Comment résoudre le problème de sécurité de DedeCms
Comment résoudre le problème de sécurité de DedeCms ?
Ce qui suit s'adresse à certains amis webmasters novices qui utilisent DEDE (ceux qui n'ont pas de compétences techniques)
Tout le monde sur Internet a également vu le programme DEDECMS, bien qu'il soit pratique pour sites Web de base. La création rapide d'un site Web est un long chemin, mais il existe également de nombreux problèmes de sécurité. Les responsables de DEDE ont arrêté de mettre à niveau le système depuis longtemps. Tout au plus n'ont-ils que quelques réparations de correctifs
Apprentissage recommandé : Dreamweaver cms
D'accord, sans plus tarder ; , voici quelques solutions couramment utilisées :
Étape 1 :
Lors de l'installation de Dede, il est préférable de changer le préfixe de table de la base de données, n'utilisez pas dedecms par défaut Le préfixe dede_ peut être modifié à emtalk_, ou tout préfixe irrégulier et difficile à deviner peut être utilisé (si le site fonctionne en ligne, les techniciens peuvent vous aider à le modifier).
Deuxième étape :
La connexion backend doit activer la fonction de code de vérification (ou écrire un mécanisme de sécurité par vous-même), supprimer l'administrateur par défaut et le remplacer par un autre plus compliqué qui vous est dédié . Le compte et le mot de passe de l'administrateur doivent être longs, au moins 8 caractères, et contenir un mélange de lettres et de chiffres.
Étape 3 :
Assurez-vous de supprimer le répertoire d'installation après avoir installé le programme ! ! !
Étape 4 :
Changez dede, le nom du répertoire par défaut de la gestion en arrière-plan dedecms, en quelque chose de difficile à deviner et irrégulier (changez-le de temps en temps).
Étape 5 :
Fermez (ou éliminez/supprimez) toutes les fonctions inutilisées, telles que les membres, les commentaires, etc. Si cela n'est pas nécessaire, fermez-les toutes en arrière-plan. (Si certaines fonctions l'exigent et avec un support technique, vous pouvez développer ou modifier vous-même le code de réussite par défaut)
Étape 6 :
(1) Les répertoires/fonctions suivants peuvent être supprimés (Si vous n'en avez pas besoin) :
member会员功能 special专题功能 company企业模块 plusguestbook留言板
(2) Voici les fichiers qui peuvent être supprimés :
Ces fichiers du répertoire de gestion sont des gestionnaires de fichiers en arrière-plan, qui sont redondants fonctions et ont le plus d'impact Sûr, de nombreux HACK sont montés via lui
file_manage_control.php file_manage_main.php file_manage_view.php media_add.php media_edit.php media_main.php
De plus :
Si vous n'avez pas besoin d'un exécuteur de commandes SQL, supprimez le fichier dede/sys_sql_query.php.
Veuillez supprimer tag.php dans le répertoire racine si vous n'avez pas besoin de la fonction tag. Veuillez supprimer digg.php et diggindex.php dans le répertoire racine si vous n'avez pas besoin d'être un invocateur.
Étape 7 :
Faites plus attention aux correctifs de sécurité officiellement publiés par dedecms et appliquez-les à temps.
Étape 8 :
Téléchargez la fonction de publication (soft__xxx_xxx.php dans le répertoire de gestion. Vous pouvez la supprimer si vous n'en avez pas besoin. C'est également plus facile de télécharger des poneys. 🎜>
Non. Neuf étapes : Vous pouvez télécharger des plug-ins de protection tiers, tels que : "Dreamweaver CMS Security Pack" produit par 360, "DedeCMS Stubborn Trojan Backdoor Killer" produit par Baidu's. Security Alliance ; Étape 10 : (Facultatif) Le moyen le plus sûr : publiez le code HTML localement, puis téléchargez-le sur l'espace. Il ne contient aucun fichier de contenu dynamique et est en théorie le plus sûr, mais sa maintenance est relativement fastidieuse. Supplément : vous devez toujours vérifier fréquemment votre site Web. Être lié à un lien noir est une affaire triviale, mais être lié à un cheval de Troie ou supprimer un programme est très misérable. Si vous n'avez pas de chance, votre classement. va également baisser. Pensez donc à toujours sauvegarder vos données ! ! ! Jusqu'à présent, les fichiers de script malveillants que nous avons découverts incluentplus/ac.php plus/config_s.php plus/config_bak.php plus/diy.php plus/ii.php plus/lndex.php data/cache/t.php data/cache/x.php data/config.php data/cache/config_user.php data/config_func.php等等
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Outils d'IA chauds

Undresser.AI Undress
Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover
Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool
Images de déshabillage gratuites

Clothoff.io
Dissolvant de vêtements AI

Video Face Swap
Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Article chaud

Outils chauds

Bloc-notes++7.3.1
Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise
Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1
Puissant environnement de développement intégré PHP

Dreamweaver CS6
Outils de développement Web visuel

SublimeText3 version Mac
Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Sujets chauds

Emplacement de téléchargement du modèle Empire CMS : Téléchargement du modèle officiel : https://www.phome.net/template/ Site Web du modèle tiers : https://www.dedecms.com/diy/https://www.0978.com. cn /https://www.jiaocheng.com/Méthode d'installation : Télécharger le modèle Décompresser le modèle Télécharger le modèle Sélectionner le modèle

Le remplacement du modèle peut être implémenté dans Dedecms en suivant les étapes suivantes : modifier le fichier global.cfg et définir le pack de langue requis. Modifiez le fichier hook taglib.inc.php et ajoutez la prise en charge des fichiers modèles de suffixes de langue. Créez un nouveau fichier modèle avec un suffixe de langue et modifiez le contenu requis. Videz le cache Dedecms.

Dedecms est un CMS open source qui peut être utilisé pour créer différents types de sites Web, notamment : des sites Web d'actualités, des sites Web de blogs, des sites Web de commerce électronique, des forums et des sites Web communautaires, des sites Web éducatifs, des sites Web portails, d'autres types de sites Web (tels que des sites Web d'entreprise). , sites Web personnels, sites Web d'albums photos, sites Web de partage de vidéos)

Comment mettre en ligne des vidéos locales à l'aide de Dedecms ? Préparez le fichier vidéo dans un format pris en charge par Dedecms. Connectez-vous au backend de gestion Dedecms et créez une nouvelle catégorie de vidéo. Téléchargez des fichiers vidéo sur la page de gestion vidéo, remplissez les informations pertinentes et sélectionnez la catégorie vidéo. Pour intégrer une vidéo lors de l'édition d'un article, saisissez le nom de fichier de la vidéo téléchargée et ajustez ses dimensions.

Dedecms est un système CMS chinois open source qui assure la gestion de contenu, un système de modèles et une protection de sécurité. L'utilisation spécifique comprend les étapes suivantes : 1. Installez Dedecms. 2. Configurez la base de données. 3. Connectez-vous à l'interface de gestion. 4. Créez du contenu. 5. Configurez le modèle. 6. Gérer les utilisateurs. 7. Entretenir le système.

DedeCMS est un système de gestion de contenu open source qui présente certaines vulnérabilités et risques de sécurité potentiels : 1. Vulnérabilité d'injection SQL. Les attaquants peuvent effectuer des opérations non autorisées ou obtenir des données sensibles en construisant des instructions de requête SQL malveillantes. 2. Vulnérabilité de téléchargement de fichiers, les attaquants peuvent télécharger des fichiers contenant ; code malveillant sur le serveur pour exécuter du code arbitraire ou obtenir des autorisations du serveur ; 3. Fuite d'informations sensibles 4. Exploitation de vulnérabilités non authentifiées ;

Rapport d'évaluation de l'outil de conversion dedecms précis et fiable Avec le développement rapide de l'ère Internet, la construction de sites Web est devenue l'un des outils nécessaires pour de nombreuses entreprises et particuliers. Dans la construction de sites Web, l’utilisation d’un système de gestion de contenu (CMS) peut gérer le contenu et les fonctions du site Web de manière plus pratique et plus efficace. Parmi eux, dedecms, en tant que système CMS bien connu, est largement utilisé dans divers projets de construction de sites Web. Cependant, nous sommes parfois confrontés à la nécessité de convertir le site Web dedecms vers d'autres formats, auquel cas nous devons utiliser un outil de conversion.

Pour implémenter le remplacement de modèle dans DedecMS, vous devez effectuer les étapes suivantes : Déterminez le fichier modèle à remplacer. Les fichiers courants incluent index.htm, list.htm et show.htm. Créez un nouveau fichier modèle en conservant le balisage DedecMS. Téléchargez le nouveau fichier de modèle en écrasant le fichier d'origine. vider le cache. Actualisez le site pour voir les changements.
