEDECMS dreamweaver pour empêcher le piratage du site Web

Comment modifier le modèle DEDECMS pour empêcher le piratage du site Web ?

Tutoriel détaillé sur la façon de modifier simplement le modèle DEDECMS pour empêcher les logiciels malveillants de site Web

La sécurité du site Web est la coopération de la configuration du serveur, du contrôle des autorisations de fichiers et du programme de site Web si vous souhaitez utiliser DedeCms. modifications du programme du site Web pour améliorer la sécurité. "Les fichiers exécutables ne peuvent pas être modifiés et les fichiers inscriptibles ne sont pas autorisés à être consultés." C'est le principe fondamental du contrôle des autorisations des sites Web. Les programmes de sites Web peuvent effectuer beaucoup de travail dans "l'accès aux fichiers inscriptibles n'est pas autorisé". . Nous pouvons le protéger des manières suivantes :

1. Renommez le répertoire de données sous le répertoire racine, ou déplacez-le en dehors du répertoire du site Web.

Le répertoire de données est le meilleur Le système écrit souvent des données dans ce répertoire car il cache la saleté et le mal. Tout fichier de ce répertoire est accessible via une URL. Par conséquent, si vous souhaitez empêcher le navigateur d'accéder aux fichiers qu'il contient, vous devez renommer ce répertoire. Ou déplacez-le en dehors du répertoire du site Web. Même si quelqu'un écrit un cheval de Troie dans un fichier via une vulnérabilité, il ne peut pas trouver le chemin du fichier où se trouve le cheval de Troie et ne peut pas poursuivre l'attaque. Parce que le programme DedeCMS est déraisonnable, l'action de renommer le répertoire de données sera relativement importante. Les méthodes spécifiques sont les suivantes :

a. Migrez le contenu public vers le répertoire pub (ou d'autres répertoires personnalisés), tel que. comme rss, sitemap, js, enum, etc. Cette étape nécessite de déplacer les dossiers et de modifier les chemins de génération de ces fichiers

b Modifier le répertoire du programme référencé

c. le dossier data et en modifiant include/common La valeur de "DEDEDATA" dans le fichier .inc.php peut être modifiée en modifiant le répertoire de cache des modèles dans les paramètres système en arrière-plan > paramètres. Vous pouvez également suivre cette étape pour modifier le nom du dossier de données à l'avenir.

2. Renommez le répertoire de gestion "dede" et renforcez-le

Si le backend est masqué, même si quelqu'un d'autre obtient votre compte administrateur et votre mot de passe, il ne peut pas le faire. moyen de se connecter.

a. Dans /dede/config.php, recherchez la ligne suivante :

//检验用户登录状态 
$cuserLogin = new userLogin(); 
if($cuserLogin->getUserID()==-1) 
{ 
header("location:login.php?gotopage=".urlencode($dedeNowurl)); 
}
Copier après la connexion

Changez le code ci-dessus en :

//检验用户登录状态 
$cuserLogin = new userLogin(); 
if($cuserLogin->getUserID()==-1) 
{ 
//header("location:login.php?gotopage=".urlencode($dedeNowurl)); 
header("HTTP/1.0 404 Not Found"); 
exit(); 
}
Copier après la connexion

b. nom du fichier et modifiez en conséquence l'adresse de soumission du formulaire dans /dede/templets/login.htm ;

c Modifiez le nom du répertoire de

De cette façon, les autres ne le feront pas. Avant de vous connecter, vous ne pouvez accéder qu'à l'adresse renommée de /dede/login.php. L'accès à d'autres adresses entraînera une erreur 404.

Bien sûr, après le renforcement de la sécurité, la mise à niveau de DedeCMS posera quelques problèmes à l'avenir.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

AI Hentai Generator

AI Hentai Generator

Générez AI Hentai gratuitement.

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Où se trouve le modèle de réseau de ressources Imperial CMS ? Où se trouve le modèle de réseau de ressources Imperial CMS ? Apr 17, 2024 am 10:00 AM

Emplacement de téléchargement du modèle Empire CMS : Téléchargement du modèle officiel : https://www.phome.net/template/ Site Web du modèle tiers : https://www.dedecms.com/diy/https://www.0978.com. cn /https://www.jiaocheng.com/Méthode d'installation : Télécharger le modèle Décompresser le modèle Télécharger le modèle Sélectionner le modèle

Comment dedecms implémente le remplacement de modèle Comment dedecms implémente le remplacement de modèle Apr 16, 2024 pm 12:12 PM

Le remplacement du modèle peut être implémenté dans Dedecms en suivant les étapes suivantes : modifier le fichier global.cfg et définir le pack de langue requis. Modifiez le fichier hook taglib.inc.php et ajoutez la prise en charge des fichiers modèles de suffixes de langue. Créez un nouveau fichier modèle avec un suffixe de langue et modifiez le contenu requis. Videz le cache Dedecms.

Comment télécharger des vidéos locales sur dedecms Comment télécharger des vidéos locales sur dedecms Apr 16, 2024 pm 12:39 PM

Comment mettre en ligne des vidéos locales à l'aide de Dedecms ? Préparez le fichier vidéo dans un format pris en charge par Dedecms. Connectez-vous au backend de gestion Dedecms et créez une nouvelle catégorie de vidéo. Téléchargez des fichiers vidéo sur la page de gestion vidéo, remplissez les informations pertinentes et sélectionnez la catégorie vidéo. Pour intégrer une vidéo lors de l'édition d'un article, saisissez le nom de fichier de la vidéo téléchargée et ajustez ses dimensions.

Quel site Web les dedecms peuvent-ils faire ? Quel site Web les dedecms peuvent-ils faire ? Apr 16, 2024 pm 12:24 PM

Dedecms est un CMS open source qui peut être utilisé pour créer différents types de sites Web, notamment : des sites Web d'actualités, des sites Web de blogs, des sites Web de commerce électronique, des forums et des sites Web communautaires, des sites Web éducatifs, des sites Web portails, d'autres types de sites Web (tels que des sites Web d'entreprise). , sites Web personnels, sites Web d'albums photos, sites Web de partage de vidéos)

Comment utiliser les décms Comment utiliser les décms Apr 16, 2024 pm 12:15 PM

Dedecms est un système CMS chinois open source qui assure la gestion de contenu, un système de modèles et une protection de sécurité. L'utilisation spécifique comprend les étapes suivantes : 1. Installez Dedecms. 2. Configurez la base de données. 3. Connectez-vous à l'interface de gestion. 4. Créez du contenu. 5. Configurez le modèle. 6. Gérer les utilisateurs. 7. Entretenir le système.

Quelles sont les failles des dedecms ? Quelles sont les failles des dedecms ? Aug 03, 2023 pm 03:56 PM

DedeCMS est un système de gestion de contenu open source qui présente certaines vulnérabilités et risques de sécurité potentiels : 1. Vulnérabilité d'injection SQL. Les attaquants peuvent effectuer des opérations non autorisées ou obtenir des données sensibles en construisant des instructions de requête SQL malveillantes. 2. Vulnérabilité de téléchargement de fichiers, les attaquants peuvent télécharger des fichiers contenant ; code malveillant sur le serveur pour exécuter du code arbitraire ou obtenir des autorisations du serveur ; 3. Fuite d'informations sensibles 4. Exploitation de vulnérabilités non authentifiées ;

Rapport d'évaluation de l'outil de conversion dedecms précis et fiable Rapport d'évaluation de l'outil de conversion dedecms précis et fiable Mar 12, 2024 pm 07:03 PM

Rapport d'évaluation de l'outil de conversion dedecms précis et fiable Avec le développement rapide de l'ère Internet, la construction de sites Web est devenue l'un des outils nécessaires pour de nombreuses entreprises et particuliers. Dans la construction de sites Web, l’utilisation d’un système de gestion de contenu (CMS) peut gérer le contenu et les fonctions du site Web de manière plus pratique et plus efficace. Parmi eux, dedecms, en tant que système CMS bien connu, est largement utilisé dans divers projets de construction de sites Web. Cependant, nous sommes parfois confrontés à la nécessité de convertir le site Web dedecms vers d'autres formats, auquel cas nous devons utiliser un outil de conversion.

Un moyen simple d'apprendre la fonction de conversion de codage dedecms Un moyen simple d'apprendre la fonction de conversion de codage dedecms Mar 14, 2024 pm 02:09 PM

L'apprentissage de la fonction de conversion d'encodage dedecms n'est pas compliqué. Des exemples de code simples peuvent vous aider à maîtriser rapidement cette compétence. Dans les dedecms, la fonction de conversion de codage est généralement utilisée pour traiter des problèmes tels que les caractères chinois tronqués et les caractères spéciaux afin de garantir le fonctionnement normal du système et l'exactitude des données. Ce qui suit présentera en détail comment utiliser la fonction de conversion d'encodage de dedecms, vous permettant de faire face facilement à divers besoins liés à l'encodage. 1.UTF-8 en GBK En dedecms, si vous devez convertir une chaîne codée UTF-8 en G

See all articles