魔扣论坛

魔扣源码论坛业务
查看: 1120|回复: 7

[织梦教程] 简单修改DEDECMS织梦模板防止网站挂马的教程

[复制链接]
  • TA的每日心情
    无聊
    3 小时前
  • 签到天数: 2956 天

    [LV.Master]开坛老将

    7万

    主题

    227

    回帖

    27万

    积分

    管理员

    Rank: 30Rank: 30Rank: 30Rank: 30Rank: 30Rank: 30Rank: 30Rank: 30

    魔扣币
    745731
    贡献
    157909
    威望
    32799

    最佳新人活跃会员热心会员推广达人宣传达人突出贡献优秀版主荣誉管理论坛元老

    发表于 2018-12-23 19:09:01 | 显示全部楼层 |阅读模式
    魔扣币兑换比例:【 50以下 : ¥1 = 10 魔扣币 】丨【 50 - 100 :¥1 = 20 魔扣币】丨【 100以上:¥1 = 30 魔扣币 】

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?立即注册

    x
    网站安全都是服务器配置、文件权限控制和网站程序三者的相互配合,如果要对DedeCms网站程序的修改来提高安全性。"可执行的文件不允许被修改,可写文件不允许被访问"这是网站权限控制的根本原则,网站程序在"可写文件不允许被访问"方面可做许多工作。我们可以在如下几个方式做好保护:
    1、改名根目录下的data目录,或者移动到网站目录外面
    data目录便是最藏污纳垢的地方,系统经常要往这个目录写数据,这个目录下的任何一个文件又都可以通过URL访问到,所以要让浏览器访问不到里面的文件,就需要将此目录改名,或者移动到网站的目录外面去。这些,即使别人通过漏洞往文件里写进了一句话木马,他也找不到此木马所在的文件路径,无法继续展开攻击。因为DedeCMS程序的不合理,导致改名data目录动作会比较大,具体做法如下:
    a.将公开的内容迁移到pub目录(或者其它自定义目录)下,如rss、sitemap、js、enum等,此步骤需要移动文件夹,并修改这些文件的生成路径
    b.修改引用程序目录
    c.修改data文件夹名称,并修改include/common.inc.php文件里的"DEDEDATA"的值,再在后台系统设置》参数设置里修改模板缓存目录,即可修改完成。以后也可以按照此步骤来更改data文件夹名称。
    2、改名"dede"管理目录,并加固
    如果把后台隐藏好了,即使别人获得了你的管理员账号、密码,他也无从登录。
    a.在/dede/config.php里,找到如下行:
    1
    //检验用户登录状态

    2
    $cuserLogin = new userLogin();

    3
    if($cuserLogin->getUserID()==-1)

    4
    {

    5
    header("location:login.php?gotopage=".urlencode($dedeNowurl));

    6
    }



    把上面代码,改为:
    1
    //检验用户登录状态

    2
    $cuserLogin = new userLogin();

    3
    if($cuserLogin->getUserID()==-1)

    4
    {

    5
    //header("location:login.php?gotopage=".urlencode($dedeNowurl));

    6
    header("HTTP/1.0 404 Not Found");

    7
    exit();

    8
    }



    b.修改/dede/login.php的文件名称,并对应的修改/dede/templets/login.htm里的表单提交地址;
    c.修改/dede/的目录名称;
    这样,别人在没有登录前,只能访问/dede/login.php改名后的地址,访问其他地址均会获得404错误。
    当然,做了安全加固后,以后DedeCMS的升级就会有一些麻烦。

    会员购买:>> 点击购买 << | 魔扣币购买:>> 点击购买 <<
    承接业务:服务器代维丨网站托管丨SEO
    联系客服:微信:morko-net | QQ:1367681973

    该用户从未签到

    1

    主题

    263

    回帖

    528

    积分

    高级魔扣

    Rank: 4

    魔扣币
    263
    贡献
    263
    威望
    1
    发表于 2018-12-23 20:37:43 | 显示全部楼层
    想你念你,魔扣源码论坛,在心里!

    该用户从未签到

    3

    主题

    250

    回帖

    503

    积分

    高级魔扣

    Rank: 4

    魔扣币
    250
    贡献
    250
    威望
    0
    发表于 2019-7-12 13:07:18 来自手机 | 显示全部楼层
    亲爱的朋友,魔扣源码论坛欢迎您的光临!相信在这播种友情的网络,没有我的祝福你也一样快乐,但是有了我的祝福你会更加开心、幸福。虽然没有经常联络,但那不代表相互忘记,因为我们都要为生活操劳。亲爱的朋友,祝福您开心快乐,万事顺心!

    该用户从未签到

    0

    主题

    245

    回帖

    490

    积分

    中级魔扣

    Rank: 3Rank: 3

    魔扣币
    245
    贡献
    245
    威望
    0
    发表于 2019-11-24 09:00:00 来自手机 | 显示全部楼层
    路过

    该用户从未签到

    2

    主题

    249

    回帖

    500

    积分

    高级魔扣

    Rank: 4

    魔扣币
    249
    贡献
    249
    威望
    0
    发表于 2020-1-5 13:18:45 | 显示全部楼层
    叶子的离开,是因为风的追求还是树的不挽留?-魔扣源码论坛   

    该用户从未签到

    1

    主题

    236

    回帖

    473

    积分

    中级魔扣

    Rank: 3Rank: 3

    魔扣币
    236
    贡献
    236
    威望
    0
    发表于 2020-2-6 19:22:14 | 显示全部楼层
    是网络空间让我们相识,空间有你而多彩,空间里淡淡的祝福来自朋友真诚的心,我愿天下最美好的事都属于你,魔扣源码论坛幸福快乐时光永远陪伴随着你。

    该用户从未签到

    1

    主题

    255

    回帖

    511

    积分

    高级魔扣

    Rank: 4

    魔扣币
    255
    贡献
    255
    威望
    0
    发表于 2020-6-27 10:22:58 | 显示全部楼层
    欢迎你,亲爱的朋友,欢迎您光临并留下美好的祝福。相信通过网络的交流,我们会从陌生到相识相知,不断增进彼此信任,友谊会不断加深,这是我们前世修来的缘分。让我们珍惜这份缘,魔扣源码论坛愿我们友谊永存!

    该用户从未签到

    3

    主题

    228

    回帖

    460

    积分

    中级魔扣

    Rank: 3Rank: 3

    魔扣币
    229
    贡献
    229
    威望
    0
    发表于 2020-9-10 18:09:00 | 显示全部楼层
    我了个去,顶了
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    • 联系我们
    • 新浪微博 :
    • 在线客服 :魔扣科技 
    • 源码QQ群 :魔扣源码论坛官方总群
    • 联系邮箱 :charlin#morko.net
    • 微信扫一扫
    快速回复 返回顶部 返回列表