主题窝:专注于PbootCMS模板,wordpress模板,网站模板下载,Html模板,网站源码,教程以及各类手机网站模板和企业网站模板免费分享。
微信登录
微信扫描二维码登录
投稿

主题窝

当前位置: 首页 技术教程 已知dedecms织梦全面安全设置防黑加固及补丁下载
已知dedecms织梦全面安全设置防黑加固及补丁下载

已知dedecms织梦全面安全设置防黑加固及补丁下载

7人想下载 已下载2次 收藏0次 2021-04-19
1393
增值服务
  • 模版定制
  • 仿站服务
  • BUG修复
  • 二次开发
  • 环境配制
  • 安装指导
免费下载说明:点下载后,微信扫描二维码确定后电脑端出现下载地址及提取码。
特别声明:本网站所有模版主题资源部分来源于互联网收集整理,部分为本站原创,网络收集整理的主题模版均经本站测试过,跟演示站点一样,请放心下载,如存在BUG和瑕疵的,请自行修改,您下载的模版主题因为特殊性为可复制品,如付费下载的,均不支持任何理由的退款,还请谅解。如支付后未出现提取码或解压密码,点此查询
详情内容

dedecms如果下载过来直接使用,是会存在一定的安全隐患的,所以在布局之初,是需要对织梦系统进行一定的安全加固处理的,下面就是目前已知的一些安全加固方面的方法。


一、已知漏洞修复(请下载下面的文件进行修复)

文件1:include/dedesql.class.php

文件2:include/uploadsafe.inc.php

文件3:include/dialog/select_soft_post.php

文件4:dede/config.php

文件5:dede/file_class.php

文件6:plus/guestbook/edit.inc.php (如果自己网站上没有这个文件 那就不用上传)

以上六个文件存在漏洞,请下载文件进行修复,直接覆盖即可,不会影响网站,也可以把原先的做好备份,以防万一。


二、删删删

1、修改默认后台名。

打开网站根目录,找到[dede],这个文件夹就是后台的路径,可以随意修改,比如修改为[abc],此时后台登陆的路径为:http://www.*****.com/abc/

2、删除member文件夹(一共就两个模板带会员功能,不是这两个模板的,都删除这个文件夹) 带会员的模版:模板一、模板二

Member文件夹就是会员系统,织梦本身是自带里会员系统的,大家也可以在后台找到,但是很多用户都是做了企业站,并不需要会员功能,就像AB模板网发布的基本都是企业站,所以并不需要会员系统,这时,大家就可以删除这个文件夹,删除他,不但可以防止攻击,还可减省了空间容量。

3、删除special文件夹

Special文件夹是专题的意思,如果下载的源码没有用到这个专题页面,大家就可以放心删掉。

4、打开plus文件夹

留下这么几个文件,其他全部删除,参考下图;

DEDECMS安全设置plus文件夹

DEDECMS安全设置plus文件夹

下面我们对这几个文件做下解释:

Img 文件夹,这个是主要是CSS样式在里面,所以保留,如果删除了,会造成发布文章时界面有点乱,所以要保留

ad_js.php 这个文件时广告位,因为有些模板用到了后台调用广告位,如果你不确定,建议保留

Diy.php 这个是留言系统,有些模板上有用户在线留言功能,用到的就是这个,如果你不确定,建议保留

Search.php 这个是搜索功能,也就是网站上的搜索,如果你不确定,建议保留

List.php 这动态栏目,有些用户喜欢动态栏目,即使你使用的是静态栏目,这个保留也没影响,所以建议保留

View.php 这个是动态文章,道理和list.php一样,建议保留。

count.php 这个是文章浏览次数,建议保留。

如果实在看不懂,就按照截图保留,其他的都删除,删除前建议备份一份。


三、DEDE文件夹下 删除以下文件

ad_add.php
ad_edit.php
ad_main.php
adtype_main.php
这几个是后台广告设置的文件 如果模版上没有广告位的 删除这几个(只有少数新闻博客模版有广告位)


cards_make.php
cards_manage.php
cards_type.php
这几个是会员点卡功能 所有模版都没用到这个 直接删除


feedback_edit.php
feedback_main.php
这是评论功能 所有模版都没用到这个 直接删除


file_class.php
file_manage_control.php
file_manage_main.php
file_manage_view.php
file_pic_view.php
这几个是附件管理 文件式管理器 这个是影响安全,很多用户在用这个功能 必须删除,改成FTP上传文件图片等


freelist_add.php
freelist_edit.php
freelist_main.php
这几个是自由列表管理 所有模版都没用到这个 直接删除


getdedesysmsg.php
这个是织梦官方广告 直接删除


group_edit.php
group_guestbook.php
group_main.php
group_notice.php
group_store.php
group_threads.php
group_user.php
这几个是圈子功能 所有模版都没用到这个 直接删除


mail_file_manage.php
mail_getfile.php
mail_send.php
mail_title.php
mail_title_send.php
mail_type.php
这几个邮件管理功能 所有模版都没用到这个 直接删除


mda_main.php
这个是织梦官方广告 直接删除


media_add.php
media_edit.php
media_main.php
这几个是上传文件 这个是影响安全,很多用户在用这个功能 必须删除,改成FTP上传文件图片等


member_do.php
member_feed_edit.php
member_guestbook.php
….
所有的 member_开头的 这些是会员注册等 模版中只有二个是带会员的 其他的都没带,如果不是那两个 这些都删除 带会员的模版:模板一、模板二


mynews_add.php
mynews_edit.php
mynews_main.php
这几个是站内新闻 所有模版都没用到这个 直接删除


mytag_add.php
mytag_edit.php
mytag_main.php
mytag_tag_guide.php
mytag_tag_guide_ok.php
这几个是自定义标记 所有模版都没用到这个 直接删除


shops_delivery.php
shops_operations.php
shops_operations_cart.php
shops_operations_userinfo.php
订单功能 也是带会员的才会用到 模版中只有二个是带会员的 其他的都没带,如果不是那两个 这些都删除 带会员的模版:模板一、模板二


spec_add.php
spec_edit.php
这几个专题功能 所有模版都没用到这个 直接删除


story_add.php
story_add_action.php
….
所有的 story_ 开头的 这些都是小说功能 所有模版都没用到这个 直接删除


vote_add.php
vote_getcode.php
vote_edit.php
vote_main.php
这几个是投票功能 所有模版都没用到这个 直接删除


删除根目录下的install 文件夹:这是安装目录,因为我们都安装好了,所以这个没用了,删除即可。


四、修改用户名和密码:

修改密码很简单,后台-系统-系统用户管理,点更改,然后修改即可,但是用户名默认的是admin,大家发现不能修改用户名,其实是可以的,大家按下图操作:

1609226545-1a2ef1914f546bf.jpg

找到功能地图

1609226631-d12e1a2ffa94de1.jpg

找到数据库内容替换

1609226692-b0ac83850537041.jpg

新的用户名小心填错,以免不知道用户名,进不去后台。修改后,在后台退出,然后重新进后台,用新的用户名登录


五、网站做好定期的备份工作,不要闲麻烦

以上就是DEDECMS织梦的防黑加固安全设置,如果有没有写全的,请大家补充。

1. 本站部分资源来源于用户上传和网络,如有侵权请联系站长删除!
2. 本站的源码不会像其它下载站那样植入大量广告!
3. 本站提供的织梦源码均做好测试的,请放心使用!
4. 本站提供的源码、模板、插件等等其他资源,都不包含技术服务请大家谅解!
5. 如有链接无法下载或失效,请联系管理员处理!
6. 本站部分资源售价只是赞助,收取费用仅维持本站的日常运营所需!
7. 如未特别注明,默认解压密码为"www.zhutiwo.com",如遇到无法解压的请联系管理员!

常见问题

  • 免费下载的模版不知道解压密码是多少?

    本站所有主题模版均有压缩上传,解压密码一般在下载页可以找到,如果没有找到,解压密码均为www.zhutiwo.com,如果都还无法解压,请联系我们。

  • 提示下载完但无法打开?

    最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,若小于网盘提示的容量则是这个原因。这是浏览器下载的bug,建议用百度网盘软件或迅雷下载。 若排除这种情况,可在对应资源底部留言联络我们。

  • 下载的模版为什么有带整站源码?后台密码是多少?

    为方便大家使用,下载的模版我们均打包了测试时的所有代码及数据,您也可以去程序的官网上下载,然后把模版文件放进去和数据导入即可,我们测试的源码后台密码均为:admin123456,帐号:admin

  • 下载的模版不会使用?

    如果您下载的主题模版不会使用,请联系我们,我们提供包教会增值服务!并且提供二次开发、模版定制、仿站等增值服务,欢迎咨询!

猜您喜欢主题模版坚持每天更新主题,让您每天都有新鲜的模版下载

Elementor和Astra Pro版安装视频教程

Elementor和Astra Pro版安装视频教程

经常用到wordpress的朋友应该都会接触到Elementor,它分为免费版和Elementor pro付费版,今天的教程是讲述免费版与付费版的安装过程,以及怎么导入演示站点。

2658
WordPress主题开发实战技术点视频教程

WordPress主题开发实战技术点视频教程

本套视频主要给大家讲解在WordPress主题开发中某些技术点的详细介绍,因为我们发现很多功能或效果的实现,在网站已有的方法中,很多都是文字介绍,对于很多基础不好的人可能只会复制过来改改直接用,但是不知道为什么这样用,本套教程就是把这些东西拆开了讲给大家,让大家知道怎么用,为什么这样用,我相信这些将全是干货。

支付宝扫码捐赠 10


请使用支付宝扫一扫
扫描二维码捐赠
下载本资源需支付:0
请选择支付方式
支付成功后显示下载地址
733资源个数(个)
0本月更新(个)
0本周更新(个)
0今日更新(个)