DEDECMS去除所有自帶后門和漏洞的方法(DEDE安裝之
導讀:織夢技術織夢技術dedecms是當前比較流行的php網站管理系統,易用性好,比較適合中小型網站,但安全性相對于帝國或phpcms差不少,這里特為大家分享下,安裝好dedecmsdede58模板織夢模板下載。
Dedecms安全步驟,安裝之后的操作
1 將文件夾dede改名為其他,比如 /fukedh.com/
2 搜索ad.dedecms.com,文件D:\WebSite\fukedh.com\www\gzadmin\templets\login_ad.htm 刪除如下這一段:
<!--<script type="text/javascript" src="<?php echo $updateHost;?>/dedecms/loginad.<?php echo $cfg_soft_lang; ?>.js"></script>-->
<div class="dede-ad">
<ul>
<script type="text/javascript"src="http://ad.dedecms.com/adsview/?action=single&key=admcploginad&charset=gbk"></script>
</ul>
</div>
3 繼續搜索ad.dedecms.com,文件 D:\WebSite\fukedh.com\www\gzadmin\templets\index_body.htm 刪除如下這一段:
<iframe name="showad" src="index_body.php?dopost=showad" frameborder="0" width="100%" id="showad" frameborder="0" scrolling="no"&ndede后臺模板bsp; marginheight="5"></iframe>
4 搜索 api.dedecms.com,
5 函數 api_fopen(),PostHost(),SendData()
6 文件test_env.php會導致服務器死機,在文件開頭部分增加這一段:
$hashKey = 'www.fukedh.com';
if(!($hash && $hash == $hashKey))
{
echo '<a class="np coolbg" href="index_testenv.php?hash='.$hashKey.'">點擊這里手動檢測服務器文件權限</a>';
exit();
}
7 文件 D:\WebSite\fukedh.com\www\gzadmin\module_main.php,注釋掉這兩段,他們會向dedecms官網發送卸載或安裝插件的信息,如果你的服務器不是很好,或 不支持采集(下載),那么會卡死!去掉。
321行//SendData($hash);
527行//SendData($hash,2);
8 文件D:\WebSite\fukedh.com\www\include\taglib\flink.lib.php 去除從這里開始的這一段,因為如果你的網站空間配置不太好或者甚至不支持采集,那么很可能卡死:
else if($typeid == 999)
{
}
9 文件 D:\WebSite\fukedh.com\www\include\dedemodule.class.php 為什么管理模塊總是打不開的原因,在于這里,每30分鐘向官網檢測一次版本,所以你的網站不支持采集或配置太低,卡死!
if(file_exists($cachefile) && (filemtime($cachefile) + 60 * 30) > time()) 修改為 if(file_exists($cachefile) && filesize($cachefile) > 10)
聲明: 本文由我的SEOUC技術文章主頁發布于:2023-07-19 ,文章DEDECMS去除所有自帶后門和漏洞的方法(DEDE安裝之主要講述自帶,后門,CMS網站建設源碼以及服務器配置搭建相關技術文章。轉載請保留鏈接: http://www.bifwcx.com/article/web_30184.html