织梦去除一切自带后门和破绽的办法_织梦CMS教程
栏目:网络技术 发布时间:2018-05-09
DEDECMS去除所有自带后门和漏洞的方法(DEDE安装之后需要做的事)Dedecms安全步骤,安装之后的操作1 将文件夹dede改名为其他,比如 //2 搜索

DEDECMS去除所有自带后门和漏洞的方法(DEDE安装之后需要做的事)


Dedecms安全步骤,安装之后的操作


1 将文件夹dede改名为其他,比如 //


2 搜索ad.dedecms.com,文件\templets\login_ad.htm


删除如下这一段:

<!--<script type="text/javascript" src="<?php echo $updateHost;?>/dedecms/loginad.<?php
echo $cfg_soft_lang; ?>.js"></script>-->
<div class="dede-ad">
<ul>
<script type="text/javascript"src="http://ad.dedecms.com/adsview/?action=single&key=
admcploginad&charset=gbk"></script>
</ul>
</div>


3 继续搜索ad.dedecms.com,文件 \templets\

index_body.htm 删除如下这一段:

<iframe name="showad" src="index_body.php?dopost=showad" frameborder="0" width="100%" id="showad" frameborder="0" scrolling="no"  marginheight="5"></iframe>


4 搜索 api.dedecms.com,

5 函数 api_fopen(),PostHost(),SendData()

6 文件test_env.php会导致服务器死机,在文件开头部分增加这一段:

$hashKey = '';

if(!($hash && $hash == $hashKey))

{

echo '<a class="np coolbg" href="index_testenv.php?hash='.$hashKey.'">点击这里手动检

测服务器文件权限</a>';

exit();

}

7 文件 \module_main.php,注释掉这两段,


他们会向dedecms官网发送卸载或安装插件的信息,如果你的服务器不是很好,或不支持采集(下载),那么会卡死!去掉。

321行//SendData($hash);

527行//SendData($hash,2);


8 文件\include\taglib\flink.lib.php 去除从这里开始

的这一段,因为如果你的网站空间配置不太好或者甚至不支持采集,那么很可能卡死:

else if($typeid == 999)

{

}

9 文件 \include\dedemodule.class.php 为什么管理模

块总是打不开的原因,在于这里,每30分钟向官网检测一次版本,所以你的网站不支持采


集或配置太低,卡死!

if(file_exists($cachefile) && (filemtime($cachefile) + 60 * 30) > time()) 修改为

if(file_exists($cachefile) && filesize($cachefile) > 10)

10 文件 \include\dedesql.class.php,

去掉这一段,他会给网站加友情链接:

$arrs1 = array(0x63,0x66,0x67,0x5f,0x70,0x6f,0x77,0x65,0x72,0x62,0x79);

$arrs2 = array(0x20,0x3c,0x61,0x20,0x68,0x72,0x65,0x66,0x3d,0x68,0x74,0x74,0x70,0x3a,0x2f,0x2f,

0x77,0x77,0x77,0x2e,0x64,0x65,0x64,0x65,0x63,0x6d,0x73,0x2e,0x63,0x6f,0x6d,0x20,0x74,0x61,0x72,

0x67,0x65,0x74,0x3d,0x27,0x5f,0x62,0x6c,0x61,0x6e,0x6b,0x27,0x3e,0x50,0x6f,0x77,0x65,0x72,0x20,

0x62,0x79,0x20,0x44,0x65,0x64,0x65,0x43,0x6d,0x73,0x3c,0x2f,0x61,0x3e);

//特殊操作

if(isset($GLOBALS['arrs1']))

{

$v1 = $v2 = '';

for($i=0;isset($arrs1[$i]);$i++)

{

$v1 .= chr($arrs1[$i]);

}

for($i=0;isset($arrs2[$i]);$i++)

{

$v2 .= chr($arrs2[$i]);

}

$GLOBALS[$v1] .= $v2;

}


11 文件 \include\common.func.php,加版权的,可以去掉:

$arrs1 = array(0x63,0x66,0x67,0x5f,0x70,0x6f,0x77,0x65,0x72,0x62,0x79);

$arrs2 = array(0x20,0x3c,0x61,0x20,0x68,0x72,0x65,0x66,0x3d,0x68,0x74,

0x74,0x70,0x3a,0x2f,0x2f,

0x77,0x77,0x77,0x2e,0x64,0x65,0x64,0x65,0x63,0x6d,0x73,0x2e,0x63,0x6f,

0x6d,0x20,0x74,0x61,0x72,

0x67,0x65,0x74,0x3d,0x27,0x5f,0x62,0x6c,0x61,0x6e,0x6b,0x27,0x3e,0x50,

0x6f,0x77,0x65,0x72,0x20,

0x62,0x79,0x20,0x44,0x65,0x64,0x65,0x43,0x6d,0x73,0x3c,0x2f,0x61,0x3e);


12 删除 根目录下的 install 文件夹

13 删除 根目录下的 member文件夹

14 删除 根目录下的 plus 文件夹下除 list.php view.php count.php之

外的其他所有php文件!


15 后台设置,关闭会员功能

16 后台设置,修改水印文件。上传新的水印文件到/data/mark

17 修改 根目录下的 favicon.ico为自己的

对比其他CMS,dedecms简单方便实用友好。唯一的缺点:安全性不高

(相对其他CMS)。


帝国CMS对比dedecms的不足之处,后台不友好,使用操作不方便。

编辑器还是原始的fckeditor,漏洞很多。模板不好制作。

18 修改 data文件夹名称为 data#7080,这一步非常关键

之后在data#7080 文件夹中加入 .htaccess ,文件内容 deny from all

之后需要修改首页文件/index.php,全局公用引入文件/include/comm.inc.php ,

将/data其中的/data全部替换为 /data#7080

之后修改整个项目文件中的/data,勾选“匹配整个词语”,替换为 /data#7080。

(注意,如果没有将/include/data 目录改名为 /include/data#7080,

那么需要手动检查替换,以免错误)。

19 在/include 目录中加入 .htaccess,内容 deny from all。


# 福建钢材线上推广网站  # 不足之处  # 昌乐品牌网络营销推广服务费  # 山东网站建设放心省心  # 渌口区网络营销推广  # 新乡推广网站公司  # 网站怎样做优化推广  # 网店商品的营销推广报价  # 有模板怎么做网站推广的  # 简阳网站优化公司  # 无锡seo优化哪好  # 两段  # 淄博品牌网站建设软件  # 抖音seo加盟  # 网站建设信创  # 霍州律师网站推广  # 集团网站建设基础论文  # seo需要cms吗  # 辽宁seo外包合作  # 温州网站建设推广专家  # 阳江婚庆网站建设  # 谷歌seo工作内容运营  # 不高  # 织梦CMS教程  # 织梦后门  # 去除后门  # 这一段  # 不支持  # 官网  # 自己的  # 很好  # 点击这里  # 如果没有  # 织梦去除一切自带后门和破绽的办法  # 很可能  # 为其  # 会给  # 自带  # 首页  # 打不开  # 编辑器  # 太低  # 会向  # 或不 


相关文章: 佛山网站建设论坛_seo榜点排名  建一个网站要多少钱?不同行业建网站多少钱?  益阳SEO优化服务有哪些独特之处?_SEO优化教程  如何通过优质内容和用户体验提升SEO排名?_SEO优化教程  SEO优化专员如何通过晋升与技能提升实现职业发展?_SEO优化教程  如何评估SEO服务商的技术实力和数据分析能力?_SEO优化教程  一个好的网站建设流程分几步  制作一个网页的工作流程_制作一个网页的步骤_制作一个网页  锚文本在SEO优化中如何正确使用以提升关键词排名?_SEO优化教程  锦江网站建设公司合同中需特别关注哪些条款细节_网站建设教程  东海网站设计_娄底网站建设谁家好  人工智能技术如何应用于巫山网站的SEO优化中?_SEO优化教程  【网页设计怎么做】如何判断网页设计得好不好?如何做好一个网站设计?  【网站设计个人】如何用Dreamweaver制作个人虚拟网站?如何制作平面设计师个人作品网站?  乐山SEO整站优化策略_SEO优化教程  注册个人网站_注册个人网页_注册二级域名  宁波地区SEO市场的*新动态_SEO优化教程  建公司网站的详细步骤_建公司网站一般多少钱_中证网seo方案  外贸网站开发建设方案_外贸网站开发建设_日照网站推广论坛机构  宣武SEO优化的基本概念是什么?_SEO优化教程  网站建设包含了哪些内容?  营销型网站5要素:营销型网站建设注意事项  如何整理企业网站的展示首页?企业做网站怎么做能有优质的用户体验?  福州网站建设营销_福州网站建设培训_西安SEO优化营商  合肥怎样选专业的网站建设公司?  SEO与竞价优化对用户体验有什么不同影响?_SEO优化教程  手机SEO优化软件市场的竞争格局是怎样的?_SEO优化教程  自制个人网站_自已做网站_自已建站  东莞南城网站建设公司有哪些_东莞南城网站建设公司_seo就是发帖子吗  免费搭建专业网站需要哪些必备工具_网站建设教程  如何制定合理的网站建设预算与成本控制计划_网站建设教程  柳州网站建设公司如何确保网站符合本地法规要求_网站建设教程  2019年如何给贫困山区捐衣服地址,2025年捐旧衣服怎么捐红十字会正规网站。  航空网站建设方案_航空网站建设_益阳抖音营销推广是什么  如何通过数据监测调整SEO策略_SEO优化教程  营销型网站建设策划方案_营销型网站建设策划_徐州*网站优化联系方式  【网站设计模板网站】网站设计模板网站怎么做,网站建设模板怎么搭建?  如何确保英文网站设计符合国际用户习惯_网站建设教程  济南网站建设哪家强_济南网站建设企业_阿里云网站建设选择  【清镇网站建设】清镇网站建设制作公司_清镇网站设计建网站  郑州网站优化案例分析_SEO优化教程  灯箱网站如何优化关键词提升搜索排名_网站建设教程  网站内容创作在SEO中的费用_SEO优化教程  【乐山网站建设】乐山网站建设制作公司_乐山一键建网站  如何有效控制沧县SEO优化的成本?_SEO优化教程  长春网站建设排名靠前_长春网站建设优化企业_威海西郊建设集团网站  高端网站建设怎么制作?如何选择合适的高端网站建设公司呢?  保定网站制作费用_定州网站制作多少钱_禅城seo排名优化  专业网站建设公司-提供定制化网页设计与开发_南通网站建设工程  【宁国网站建设】宁国网站建设制作公司_宁国免费建站建网站 


相关栏目: 【 网络营销44070 】 【 网络推广122852 】 【 网络优化116010 】 【 网址导航102054 】 【 网络技术82194 】 【 网络资讯43554