ホームページ CMS チュートリアル DEDECMS Dedecms が頻繁に騙される場合はどうすればよいですか?

Dedecms が頻繁に騙される場合はどうすればよいですか?

Dec 12, 2019 am 10:34 AM
dedecms

Dedecms が頻繁に騙される場合はどうすればよいですか?

Dedecms が頻繁に騙される場合はどうすればよいですか?

頻繁に騙されるウェブマスターの友人に捧げます。馬の首吊りを防ぐためにあらゆる段階で注意してください

推奨される研究:梦Weavercms

タイトルにあるように:

「」と言う友人をよく見かけます。 DEDECMS プログラムにはセキュリティの問題があり、私の Web サイトは再びハッキングされました。"

DedeCms には問題ないと思います。dede のユーザー フォームのソース コードによると、フィルタリングされています

dedecms のユーザーは非常に多く、セキュリティ上の脆弱性があった場合、それを使用するのは少数の友人だけではないのではないかと思います。

以下は、ハッカーが一般的に使用する SQL インジェクション手法と、誰もが注意すべき事項です。

1. ツールを使用し、ハッカー ツールを使用して脆弱性を確認します。あなたのウェブサイト~もちろん悪用しないでください。SQL を注入するハッキング ソフトウェアを使用してウェブサイトをチェックしてください (D インジェクターなど、私はそれらをすべて使用しましたが、デデがアクセスできる抜け穴や場所は見つかりませんでした)ハッキングされる可能性があります。信じられない場合は、テストすることもできます。もちろん、私が知らないからといって、ハッキングされていないという意味ではありませんが、デデを使用している友人が何人いるかも知っておく必要があります。は簡単に捕らえられる脆弱性です。ハングアップする Web サイトの数はおそらく恐ろしいものになるでしょう)

2 .バックエンド アドレスを変更する必要があります。DEDE フォルダーをバックエンドとして使用しないでください。友達は、Dede バックエンド フォルダーの名前を変更できることさえ知りません。 ?

3. バックグラウンドで確認コードを追加するのが最善です。少し面倒ではありますが、多くの小規模なハッカーがソーシャル エンジニアリングを使用して Web サイトをクラックするのを防ぐことができます (私は試してみました、多くの友人のパスワードは多くの場合、携帯電話番号、ドメイン名、QQ などです)

4. Web サイトにフィルターするフィールドを追加する場合 (申し込み時にユーザーに誕生日の入力を要求するなど)、自分の問題を DEDE に押し付けないでください。 (特定の PHP スキルを持つ友人に修正してもらうことをお勧めします。この機能を実現するには、フォアグラウンドにフォームを追加し、バックグラウンドに発行フォームを追加してからデータベース フィールドを追加するというほど単純ではありません。XSS 攻撃を防ぐため、htmlspecialchars、mysql_escape_string()) の追加に注意する必要があります。

5. 自分のスペースでいくつかの小さなプログラムを使用して関数を追加している友人もたくさんいます (私もそれらのプログラムを使用していましたが、削除するのを忘れていました)フォト アルバム、登録、その他のプログラムなど) これらのプログラムの作成者はすべて不明であり、そのプログラムには基本的に一定のリスクがあります。一部のハッカーはこれを利用して、ブラックアイズ ポニー (つまり、トロイの木馬) を取得して仮想空間を使用する権利を取得し、ツールを使用して馬をバッチでマウントするだけです。

6. IDC サーバー プロバイダーのリスクを無視しないでください。ハッカーの場合、サイトをハッキングするために、ポイントツーポイント クラッキングではなくサイド インジェクションを選択することがよくあります。方法は、あなたのサーバーと同じサーバー上にある他の Web サイトをクラックすることです。信じないでください。他の人があなたの Web サイトの隣人が誰であるかを知るのは非常に簡単です (この Web サイトにアクセスして、同じ IP の下にあるすべての Web サイトを自分でチェックしてください。 IP アドレスを入力します。https://www.xx.net)、同じサーバー上の他のユーザーをクラックして電話を切ることも非常に簡単です (私はこの方法を使って他の人の Web サイトをハングアップしました)。この制限を処理できる十分な強度を持つ一部の優れたサーバーでは、この問題は発生しません。

7. また、有効にするユーザー アップロード列を厳密に管理することが最善です。これも重要です。ハッカーがバックエンドをクラックしない場合、ハッカーがバックエンドをクラックする必要があるため、あなたを吊るすことははるかに困難になります。馬乗りツールをアップロードする 馬乗りになったことがある場合は、Web サイトで html.php.asp などのファイルのアップロードが許可されているかどうかを必ず確認してください。

8. Dede が公式にリリースしたセキュリティ パッチには常に注意してください。前回リリースされたいくつかのセキュリティ パッチを調査しました。いくつかの脆弱性は二重の理由により他の人によって悪用される可能性があります (Dede も実際にそれを注目しています)。 DEDE は依然としてセキュリティ問題に注意を払っていることがわかります。メンバー パッチがリリースされたのは 1 月だったと記憶しています。2 月には、一部のハッカー Web サイトが、このパッチを適用していない Web サイトに対するマルウェアに関する記事を公開しました。実際にその罠に陥った友人もいます。 ~ I とても言葉が出ません。いつでも皆さんが公式のセキュリティ パッチに注意してくれることを願っています)

9. 友人の中には、馬に勝った後にファイルをこのフォーラムにアップロードすることがよくあるので、みんなで一緒に勉強できることを願っています。 「アップロードしても動かないよ」と言いたいのですが、JSやiframeが鍵ではないので防ぐ方法はありますが、アップロードするとファイルを暗号化したトロイの木馬を誰もが解読できるだけです」 他人が残したものは単なる目的であり、道具ではありません。

10. あなたの Web サイトをハッキングしようとする超一流のハッカーなど、抗しがたい自然要因。欠陥のない多くのことに問題が発生するのではないかと心配しています。信じてください、あなたの Web サイトをハッキングするハッカーはすべてハッカーもツールハッカーも、上記のことを行うと、ハッカーは何をすればよいのかわかりません。

最初はこれを投稿するつもりはなかったのですが、なぜこんなにたくさん書くことになったのかわかりません!

この記事を投稿する目的は、誰もが投稿できることを願うことです。 !

最新の脆弱性やその他のハッキング手法がある場合は、できるだけ早く dede に関する記事を公開します~

皆さんのご無事をお祈りします運!###

以上がDedecms が頻繁に騙される場合はどうすればよいですか?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

Video Face Swap

Video Face Swap

完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

インペリアル cms リソース ネットワーク テンプレートはどこにありますか? インペリアル cms リソース ネットワーク テンプレートはどこにありますか? Apr 17, 2024 am 10:00 AM

Empire CMS テンプレートのダウンロード場所: 公式テンプレートのダウンロード: https://www.phome.net/template/ サードパーティのテンプレート Web サイト: https://www.dedecms.com/diy/https://www.0978.com。 cn /https://www.jiaocheng.com/インストール方法: テンプレートをダウンロード テンプレートを解凍 テンプレートをアップロード テンプレートを選択

dedecms がテンプレート置換を実装する方法 dedecms がテンプレート置換を実装する方法 Apr 16, 2024 pm 12:12 PM

テンプレートの置換は、次の手順で Dedecms に実装できます: global.cfg ファイルを変更し、必要な言語パックを設定します。 taglib.inc.php フック ファイルを変更し、言語サフィックス テンプレート ファイルのサポートを追加します。言語サフィックスを含む新しいテンプレート ファイルを作成し、必要な内容を変更します。 Dececms キャッシュをクリアします。

dedecms でできる Web サイトは何ですか? dedecms でできる Web サイトは何ですか? Apr 16, 2024 pm 12:24 PM

Dedecms は、ニュース Web サイト、ブログ、電子商取引 Web サイト、フォーラムおよびコミュニティ Web サイト、教育 Web サイト、ポータル、その他のタイプの Web サイト (企業 Web サイト、個人 Web サイトなど) を含む、さまざまなタイプの Web サイトの作成に使用できるオープン ソース CMS です。ウェブサイト、フォトアルバムウェブサイト、ビデオ共有ウェブサイト)

ローカルビデオを dedecms にアップロードする方法 ローカルビデオを dedecms にアップロードする方法 Apr 16, 2024 pm 12:39 PM

Dedecms を使用してローカルビデオをアップロードするにはどうすればよいですか? Dedecms がサポートする形式のビデオ ファイルを準備します。 Dedecms 管理バックエンドにログインし、新しいビデオ カテゴリを作成します。動画管理ページで動画ファイルをアップロードし、関連情報を入力して動画カテゴリを選択します。記事の編集中にビデオを埋め込むには、アップロードしたビデオのファイル名を入力し、サイズを調整します。

dedecmの使い方 dedecmの使い方 Apr 16, 2024 pm 12:15 PM

Dedecms は、コンテンツ管理、テンプレート システム、セキュリティ保護を提供するオープン ソースの中国製 CMS システムです。具体的な使用方法には次の手順が含まれます。 1. Dedecms をインストールします。 2. データベースを構成します。 3. 管理インターフェイスにログインします。 4. コンテンツを作成します。 5. テンプレートを設定します。 6. ユーザーを管理します。 7. システムを保守します。

dedecmsにはどのような抜け穴があるのでしょうか? dedecmsにはどのような抜け穴があるのでしょうか? Aug 03, 2023 pm 03:56 PM

DedeCMS はオープン ソースのコンテンツ管理システムであり、潜在的な脆弱性とセキュリティ リスクがいくつかあります: 1. SQL インジェクションの脆弱性。攻撃者は悪意のある SQL クエリ ステートメントを構築することで、不正な操作を実行したり、機密データを取得したりできます。2. ファイル アップロードの脆弱性。攻撃者は、次の内容を含むファイルをアップロードできます。悪意のあるコードをサーバーに送信して任意のコードを実行したり、サーバーの権限を取得したりする; 3. 機密情報の漏洩; 4. 認証されていない脆弱性の悪用。

正確で信頼性の高い dedecms 変換ツールの評価レポート 正確で信頼性の高い dedecms 変換ツールの評価レポート Mar 12, 2024 pm 07:03 PM

正確で信頼性の高い dedecms 変換ツール評価レポート インターネット時代の急速な発展に伴い、Web サイト構築は多くの企業や個人にとって必要なツールの 1 つになりました。 Web サイト構築において、コンテンツ管理システム (CMS) を使用すると、Web サイトのコンテンツと機能をより便利かつ効率的に管理できます。中でもdedecmsは有名なCMSシステムとして様々なWebサイト構築プロジェクトで広く利用されています。ただし、dedecms Web サイトを他の形式に変換する必要がある場合があります。その場合、変換ツールを使用する必要があります。

dedecms はテンプレートの置換をどのように実装しますか? dedecms はテンプレートの置換をどのように実装しますか? Apr 16, 2024 pm 12:21 PM

DedecMS でテンプレートの置換を実装するには、次の手順を実行する必要があります。 置換するテンプレート ファイルを決定します。index.htm、list.htm、および show.htm が含まれます。 DedecMS マークアップを保持したまま、新しいテンプレート ファイルを作成します。新しいテンプレート ファイルをアップロードし、元のファイルを上書きします。キャッシュの消去。サイトを更新して変更を確認します。

See all articles