Maison Tutoriel CMS DEDECMS Comment résoudre le problème de sécurité de DedeCms

Comment résoudre le problème de sécurité de DedeCms

Dec 11, 2019 am 09:50 AM
dedecms

Comment résoudre le problème de sécurité de DedeCms

Comment résoudre le problème de sécurité de DedeCms ?

Ce qui suit s'adresse à certains amis webmasters novices qui utilisent DEDE (ceux qui n'ont pas de compétences techniques)

Tout le monde sur Internet a également vu le programme DEDECMS, bien qu'il soit pratique pour sites Web de base. La création rapide d'un site Web est un long chemin, mais il existe également de nombreux problèmes de sécurité. Les responsables de DEDE ont arrêté de mettre à niveau le système depuis longtemps. Tout au plus n'ont-ils que quelques réparations de correctifs

Apprentissage recommandé : Dreamweaver cms

D'accord, sans plus tarder ; , voici quelques solutions couramment utilisées :

Étape 1 :

Lors de l'installation de Dede, il est préférable de changer le préfixe de table de la base de données, n'utilisez pas dedecms par défaut Le préfixe dede_ peut être modifié à emtalk_, ou tout préfixe irrégulier et difficile à deviner peut être utilisé (si le site fonctionne en ligne, les techniciens peuvent vous aider à le modifier).

Deuxième étape :

La connexion backend doit activer la fonction de code de vérification (ou écrire un mécanisme de sécurité par vous-même), supprimer l'administrateur par défaut et le remplacer par un autre plus compliqué qui vous est dédié . Le compte et le mot de passe de l'administrateur doivent être longs, au moins 8 caractères, et contenir un mélange de lettres et de chiffres.

Étape 3 :

Assurez-vous de supprimer le répertoire d'installation après avoir installé le programme ! ! !

Étape 4 :

Changez dede, le nom du répertoire par défaut de la gestion en arrière-plan dedecms, en quelque chose de difficile à deviner et irrégulier (changez-le de temps en temps).

Étape 5 :

Fermez (ou éliminez/supprimez) toutes les fonctions inutilisées, telles que les membres, les commentaires, etc. Si cela n'est pas nécessaire, fermez-les toutes en arrière-plan. (Si certaines fonctions l'exigent et avec un support technique, vous pouvez développer ou modifier vous-même le code de réussite par défaut)

Étape 6 :

(1) Les répertoires/fonctions suivants peuvent être supprimés (Si vous n'en avez pas besoin) :

member会员功能 
special专题功能 
company企业模块 
plusguestbook留言板
Copier après la connexion

(2) Voici les fichiers qui peuvent être supprimés :

Ces fichiers du répertoire de gestion sont des gestionnaires de fichiers en arrière-plan, qui sont redondants fonctions et ont le plus d'impact Sûr, de nombreux HACK sont montés via lui

file_manage_control.php 
file_manage_main.php 
file_manage_view.php 
media_add.php 
media_edit.php 
media_main.php
Copier après la connexion

De plus :

Si vous n'avez pas besoin d'un exécuteur de commandes SQL, supprimez le fichier dede/sys_sql_query.php.

Veuillez supprimer tag.php dans le répertoire racine si vous n'avez pas besoin de la fonction tag. Veuillez supprimer digg.php et diggindex.php dans le répertoire racine si vous n'avez pas besoin d'être un invocateur.

Étape 7 :

Faites plus attention aux correctifs de sécurité officiellement publiés par dedecms et appliquez-les à temps.

Étape 8 :

Téléchargez la fonction de publication (soft__xxx_xxx.php dans le répertoire de gestion. Vous pouvez la supprimer si vous n'en avez pas besoin. C'est également plus facile de télécharger des poneys. 🎜>

Non. Neuf étapes :

Vous pouvez télécharger des plug-ins de protection tiers, tels que : "Dreamweaver CMS Security Pack" produit par 360, "DedeCMS Stubborn Trojan Backdoor Killer" produit par Baidu's. Security Alliance ;

Étape 10 :

(Facultatif) Le moyen le plus sûr : publiez le code HTML localement, puis téléchargez-le sur l'espace. Il ne contient aucun fichier de contenu dynamique et est en théorie le plus sûr, mais sa maintenance est relativement fastidieuse.

Supplément : vous devez toujours vérifier fréquemment votre site Web. Être lié à un lien noir est une affaire triviale, mais être lié à un cheval de Troie ou supprimer un programme est très misérable. Si vous n'avez pas de chance, votre classement. va également baisser. Pensez donc à toujours sauvegarder vos données ! ! !

Jusqu'à présent, les fichiers de script malveillants que nous avons découverts incluent

plus/ac.php 
plus/config_s.php 
plus/config_bak.php 
plus/diy.php 
plus/ii.php 
plus/lndex.php 
data/cache/t.php 
data/cache/x.php 
data/config.php 
data/cache/config_user.php 
data/config_func.php等等
Copier après la connexion
La plupart des scripts téléchargés sont concentrés dans les trois répertoires plus, data et data/cache. Veuillez vérifier attentivement les trois répertoires. . Y a-t-il eu des fichiers téléchargés récemment ?

Quant au serveur, s'il s'agit d'un serveur de la série WIN, vous pouvez installer des chiens de sécurité et d'autres outils de protection associés

Que dire au webmaster ; amis de l'espace virtuel. . . Faites simplement un bon travail de sécurité du site. Vous ne pouvez même pas toucher au serveur

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

Video Face Swap

Video Face Swap

Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Où se trouve le modèle de réseau de ressources Imperial CMS ? Où se trouve le modèle de réseau de ressources Imperial CMS ? Apr 17, 2024 am 10:00 AM

Emplacement de téléchargement du modèle Empire CMS : Téléchargement du modèle officiel : https://www.phome.net/template/ Site Web du modèle tiers : https://www.dedecms.com/diy/https://www.0978.com. cn /https://www.jiaocheng.com/Méthode d'installation : Télécharger le modèle Décompresser le modèle Télécharger le modèle Sélectionner le modèle

Comment dedecms implémente le remplacement de modèle Comment dedecms implémente le remplacement de modèle Apr 16, 2024 pm 12:12 PM

Le remplacement du modèle peut être implémenté dans Dedecms en suivant les étapes suivantes : modifier le fichier global.cfg et définir le pack de langue requis. Modifiez le fichier hook taglib.inc.php et ajoutez la prise en charge des fichiers modèles de suffixes de langue. Créez un nouveau fichier modèle avec un suffixe de langue et modifiez le contenu requis. Videz le cache Dedecms.

Quel site Web les dedecms peuvent-ils faire ? Quel site Web les dedecms peuvent-ils faire ? Apr 16, 2024 pm 12:24 PM

Dedecms est un CMS open source qui peut être utilisé pour créer différents types de sites Web, notamment : des sites Web d'actualités, des sites Web de blogs, des sites Web de commerce électronique, des forums et des sites Web communautaires, des sites Web éducatifs, des sites Web portails, d'autres types de sites Web (tels que des sites Web d'entreprise). , sites Web personnels, sites Web d'albums photos, sites Web de partage de vidéos)

Comment télécharger des vidéos locales sur dedecms Comment télécharger des vidéos locales sur dedecms Apr 16, 2024 pm 12:39 PM

Comment mettre en ligne des vidéos locales à l'aide de Dedecms ? Préparez le fichier vidéo dans un format pris en charge par Dedecms. Connectez-vous au backend de gestion Dedecms et créez une nouvelle catégorie de vidéo. Téléchargez des fichiers vidéo sur la page de gestion vidéo, remplissez les informations pertinentes et sélectionnez la catégorie vidéo. Pour intégrer une vidéo lors de l'édition d'un article, saisissez le nom de fichier de la vidéo téléchargée et ajustez ses dimensions.

Comment utiliser les décms Comment utiliser les décms Apr 16, 2024 pm 12:15 PM

Dedecms est un système CMS chinois open source qui assure la gestion de contenu, un système de modèles et une protection de sécurité. L'utilisation spécifique comprend les étapes suivantes : 1. Installez Dedecms. 2. Configurez la base de données. 3. Connectez-vous à l'interface de gestion. 4. Créez du contenu. 5. Configurez le modèle. 6. Gérer les utilisateurs. 7. Entretenir le système.

Quelles sont les failles des dedecms ? Quelles sont les failles des dedecms ? Aug 03, 2023 pm 03:56 PM

DedeCMS est un système de gestion de contenu open source qui présente certaines vulnérabilités et risques de sécurité potentiels : 1. Vulnérabilité d'injection SQL. Les attaquants peuvent effectuer des opérations non autorisées ou obtenir des données sensibles en construisant des instructions de requête SQL malveillantes. 2. Vulnérabilité de téléchargement de fichiers, les attaquants peuvent télécharger des fichiers contenant ; code malveillant sur le serveur pour exécuter du code arbitraire ou obtenir des autorisations du serveur ; 3. Fuite d'informations sensibles 4. Exploitation de vulnérabilités non authentifiées ;

Rapport d'évaluation de l'outil de conversion dedecms précis et fiable Rapport d'évaluation de l'outil de conversion dedecms précis et fiable Mar 12, 2024 pm 07:03 PM

Rapport d'évaluation de l'outil de conversion dedecms précis et fiable Avec le développement rapide de l'ère Internet, la construction de sites Web est devenue l'un des outils nécessaires pour de nombreuses entreprises et particuliers. Dans la construction de sites Web, l’utilisation d’un système de gestion de contenu (CMS) peut gérer le contenu et les fonctions du site Web de manière plus pratique et plus efficace. Parmi eux, dedecms, en tant que système CMS bien connu, est largement utilisé dans divers projets de construction de sites Web. Cependant, nous sommes parfois confrontés à la nécessité de convertir le site Web dedecms vers d'autres formats, auquel cas nous devons utiliser un outil de conversion.

Comment dedecms implémente-t-il le remplacement de modèles ? Comment dedecms implémente-t-il le remplacement de modèles ? Apr 16, 2024 pm 12:21 PM

Pour implémenter le remplacement de modèle dans DedecMS, vous devez effectuer les étapes suivantes : Déterminez le fichier modèle à remplacer. Les fichiers courants incluent index.htm, list.htm et show.htm. Créez un nouveau fichier modèle en conservant le balisage DedecMS. Téléchargez le nouveau fichier de modèle en écrasant le fichier d'origine. vider le cache. Actualisez le site pour voir les changements.

See all articles