ホームページ CMS チュートリアル DEDECMS DedeCms のセキュリティ問題を最適化する方法

DedeCms のセキュリティ問題を最適化する方法

Dec 09, 2019 am 09:40 AM
dedecms

DedeCms のセキュリティ問題を最適化する方法

DedeCms のセキュリティ問題を最適化するにはどうすればよいですか?

DreamWeaver CMS プログラムを使用する場合、多くの初心者ユーザーは必ず馬中毒現象に遭遇するため、Web サイトとサーバーのセキュリティを確保するために事前に予防バックアップを実行する必要があります。

推奨調査: 梦Weavercms

中国最大のオープンソースの無料 CMS プログラムである Dreamweaver は、間違いなく多くの HACK 研究の対象となっています。この環境では、だまされやすくなります。DEDE 当局は、かなり前にシステムのアップグレードを停止しました。セキュリティはプログラム自体だけでなく、毎日のバックアップやサーバーのセキュリティ予防策も必要です。

さて、これ以上の苦労はせずに、ここに一般的に使用される解決策をいくつか示します。

ステップ 1: Dreamweaver CMS をインストールした後、インストール フォルダーを忘れずに削除してください。

2 番目のステップ: バックグラウンドでログインするときは、確認コード機能を有効にし (またはセキュリティ メカニズムを自分で作成し)、デフォルトの管理者 admin を削除し、専用のより複雑なアカウントに変更する必要があります。管理者パスワードは確実なものである必要があり、少なくとも 8 文字の長さで、文字と数字が混在している必要があります。

3 番目のステップ: dedecms バックグラウンド管理のデフォルトのディレクトリ名 dede を変更し、推測が困難で不規則なものに変更します (時々変更します)。

ステップ 4: メンバー、コメントなど、未使用の機能をすべてオフ (または削除/削除) します。必要がない場合は、バックグラウンドですべてオフにします。

会員機能オフ:Backstage--システム--基本システムパラメータ--会員設定--会員機能有効化(はい)

会員認証コードオン:Backstage --システム -- システムの基本パラメータ -- インタラクション設定 -- メンバーの送信に検証コードを使用するかどうか (はい)

メンバー検証コードがオンになっています: バックエンド -- システム -- 基本システム パラメータ -- インタラクション設定 -- すべてのコメントを禁止するかどうか (はい)

ステップ 5: (1) 以下は削除できるディレクトリ/関数です (使用しない場合):

メンバーメンバーシップ機能 [メンバーディレクトリ、一般のエンタープライズサイトには不要]

special スペシャルトピック機能 [スペシャルトピック機能]

tags.php タグ

a フォルダー

(2) 管理ディレクトリ 削除できるファイルは以下のとおりです:

管理ディレクトリにあるこれらのファイルはバックグラウンドファイルマネージャーであり、冗長な機能でセキュリティに最も影響を与えるものであり、多くのHACKがマウントされています

dede/file_manage_control.php 【メール送信】

dede/file_manage_main.php 【メール送信】

dede/file_manage_view.php 【メール送信】

# #dede/media_add.php 【ビデオ制御ファイル】

dede/media_edit.php [ビデオ制御ファイル]

dede/media_main.php [ビデオ制御ファイル]

dede /spec_add.php、spec_edit.php [トピック管理]

dede/file_xx.php 一連のファイルと tpl.php [ファイル マネージャー、大きなセキュリティ リスク]

(3)さらに次のものファイルは削除できます:

削除: plus/guestbook フォルダ [掲示板、後でより適切なゲストブック プラグインをインストールします];

削除: plus/task フォルダと task.php [スケジュールタスク制御ファイル]

削除: plus/ad_js.php [広告]

削除: plus/bookfeedback.php および bookフィードバック_js.php [ブックレビューとレビュー呼び出しファイル、インジェクションがあります脆弱性、危険]

削除: plus/bshare.php [プラグインへの共有]

削除: plus/car.php、posttocar.php、carbuyaction.php [ショッピング カート]

削除: plus/comments_frame.php [コメントを呼び出す、セキュリティ上の脆弱性があります]

削除: plus/digg_ajax.php および digg_frame.php [反対票]

削除: plus/download.php および disdls.php [ダウンロードと回数の統計]

削除: plus/erraddsave.php【エラー修正】

削除: plus/フィードバック.php、フィードバック_ajax.php、 feedly_js.php【コメント】

削除: plus/guestbook.php [メッセージ]

削除: plus/stow.php [コンテンツコレクション]

削除: plus/vote .php [投票]

詳細: SQL コマンド ランナーが必要ない場合は、dede/sys_sql_query.php ファイルを削除します。

ステップ 6: dedecms によって正式にリリースされたセキュリティ パッチにさらに注意を払い、適時に適用します。

ステップ 7: 公開機能 (管理ディレクトリのsoft__xxx_xxx.php) をダウンロードします。使用しない場合は削除しても構いません。Xiaoma をアップロードするのも簡単です。

ステップ8: 360 が作成した「Dreamweaver CMS Security Pack」、Baidu の Security Alliance が作成した「DedeCMS Stubborn Trojan Backdoor Killer」など、最初のサードパーティ保護プラグインをダウンロードできます。

ステップ 9: (オプション) 最も安全な方法: HTML をローカルに公開してからスペースにアップロードします。動的コンテンツ ファイルは含まれず、理論的には最も安全ですが、メンテナンスは比較的面倒です。

補足: ウェブサイトは頻繁にチェックする必要があります。ブラックリンクにリンクされるのは簡単ですが、トロイの木馬にリンクされたり、プログラムが削除されたりするのは非常に悲惨です。運が悪いとランキングが下がってしまいます。も下がります。したがって、常にデータをバックアップすることを忘れないでください。 ! !

詳細情報: DreamWeaver Web サイトのデータ バックアップ手順の図

これまでに発見された悪意のあるスクリプト ファイルは次のとおりです。
plus/90sec.php
plus/ac.php 
plus/config_s.php 
plus/config_bak.php 
plus/diy.php 
plus/ii.php 
plus/lndex.php 
data/cache/t.php 
data/cache/x.php 
data/config.php 
data/cache/config_user.php 
data/config_func.php
ログイン後にコピー

アップロードされたスクリプトのほとんどは、plus、data、data/cache の 3 つのディレクトリに集中しています。3 つのディレクトリに最近アップロードされたファイルがないかよく確認してください。サーバーは WIN の場合、シリーズサーバーなら、安全に設置できます。犬およびその他の関連保護ツール;

以上がDedeCms のセキュリティ問題を最適化する方法の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

Video Face Swap

Video Face Swap

完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

インペリアル cms リソース ネットワーク テンプレートはどこにありますか? インペリアル cms リソース ネットワーク テンプレートはどこにありますか? Apr 17, 2024 am 10:00 AM

Empire CMS テンプレートのダウンロード場所: 公式テンプレートのダウンロード: https://www.phome.net/template/ サードパーティのテンプレート Web サイト: https://www.dedecms.com/diy/https://www.0978.com。 cn /https://www.jiaocheng.com/インストール方法: テンプレートをダウンロード テンプレートを解凍 テンプレートをアップロード テンプレートを選択

dedecms がテンプレート置換を実装する方法 dedecms がテンプレート置換を実装する方法 Apr 16, 2024 pm 12:12 PM

テンプレートの置換は、次の手順で Dedecms に実装できます: global.cfg ファイルを変更し、必要な言語パックを設定します。 taglib.inc.php フック ファイルを変更し、言語サフィックス テンプレート ファイルのサポートを追加します。言語サフィックスを含む新しいテンプレート ファイルを作成し、必要な内容を変更します。 Dececms キャッシュをクリアします。

ローカルビデオを dedecms にアップロードする方法 ローカルビデオを dedecms にアップロードする方法 Apr 16, 2024 pm 12:39 PM

Dedecms を使用してローカルビデオをアップロードするにはどうすればよいですか? Dedecms がサポートする形式のビデオ ファイルを準備します。 Dedecms 管理バックエンドにログインし、新しいビデオ カテゴリを作成します。動画管理ページで動画ファイルをアップロードし、関連情報を入力して動画カテゴリを選択します。記事の編集中にビデオを埋め込むには、アップロードしたビデオのファイル名を入力し、サイズを調整します。

dedecms でできる Web サイトは何ですか? dedecms でできる Web サイトは何ですか? Apr 16, 2024 pm 12:24 PM

Dedecms は、ニュース Web サイト、ブログ、電子商取引 Web サイト、フォーラムおよびコミュニティ Web サイト、教育 Web サイト、ポータル、その他のタイプの Web サイト (企業 Web サイト、個人 Web サイトなど) を含む、さまざまなタイプの Web サイトの作成に使用できるオープン ソース CMS です。ウェブサイト、フォトアルバムウェブサイト、ビデオ共有ウェブサイト)

dedecmの使い方 dedecmの使い方 Apr 16, 2024 pm 12:15 PM

Dedecms は、コンテンツ管理、テンプレート システム、セキュリティ保護を提供するオープン ソースの中国製 CMS システムです。具体的な使用方法には次の手順が含まれます。 1. Dedecms をインストールします。 2. データベースを構成します。 3. 管理インターフェイスにログインします。 4. コンテンツを作成します。 5. テンプレートを設定します。 6. ユーザーを管理します。 7. システムを保守します。

dedecmsにはどのような抜け穴があるのでしょうか? dedecmsにはどのような抜け穴があるのでしょうか? Aug 03, 2023 pm 03:56 PM

DedeCMS はオープン ソースのコンテンツ管理システムであり、潜在的な脆弱性とセキュリティ リスクがいくつかあります: 1. SQL インジェクションの脆弱性。攻撃者は悪意のある SQL クエリ ステートメントを構築することで、不正な操作を実行したり、機密データを取得したりできます。2. ファイル アップロードの脆弱性。攻撃者は、次の内容を含むファイルをアップロードできます。悪意のあるコードをサーバーに送信して任意のコードを実行したり、サーバーの権限を取得したりする; 3. 機密情報の漏洩; 4. 認証されていない脆弱性の悪用。

正確で信頼性の高い dedecms 変換ツールの評価レポート 正確で信頼性の高い dedecms 変換ツールの評価レポート Mar 12, 2024 pm 07:03 PM

正確で信頼性の高い dedecms 変換ツール評価レポート インターネット時代の急速な発展に伴い、Web サイト構築は多くの企業や個人にとって必要なツールの 1 つになりました。 Web サイト構築において、コンテンツ管理システム (CMS) を使用すると、Web サイトのコンテンツと機能をより便利かつ効率的に管理できます。中でもdedecmsは有名なCMSシステムとして様々なWebサイト構築プロジェクトで広く利用されています。ただし、dedecms Web サイトを他の形式に変換する必要がある場合があります。その場合、変換ツールを使用する必要があります。

dedecms はテンプレートの置換をどのように実装しますか? dedecms はテンプレートの置換をどのように実装しますか? Apr 16, 2024 pm 12:21 PM

DedecMS でテンプレートの置換を実装するには、次の手順を実行する必要があります。 置換するテンプレート ファイルを決定します。index.htm、list.htm、および show.htm が含まれます。 DedecMS マークアップを保持したまま、新しいテンプレート ファイルを作成します。新しいテンプレート ファイルをアップロードし、元のファイルを上書きします。キャッシュの消去。サイトを更新して変更を確認します。

See all articles