DEDE一些必要的修正,以进步安全性

访客5年前黑客资讯870

 榜首、装置的时分数据库的表前缀,更好改一下,不必dedecms默许的前缀dede_。

第二、后台登录敞开验证码功用,将默许管理员admin删去,改成一个自己专用的,复杂点的账号。

第三、装好程序后必须删去install目录

第五、用不到的功用一概封闭,比方会员、谈论等,假如没有必要统统在后台封闭。

第六.修正体系的后台目录,把根目录下的DEDE改为自定义称号

第七.修正DATA文件夹的称号为“DATA的自定义称号”,翻开include/common.inc.php,大致16行,把DATA改为“DATA的自定义称号”,大致197行,将DATA改为“DATA的自定义称号”,然后在织梦后台体系参数的功能选项中,将模板缓存目录改为/DATA自定义的称号/tplcache。最后到网站根目录,将主页index.php文件中的/DATA改为/DATA的自定义称号。

第八.修正PLUS为“PLUS的自定义称号”,翻开include/common.inc.php,大致191行,把PLUS改为“PLUS的自定义称号”。

第九.修正默许模版途径,将根目录下templets改为“templets的自定义称号”,修正include/common.inc.php大致18行、183行,将templets改为“templets的自定义称号”;翻开include/dedetag.class.php,大致1021行、1023行、1025行、1027行,将templets改为“templets的自定义称号”。

第十.修正uploads改为“uploads的自定义称号”,在体系中的站点设置里,将图片上传默许途径改为“uploads的自定义称号”。

第十一.假如不需要会员,请将member会员目录删去,而且删去member有关的数据库表。

提示:假如有才能的能够修正include的称号,假如您是小白,引荐您运用腾讯云个人博客体系,该体系为织梦二次开发的精简版,可防止新手黑客的浸透侵略。

留意:在修正选项3的时分,请将后台目录进行查找,将部分固定途径修正,可搜索关键词“/data”;修正选项6的时分留意data目录下config.cache.inc.php文件中的途径是否修正,防止在后台上传图片时报错。

相关文章

我老爸,都五十岁。老是赌钱,听我老妈说现在还没

修复方案CVE-2019-3799漏洞原理:由于spring-cloud-config-server模块未对传入路径进行安全限制,攻击者可以利用多个..%252f进行目录遍历,查看服务器其他路径的敏感...

相册破解,黑客找系统漏洞,找黑客改主治医师考试成绩是真的吗

以该批站点中的bayimg.co网站为例,剖析如下:(1)act=pay时的文件包括缝隙我了解的应急呼应是对突发的不知道的安全事情进行应急呼应处理。 这种状况一般都是“被黑”了。 “被黑”包含很多种:...

黑客接单黑手机_bug黑客哪里找

struct chunk *children; /* The children chunks linked list. */但是,这种办法有一个缺陷,即fuzzer生成的输入关于含糊测验方针自身之外的...

黑客接单网真假_找黑客查微信聊天删除记录

在7月的活动期间,Managed Defense调查了hxxp://91.235.116212/index.html上保管的主页缝隙运用的三个变体。 一个比如如图1所示。 今日本篇文章首要从智能机器人...

黑客业务接单是骗子吗,找一部动漫里面有一个黑客妹子,真心找黑客帮助要红包

+ 7ms: Channel 09,import java.util.regex.Matcher;“过错装备”的影响真的取决于运用自身!在运用中找到一个包括灵敏信息的页面,比方一个web运用中答运用户...

有没有和我一样赌博输的倾家荡产的?

在域中新建一个用于测试的账户test就算不开启ssl模块,你自己修改apache配置,能开启其他端口,也是能利用的补丁下载链接有没有和我一样赌博输的倾家荡产的?, 实话实说,我还是理不清适用场景,因此...