• 全都有综合资源网

    分享赚钱

    一个专业的免费资源网

    每天更新100+优质资源

  • 手机版二维码

    随时手机查素材

  • 扫描二维码

    加入官方微信群

织梦dedecms模板安全设置 安全设置 防黑加固教程

技术文章 每日更新
2024-5-14 16:31 104人浏览 0人回复
原作者: 全都有综合资源网 来自: 全都有综合资源网 收藏 分享 邀请
摘要

为了安全起见,建议做一个完整的站点数据和文件备份,下面的教程是我的经验总结已知漏洞修复文件1:include/dedesql.class.php文件2:include/uploadsafe.inc.php文件3:include/dialog/select_soft_post.php文件4: ...

  为了平安起见,倡议做一个完整的站点数据和文件备份,下面的教程是我的经历总结
已知缝隙修复
文件1:include/dedesql.class.php
文件2:include/uploadsafe.inc.php
文件3:include/dialog/select_soft_post.php
文件4:dede/config.php
文件5:dede/file_class.php  (请下载更新)
文件6:plus/guestbook/edit.inc.php
以上三个文件有缝隙,请下载以下文件修复,间接覆盖,不会影响站点,也可以把原始备份,以防万一。
1、点窜默许背景名。
进入你网站的根目录,找到[ Dede ]。此文件夹是后真个途径。例如,您可以将其变动成[ Adminbuy ]。后端登录的途径是 http://www.*****.com/adminbuy/的
2.删除member文件夹(只要两个具有成员功用的模板,可是对于那些没有成员功用的模板,请删除此文件夹)
Member文件夹就是经过会员治理系统织梦自己是自带里会员信息系统的,大师也可以在背景找到,可是我们很多门生用户来说都是自己做了一个企业站,并不需要停止会员功用,就像AB模板网公布的根基题目都是中国企业站,所以他们并不需要会员系统,这时,大师便可以删除这个文件夹,删除他,不单可以有用避免进犯,还可减省了空间情况容量。
3、删除special文件夹
Special文件夹是主题的意义,AB 模板网页下载源码没有用到这个主题页面,所以我们可以轻松删除它。
4.翻开plus文件夹。
留下这么几个重要文件,其他企业全数停止删除,参考下图;

织梦dedecms模板平安设备 平安设备 防黑加固教程2744 作者:全都有综合资本网 来历:全都有综合资本网 公布时候:2024-5-14 16:31

下面我们来诠释一下这些文件。

Img 文件夹,这个是主如果CSS款式可以在里面,所以我们保存,假如删除了,会形成信息公布相关文章时界面设想有点乱,所以要保存

ad_js.php  这个文件时广告位,由于有些模板利用背景挪用广告位,假如不肯定,倡议保存

Diy.php  这个是留言治理系统,有些模板上有一个用户可以在线停止留言信息功用,用到的就是我们这个,假如你不肯定,倡议保存

Search.php 这个是搜索系统功用,也就是网站上的搜索,假如你不肯定,倡议可以保存

List.php 这静态栏目,AB 模板网页下载都是天生静态列,可是有些用户喜好静态列,即使你利用静态列,这个保存也没影响,所以倡议保存

View.php 这个是静态文章,事理和list.php一样,倡议保存。

count.php 这个是文章停止阅读利用次数,倡议可以保存。

假照实在看不懂,依照截图保存,其他都删除了,倡议备份删除。

删除DEDE文件夹下的以下文件

ad_add.php

ad_edit.php
ad_main.php
adtype_main.php
这几个是背景广告设备的文件 假如模版上没有广告位的 删除这几个(只要少数消息博客模版有广告位)

cards_make.php
cards_manage.php
cards_type.php
这几个是会员点卡功用  一切模版都没用到这个  间接删除

cards_manage.php
cards_type.php
这几个是会员点卡功用  一切模版都没用到这个  间接删除


———————————————————————————————————————————–

feedback_edit.php
feedback_main.php
这是批评功用  一切模版都没用到这个  间接删除

———————————————————————————————————————————–

file_class.php
file_manage_control.php
file_manage_main.php
file_manage_view.php
file_pic_view.php
这几个是附件治理 文件式治理器 这个是影响平安,很多用户在用这个功用 必须删除,改成FTP上传文件图片等

———————————————————————————————————————————–

freelist_add.php
freelist_edit.php
freelist_main.php
这几个是自在列表治理  一切模版都没用到这个  间接删除

———————————————————————————————————————————–

getdedesysmsg.php
这个是织梦官方广告   间接删除

———————————————————————————————————————————–

group_edit.php
group_guestbook.php
group_main.php
group_notice.php
group_store.php
group_threads.php
group_user.php
这几个是圈子功用  一切模版都没用到这个  间接删除

———————————————————————————————————————————–

mail_file_manage.php
mail_getfile.php
mail_send.php
mail_title.php
mail_title_send.php
mail_type.php
这几个邮件治理功用  一切模版都没用到这个  间接删除

———————————————————————————————————————————–

mda_main.php
这个是织梦官方广告   间接删除

———————————————————————————————————————————–

media_add.php
media_edit.php
media_main.php
这几个是上传文件 这个是影响平安,很多用户在用这个功用 必须删除,改成FTP上传文件图片等

———————————————————————————————————————————–

member_do.php
member_feed_edit.php
member_guestbook.php
….
一切的 member_开首的  这些是会员注册等  模版中只要二个是带会员的  其他的都没带,假如不是那两个  这些都删除

———————————————————————————————————————————–

mynews_add.php
mynews_edit.php
mynews_main.php
这几个是站内消息 一切模版都没用到这个  间接删除

———————————————————————————————————————————–

mytag_add.php
mytag_edit.php
mytag_main.php
mytag_tag_guide.php
mytag_tag_guide_ok.php
这几个是自界说标志 一切模版都没用到这个  间接删除

———————————————————————————————————————————–

shops_delivery.php
shops_operations.php
shops_operations_cart.php
shops_operations_userinfo.php
定单功用  也是带会员的才会用到  模版中只要二个是带会员的  其他的都没带,假如不是那两个  这些都删除

———————————————————————————————————————————–

spec_add.php
spec_edit.php
这几个专题功用 一切模版都没用到这个  间接删除

———————————————————————————————————————————–

story_add.php
story_add_action.php
….
一切的 story_ 开首的  这些都是小说功用  一切模版都没用到这个  间接删除

———————————————————————————————————————————–

vote_add.php
vote_getcode.php
vote_edit.php
vote_main.php
这几个是投票功用  一切模版都没用到这个  间接删除

———————————————————————————————————————————–

织梦dedecms模板平安设备 平安设备 防黑加固教程2424 作者:全都有综合资本网 来历:全都有综合资本网 公布时候:2024-5-14 16:31

找到功用舆图,(假如你是VIP,AB模板网隐藏了这一链接,大师只要间接输入链接即可:sys_data_replace.php    如:http://www.xxx.com/dede/sys_data_replace.php)

织梦dedecms模板平安设备 平安设备 防黑加固教程1872 作者:全都有综合资本网 来历:全都有综合资本网 公布时候:2024-5-14 16:31

替换掉数据库内容,

织梦dedecms模板平安设备 平安设备 防黑加固教程1065 作者:全都有综合资本网 来历:全都有综合资本网 公布时候:2024-5-14 16:31



©版权免责声明
1、本站所有资源均来自用户上传及互联网。 如有侵权,请联系站长!
2、分享目的仅供大家学习交流。 下载后必须在24小时内删除!
3、不得用于非法商业目的或违反国家法律。 否则,后果自负!
4、本站提供的源代码、模板、插件等资源不包含技术服务。 敬请谅解!
5.如果出现无法下载、无效或有广告的链接,请联系管理员寻求帮助!
6、本站资源价格仅用于赞助,所收取的费用仅用于维持本站日常运营!
7、如果遇到加密压缩包,请使用WINRAR解压。 如果遇到无法解压的加密压缩包,请联系管理员!
8、由于精力有限,很多源代码无法详细测试(解密),部分源代码无法区分为病毒或误报,所以没有进行修改。 请在使用前进行筛选。

路过

雷人

握手

鲜花

鸡蛋
热门教程
专业的免费源码资源分享平台
每天更新100+资源

招募版主发工资

  • 官方在线客服

    QQ客服:红颜

    点击交谈

    在线客服:良子

    点击交谈

    在线客服:闵月

    点击交谈
  • 上海市虹口区海伦中心B座4F4055-4056室

  • 手机扫码查看手机版

    手机查找资源更方便

  • 扫一扫关注官方微信公众号

    加入官方微信

一个专业的免费源码资源互联网分享平台 ©2001-2024 https://www.douyouvip.com全都有综合资源网( 豫ICP备2024057239号-1 )赞助会员|网站地图 HTML
全都有综合资源网,WordPress主题PHP源码,PHP网站源码,网站模板,软件源码,网站源码免费下载,免费网站源码,网站源码模板,免费网站源码下载,wp免费源码,wp免费主题下载,PHP企业网站源码,软件源码下载