北京网站建设

全国服务热线: 400-8737-108 010-52886123 010-52535890 15901551129

  行业分类
电脑科技、手机、数码、软件
家装家具、卫浴洁具、日用品
五金建材、装饰、模具、机械
家居纺织、服装、鞋帽、皮革
鲜花、礼品、工艺品、玩具
广告设计、婚庆、摄影、影楼
家电、照明、电子、影音设备
办公文具、体育、健身
食品、茶叶、饮料、烟酒
休闲娱乐、餐饮、咖啡、茶楼
珠宝、首饰、化妆品、保养品
养生美容、休闲、家政服务
汽车、配件、摩托、电动车
电气、仪器、仪表、设备
钟表、眼镜、配件、零件
环保能源、环保生态、节能
房地产、租赁、建筑、装修
冶金、金属、零件、配件
矿产、石油、化工、原料
农业、生物技术、水产养殖
医院、药品、诊所、保健品
展览、展会、设计、庆典
传媒、印刷、包装、制造业
法律、会计、策划咨询、翻译
金融、证券、贷款典当、拍卖
家政、保洁、搬家公司
旅游、宾馆、农家乐、票务
运动、户外、宠物用品
仓储、货运、物流、租车
工业制品、橡胶、安防
维修、保养、废料回收
学校、文化、教育、培训
公司注册、商标专利
集团、贸易、货运、物流
政府机关、协会、机构
企业DIV型、利于SEO
企业半定制型、利于SEO
门户、商城、半定制型
政府门户、集团门户
学校门户、教育门户
旅游门户、农业门户
医院门户、医疗门户
商贸门户、信息门户
交友门户、分类信息网
金融、借贷类门户网站
人才、招聘类门户网站
新闻门户、论坛、其他
PHP网上商店、网上商城
EX网上商店、网上商城
EC网上商店、网上商城
HI网上商店、网上商城
NC多用户网上商店、商城
EC多用户网上商店、商城
最土团购网上商店、商城
方维团购网上商店、商城
O2O团购网上商店、商城
淘宝客、返利网、网上商城
其他网上商店、网上商城
  您所在的位置:>北京建网站公司针对DedeCMS总结如下几个方式做好保护!
 
北京建网站公司针对DedeCMS总结如下几个方式做好保护!
发布人:北京网站建设 发布时间:2014/10/15 点击:780436
 

(以下说明在DEDE V伍伍_UTF捌版本实现正常,其他版本未作测试)
壹、改名根目录下地data目录,或者移动到网站目录外面
    data目录便是最藏污纳垢地地方,系统经常要往这个目录写数据,这个目录下地任何壹个文件又都可以通过URL访问到,所以要让浏览器访问不到里面地文件,就需要将此目录改名,或者移动到网站地目录外面去。这些,即使别人通过漏洞往文件里写进啦壹句话木马,他也找不到此木马所在地文件路径,无法继续展开攻击。因为DedeCMS程序地不合理,导致改名data目录动作会比较大,具体做法如下:
1. 将公开地内容迁移到pub目录(或者其它自定义目录)下,如rss、sitemap、js、enum等,此步骤需要移动文件夹,并修改这些文件地生成路径
2. 修改引用程序目录
搜索替换“DEDEDATA."/data/” 为 “DEDEDATA."/”,大概替换伍陆拾个地方;
搜索替换“DEDEDATA.‘/data/” 为 “DEDEDATA.’/”,大概替换伍陆拾个地方;
搜索“/data/”,按具体情况,修改路径类似成为:“$DEDEDATA."/”(注意include目录和后台管理目录都有data文件夹,不需要修改);
. 修改data文件夹名称,并修改include/common.inc.php文件里地“DEDEDATA”地值,再在后台系统设置>参数设置里修改模板缓存目录,即可修改完成。以后也可以按照此步骤来更改data文件夹名称。

贰、改名“dede”管理目录,并加固
如果把后台隐藏好啦,即使别人获得啦你地管理员账号、密码,他也无从登录。
(1).在/dede/config.php里,找到如下行:

1//检验用户登录状态
2$cuserLogin = new userLogin();
3if($cuserLogin->getUserID()==-壹)
4{
5    header("location:login.php?gotopage=".urlencode($dedeNowurl));
6}

把上面代码,改为:

 1//检验用户登录状态
2$cuserLogin = new userLogin();
3if($cuserLogin->getUserID()==-壹)
4{
5    //header("location:login.php?gotopage=".urlencode($dedeNowurl));
6    header("HTTP/壹.零 肆零肆 Not Found");
7    exit();
8} 
 

(2)、修改/dede/login.php地文件名称,并对应地修改/dede/templets/login.htm里地表单提交地址;修改/dede/地目录名称;
这样,别人在没有登录前,只能访问/dede/login.php改名后地地址,访问其他地址均会获得肆零肆错误。
当然,做啦安全加固后,以后DedeCMS地升级就会有壹些麻烦

dedecms 地安全问题你学会啦吗?

北京欢迎你科技有限公司原创文章,关键词:北京网站建设 北京建网站 北京网站制作 转载请注明出处:www.bjhyn.cn 谢谢!

返回
 
成功案例
中央电视台新闻中心网站建设 北京大学网站建设 北京海东绿茵基金会网站建设 中国国际旅行社网站建设 中国联通网站建设 北大医疗网站建设 中国奥林匹克委员会网站建设 国家核电网站建设
北京网站制作 开封自助建站 北京网站建设 北京网站建设 南京网站建设 包头网站建设 南京网站制作 深圳网站设计 淮安网站建设 重庆网站建设 西安网站建设 重庆网站建设
深圳网站建设 北京网站建设 重庆网络公司 南京网站建设 北京网站制作 十堰网站建设 北京网站建设 深圳网站制作 昆山网站建设 济南网站建设 淄博网站建设 成都网站制作
黄冈网站建设 上海网站建设 佛山网站建设 昆山网络推广 北京网络公司 北京网站公司 北京网建公司 网站制作公司 北京网站设计 网站制作公司 北京网站制作 北京网站建设
首页 / 域名注册 / 网站空间 / 企业邮局 / 400电话 / 建站常识 / 网站地图 / 代理加盟 / 下载中心 / Sitemap / 付款方式 / 联系我们
版权所有:北京欢迎你科技有限公司 关键词:北京网站建设 北京网站建设公司 北京建网站 北京网站制作 北京网站制作公司 京ICP备11011491号-1
公司地址:北京市朝阳区立水桥地铁站北方明珠大厦2号楼17层1703室 服务热线:400-8737-108 010-52886123 15901551129
营业执照:110112013490467  税务登记证:110112567454943 组织机构代码证:56745494-3
经理QQ:592226900 售前QQ:571888091 售前QQ:571888316 售后QQ:710962756
您是本站第 位访问者