国产A毛片高清视频下载,影音先锋久久av资源,亚洲欧美中日韩中文字幕在线,国产精品宅男宅女

  • <rt id="euq2k"><table id="euq2k"></table></rt>
  • <acronym id="euq2k"><strong id="euq2k"></strong></acronym>
  • <menu id="euq2k"></menu>
  • <center id="euq2k"><option id="euq2k"></option></center>
  • 更改dedecms提示信息的方法
    來源:易賢網(wǎng) 閱讀:2649 次 日期:2016-07-07 11:33:58
    溫馨提示:易賢網(wǎng)小編為您整理了“更改dedecms提示信息的方法”,方便廣大網(wǎng)友查閱!

    很多所謂的黑客都是用工具來掃描入侵,厲害點的人是不屑來黑我們的小網(wǎng)站的,所以我們一般做好安全防護就可以了。以下是我收集整理的內(nèi)容,大家可以參考設置一下

    第一、安裝的時候數(shù)據(jù)庫的表前綴,最好改一下,不用dedecms默認的前綴dede_,可以改成ljs_,隨便一個名稱即可。

    第二、后臺登錄開啟驗證碼功能,將默認管理員admin刪除,改成一個自己專用的,復雜點的賬號。

    第三、裝好程序后務必刪除install目錄

    第四、將dedecms后臺管理默認目錄名dede改掉。

    第五、用不到的功能一概關閉,比如會員、評論等,如果沒有必要通通在后臺關閉。

    第六、以下一些是可以刪除的目錄:

    member會員功能

    special專題功能

    company企業(yè)模塊

    plus\guestbook留言板

    以下是可以刪除的文件:

    管理目錄下的這些文件是后臺文件管理器,屬于多余功能,而且最影響安全

    file_manage_control.php file_manage_main.php file_manage_view.php media_add.php media_edit.php media_main.php

    再有:

    不需要SQL命令運行器的將dede/sys_sql_query.php 文件刪除。

    不需要tag功能請將根目錄下的tag.php刪除。不需要頂客請將根目錄下的digg.php與diggindex.php刪除。

    友情鏈接地方也容易被掛馬,可以將數(shù)據(jù)庫中的 dede_flink,dede_mytag表改名之類。

    第七、多關注dedecms官方發(fā)布的安全補丁,及時打上補丁。

    第八、下載發(fā)布功能(管理目錄下soft__xxx_xxx.php),不用的話可以刪掉,這個也比較容易上傳小馬的.

    第九、DedeCms官網(wǎng)出的萬能安全防護代碼,我發(fā)在文章后面,官網(wǎng)的要會員才能看.

    為了讓大家的CMS更安全,有需要的手工在config_base.php里加上

    打開

    代碼如下:

    config_base.php

    找到

    //禁止用戶提交某些特殊變量

    $ckvs = Array('_GET','_POST','_COOKIE','_FILES');

    foreach($ckvs as $ckv){

    if(is_array($$ckv)){

    foreach($$ckv AS $key => $value)

    if(eregi("^(cfg_|globals)",$key)) unset(${$ckv}[$key]);

    }

    }

    改為下面代碼:

    代碼如下:

    //把get、post、cookie里的<? 替換成 <?

    $ckvs = Array('_GET','_POST','_COOKIE');

    foreach($ckvs as $ckv){

    if(is_array($$ckv)){

    foreach($$ckv AS $key => $value)

    if(!empty($value)){

    ${$ckv}[$key] = str_replace('<'.'?','&'.'lt;'.'?',$value);

    ${$ckv}[$key] = str_replace('?'.'>','?'.'&'.'gt;',${$ckv}[$key]);

    }

    if(eregi("^cfg_|globals",$key)) unset(${$ckv}[$key]);

    }

    }

    //檢測上傳的文件中是否有PHP代碼,有直接退出處理

    if (is_array($_FILES)) {

    foreach($_FILES AS $name => $value){

    ${$name} = $value['tmp_name'];

    $fp = @fopen(${$name},'r');

    $fstr = @fread($fp,filesize(${$name}));

    @fclose($fp);

    if($fstr!='' && ereg("<\?",$fstr)){

    echo "你上傳的文件中含有危險內(nèi)容,程序終止處理!";

    exit();

    }

    }

    }

    第十、最安全的方式:本地發(fā)布html,然后上傳到空間。不包含任何動態(tài)內(nèi)容,理論上最安全,不過維護相對來說比較麻煩。

    十一,還是得經(jīng)常檢查自己的網(wǎng)站,被掛黑鏈是小事,被掛木馬或刪程序就很慘了,運氣不好的話,排名也會跟著掉。所以還得記得時常備份數(shù)據(jù).

    十二、將一些目錄禁止執(zhí)行腳本,例如 uploads、靜態(tài)生成目錄等

    十三、對于后臺需要執(zhí)行的php目錄,設置禁止網(wǎng)站匿名用戶,具有寫入權限。

    其它補充:

    Dedecms織夢是應用最廣泛的開源建站系統(tǒng),但是安全性一直是它最大的問題,如何解決呢?

    方法

    以下目錄:data、templets、uploads、a設置可讀寫不可執(zhí)行權限。其中a目錄為文檔HTML默認保存路徑,可以在后臺進行更改。

    以下目錄:include、member、plus、dede設置為可讀可執(zhí)行不可寫入權限。其中后臺管理目錄(默認dede),可自行修改。

    如果只是使用文章系統(tǒng)并沒有使用會員功能,則強推推薦:關閉會員功能、關閉新會員注冊、直接刪除member目錄或改名。

    刪除install安裝目錄。

    管理員帳號密碼盡量設置復雜,發(fā)布文章可以新建頻道管理員,并且只給予相關權限。

    Mysql數(shù)據(jù)庫鏈接,不使用root用戶,單獨建立新用戶,并給予:SELECT、INSERT、UPDATE、DELETE、CREATE、DROP、INDEX、ALTER、CREATE TEMPORARY TABLES權限。

    定期進行備份網(wǎng)站目錄和數(shù)據(jù)庫,并在后臺進行文件校驗、病毒掃描、系統(tǒng)錯誤修復。

    在dedecms的后臺更新補丁,盡可能升級為最新版本。

    檢查有無/data/cache/t.php 、/data/cache/x.php和/plus/index.php 這些木馬文件,有的話則應立即刪除。

    重點查看/plus/config_s.php 此為dedecms里面的流量攻擊腳本。

    注意事項

    也可以安裝安全狗軟件,但是有時候操作后臺時可能會被攔截更新補丁,盡可能升級為最新版本。

    更多信息請查看CMS教程
    易賢網(wǎng)手機網(wǎng)站地址:更改dedecms提示信息的方法
    由于各方面情況的不斷調(diào)整與變化,易賢網(wǎng)提供的所有考試信息和咨詢回復僅供參考,敬請考生以權威部門公布的正式信息和咨詢?yōu)闇剩?/div>
    相關閱讀CMS教程

    2026國考·省考課程試聽報名

    • 報班類型
    • 姓名
    • 手機號
    • 驗證碼
    關于我們 | 聯(lián)系我們 | 人才招聘 | 網(wǎng)站聲明 | 網(wǎng)站幫助 | 非正式的簡要咨詢 | 簡要咨詢須知 | 新媒體/短視頻平臺 | 手機站點 | 投訴建議
    工業(yè)和信息化部備案號:滇ICP備2023014141號-1 云南省教育廳備案號:云教ICP備0901021 滇公網(wǎng)安備53010202001879號 人力資源服務許可證:(云)人服證字(2023)第0102001523號
    聯(lián)系電話:0871-65099533/13759567129 獲取招聘考試信息及咨詢關注公眾號:hfpxwx
    咨詢QQ:1093837350(9:00—18:00)版權所有:易賢網(wǎng)