2019独角兽企业重金招聘Python工程师标准>>>

摘要:网页木马上次我也说了是一个比较让人头疼的问题,网站系统的程序难免会有这样那样的漏洞,这些漏洞连程序开发者都不一定知道,但是,万一漏洞被一些心怀不轨的人所利用,就会造成网页挂马等一系列安全问题,所以做好网站的安全工作是重中之重

下面介绍下DedeCms网站防挂马一些注意点和一些防范措施
1、改名根目录下的data目录,或者移动到网站目录外面
data目录便是最藏污纳垢的地方,系统经常要往这个目录写数据,这个目录下的任何一个文件又都可以通过URL访问到,所以要让浏览器访问不到里面的文件,就需要将此目录改名,或者移动到网站的目录外面去。这些,即使别人通过漏洞往文件里写进了一句话木马,他也找不到此木马所在的文件路径,无法继续展开攻击。因为DedeCMS程序的不合理,导致改名data目录动作会比较大,具体做法如下:
a.将公开的内容迁移到pub目录(或者其它自定义目录)下,如rss、sitemap、js、enum等,此步骤需要移动文件夹,并修改这些文件的生成路径
b.修改引用程序目录
搜索替换"DEDEDATA."/data/"为"DEDEDATA."/",大概替换五六十个地方;
搜索替换"DEDEDATA.'/data/"为"DEDEDATA.'/",大概替换五六十个地方;
搜索"/data/",按具体情况,修改路径类似成为:"$DEDEDATA."/"(注意include目录和后台管理目录都有data文件夹,不需要修改);

c.修改data文件夹名称,并修改include/common.inc.php文件里的"DEDEDATA"的值,再在后台系统设置》参数设置里修改模板缓存目录,即可修改完成。以后也可以按照此步骤来更改data文件夹名称。

2、改名"dede"管理目录,并加固
如果把后台隐藏好了,即使别人获得了你的管理员账号、密码,他也无从登录。
a.在/dede/config.php里,找到如下行:
以下为引用的内容:
1//检验用户登录状态
2$cuserLogin=newuserLogin();
3if($cuserLogin->getUserID()==-1)
4{
5header("location:login.php?gotopage=".urlencode($dedeNowurl));
6}
把上面代码,改为:
以下为引用的内容:
1//检验用户登录状态
2$cuserLogin=newuserLogin();
3if($cuserLogin->getUserID()==-1)
4{
5//header("location:login.php?gotopage=".urlencode($dedeNowurl));
6header("HTTP/1.0404NotFound");
7exit();
8}
b.修改/dede/login.php的文件名称,并对应的修改/dede/templets/login.htm里的表单提交地址;
c.修改/dede/的目录名称;
这样,别人在没有登录前,只能访问/dede/login.php改名后的地址,访问其他地址均会获得404错误。
当然,做了安全加固后,以后DedeCMS的升级就会有一些麻烦。

我司有智能建站、定制网站、云享主机、主机租用、企业邮箱等,欢迎前来咨询,快快行动哟!QQ:800003649

转载于:https://my.oschina.net/u/218330/blog/37897

DedeCms网站防挂马注意点相关推荐

  1. 织梦网站被黑客生成html,dedecms网站被挂马怎么处理

    dedecms被批量挂马后如何处理?我们知道一般站长选择织梦系统是因为其支持生成静态页面以便于seo优化.但是根据西部数码west263.com开发工程师刘工介绍,一般被挂马的网站不单单是一个页面,目 ...

  2. 警惕:高考将至 著名高校网站被挂马

    据瑞星"云安全"系统监测,5月21日,"西南财经大学经济学院"."北京大学国家发展研究院"."广西新闻网"等网站被黑客挂 ...

  3. 黑客挂马紧盯娃娃 儿童节育儿教育网站被挂马

    据瑞星"云安全"系统监测,5月31日,"39健康育儿网"."好得网教育频道"."湖南教育资源门户网-湘教在线"等大型教育 ...

  4. 网站被挂马怎么解决_网站被黑解决办法

    网站被挂马后,我们打开的页面重则整个页面都被篡改为对方的页面,轻则打开看不出变化实际上在搜索引擎我们的标题和描述都被不法分子修改了,不看源代码我们都不能够轻易的察觉出来.接下来我们来看看这一类网站被黑 ...

  5. 瑞星:“007小游戏论坛”、“2144小游戏”等网站被挂马

    据瑞星"云安全"系统统计,2月9日,共有482,068人次的网民遭到网页挂马攻击,瑞星共截获了136,597个挂马网址.近期"后门"程序异常猖獗,瑞星公司提醒广 ...

  6. 最新网站被挂马被跳转解决办法

    撸了今年阿里.头条和美团的面试,我有一个重要发现.......>>> 最近收到一位客户的反馈,告知网站又被挂马,(织梦程序真让人头疼总是被挂马,dedecms经常是被挂马真晕了是的~ ...

  7. 网站被黑了被挂马篡改后,如何解决网站被挂马?

    文章目录 网站被黑了.被挂马.被篡改后,自己如何解决网站被挂马? 示例: 方法一 一. 发现被黑,网站被黑的症状 二.自己猜想了一下原因,页面和百度抓取收录显示不一致.查服务器日志方案不可行. 三.找 ...

  8. 教你如何防止网站被挂马!

    如何防止网站被挂马! A.为什么好好的网站会有木马? 一般木马是来自ASP SHELL和PHP SHELL的程序段控制不严,程序上有上传功能,没有进行文件目录和文件后缀等的判断,一般这类的目录,以&q ...

  9. 解决web网站被挂马清除方法

    解决web网站被挂马清除方法 参考文章: (1)解决web网站被挂马清除方法 (2)https://www.cnblogs.com/su-root/p/9976243.html 备忘一下.

  10. 放假期间网站被挂马的解决办法

    放假期间网站被挂马的解决办法 青岛峰会期间本来想给自己放几天假的,因为网站的挂马给泡汤了,打开网站首页,使用浏览器的源代码功能,发现自己网站的首页多了很多木马代码,于是我连接FTP查看网站首页的代码中 ...

最新文章

  1. 人际关系和谐交际的10个“音符”
  2. [ARM-assembly]-全局变量/静态全局变量/初始化/未初始化变量的存放位置分析
  3. when is Component-preload.js loaded by UI Framework
  4. SAP CRM WebClient UI控制器方法DETACH_STATIC_OVW_VIEWS的作用
  5. 浏览器中的JavaFX
  6. 当类的泛型相关时,如何在两个泛型类之间创建类似子类型的关系呢
  7. 嵌入式如何移植php,关于嵌入式web服务器的移植
  8. 警方耗时19天抓捕了摄像头破解软件黑产,但你还要知道这些才能放心
  9. carrot2 Workbench org.apache.http.client.HttpResponseException: Not Found 以及其他类找不到错误的解决办法
  10. 信号与系统学习之第一章(系统的六大基本性质定义与判别:无记忆性、可逆性、因果性、稳定性、时不变性、线性)
  11. 基本遗传算法(GA)的算法原理、步骤、及Matlab实现
  12. oracle求和函数的写法,Oracle over函数的学习笔记三 求和函数的使用
  13. 如何设置计算机桌面待办事项,Windows电脑桌面云便签怎么设置每天提醒待办事项?...
  14. 一种即时通信数据传输方法、客户端、服务器及系统
  15. 基于Ernie-3.0 CAIL2019法研杯要素识别多标签分类任务
  16. 解决HTML中文乱码
  17. Hibernate 编写测试类,进行增删改查 自动生成表
  18. Amazon报告-管理库存报告(FBA Manage Inventory)
  19. 地信(GIS)方向考研~​地理学
  20. 南开大学 软件学院 计算机网络 2021秋季 复习

热门文章

  1. 最大熵模的理解与最大熵模型逻辑回归相似转换条件
  2. 语音识别基本原理介绍--gmm-hmm中训练的完整版
  3. java单例模式 实例_java 单例模式的实例详解
  4. As-If-Serial 理解
  5. 《团队-团队编程项目作业名称-最终程序》
  6. Android之调试打印
  7. Ansible之playbook的使用总结 - 运维笔记
  8. POJ1159 Palindrome(dp)
  9. 积累的VC编程小技巧之工具条和状态条
  10. 中兴通讯有限公司 招聘“dotnet 高级工程师”