検索
ホームページCMS チュートリアルDEDECMSDedecms が頻繁に騙される場合はどうすればよいですか?

Dedecms が頻繁に騙される場合はどうすればよいですか?

Dedecms が頻繁に騙される場合はどうすればよいですか?

頻繁に騙されるウェブマスターの友人に捧げます。馬の首吊りを防ぐためにあらゆる段階で注意してください

推奨される研究:梦Weavercms

タイトルにあるように:

「」と言う友人をよく見かけます。 DEDECMS プログラムにはセキュリティの問題があり、私の Web サイトは再びハッキングされました。"

DedeCms には問題ないと思います。dede のユーザー フォームのソース コードによると、フィルタリングされています

dedecms のユーザーは非常に多く、セキュリティ上の脆弱性があった場合、それを使用するのは少数の友人だけではないのではないかと思います。

以下は、ハッカーが一般的に使用する SQL インジェクション手法と、誰もが注意すべき事項です。

1. ツールを使用し、ハッカー ツールを使用して脆弱性を確認します。あなたのウェブサイト~もちろん悪用しないでください。SQL を注入するハッキング ソフトウェアを使用してウェブサイトをチェックしてください (D インジェクターなど、私はそれらをすべて使用しましたが、デデがアクセスできる抜け穴や場所は見つかりませんでした)ハッキングされる可能性があります。信じられない場合は、テストすることもできます。もちろん、私が知らないからといって、ハッキングされていないという意味ではありませんが、デデを使用している友人が何人いるかも知っておく必要があります。は簡単に捕らえられる脆弱性です。ハングアップする Web サイトの数はおそらく恐ろしいものになるでしょう)

2 .バックエンド アドレスを変更する必要があります。DEDE フォルダーをバックエンドとして使用しないでください。友達は、Dede バックエンド フォルダーの名前を変更できることさえ知りません。 ?

3. バックグラウンドで確認コードを追加するのが最善です。少し面倒ではありますが、多くの小規模なハッカーがソーシャル エンジニアリングを使用して Web サイトをクラックするのを防ぐことができます (私は試してみました、多くの友人のパスワードは多くの場合、携帯電話番号、ドメイン名、QQ などです)

4. Web サイトにフィルターするフィールドを追加する場合 (申し込み時にユーザーに誕生日の入力を要求するなど)、自分の問題を DEDE に押し付けないでください。 (特定の PHP スキルを持つ友人に修正してもらうことをお勧めします。この機能を実現するには、フォアグラウンドにフォームを追加し、バックグラウンドに発行フォームを追加してからデータベース フィールドを追加するというほど単純ではありません。XSS 攻撃を防ぐため、htmlspecialchars、mysql_escape_string()) の追加に注意する必要があります。

5. 自分のスペースでいくつかの小さなプログラムを使用して関数を追加している友人もたくさんいます (私もそれらのプログラムを使用していましたが、削除するのを忘れていました)フォト アルバム、登録、その他のプログラムなど) これらのプログラムの作成者はすべて不明であり、そのプログラムには基本的に一定のリスクがあります。一部のハッカーはこれを利用して、ブラックアイズ ポニー (つまり、トロイの木馬) を取得して仮想空間を使用する権利を取得し、ツールを使用して馬をバッチでマウントするだけです。

6. IDC サーバー プロバイダーのリスクを無視しないでください。ハッカーの場合、サイトをハッキングするために、ポイントツーポイント クラッキングではなくサイド インジェクションを選択することがよくあります。方法は、あなたのサーバーと同じサーバー上にある他の Web サイトをクラックすることです。信じないでください。他の人があなたの Web サイトの隣人が誰であるかを知るのは非常に簡単です (この Web サイトにアクセスして、同じ IP の下にあるすべての Web サイトを自分でチェックしてください。 IP アドレスを入力します。https://www.xx.net)、同じサーバー上の他のユーザーをクラックして電話を切ることも非常に簡単です (私はこの方法を使って他の人の Web サイトをハングアップしました)。この制限を処理できる十分な強度を持つ一部の優れたサーバーでは、この問題は発生しません。

7. また、有効にするユーザー アップロード列を厳密に管理することが最善です。これも重要です。ハッカーがバックエンドをクラックしない場合、ハッカーがバックエンドをクラックする必要があるため、あなたを吊るすことははるかに困難になります。馬乗りツールをアップロードする 馬乗りになったことがある場合は、Web サイトで html.php.asp などのファイルのアップロードが許可されているかどうかを必ず確認してください。

8. Dede が公式にリリースしたセキュリティ パッチには常に注意してください。前回リリースされたいくつかのセキュリティ パッチを調査しました。いくつかの脆弱性は二重の理由により他の人によって悪用される可能性があります (Dede も実際にそれを注目しています)。 DEDE は依然としてセキュリティ問題に注意を払っていることがわかります。メンバー パッチがリリースされたのは 1 月だったと記憶しています。2 月には、一部のハッカー Web サイトが、このパッチを適用していない Web サイトに対するマルウェアに関する記事を公開しました。実際にその罠に陥った友人もいます。 ~ I とても言葉が出ません。いつでも皆さんが公式のセキュリティ パッチに注意してくれることを願っています)

9. 友人の中には、馬に勝った後にファイルをこのフォーラムにアップロードすることがよくあるので、みんなで一緒に勉強できることを願っています。 「アップロードしても動かないよ」と言いたいのですが、JSやiframeが鍵ではないので防ぐ方法はありますが、アップロードするとファイルを暗号化したトロイの木馬を誰もが解読できるだけです」 他人が残したものは単なる目的であり、道具ではありません。

10. あなたの Web サイトをハッキングしようとする超一流のハッカーなど、抗しがたい自然要因。欠陥のない多くのことに問題が発生するのではないかと心配しています。信じてください、あなたの Web サイトをハッキングするハッカーはすべてハッカーもツールハッカーも、上記のことを行うと、ハッカーは何をすればよいのかわかりません。

最初はこれを投稿するつもりはなかったのですが、なぜこんなにたくさん書くことになったのかわかりません!

この記事を投稿する目的は、誰もが投稿できることを願うことです。 !

最新の脆弱性やその他のハッキング手法がある場合は、できるだけ早く dede に関する記事を公開します~

皆さんのご無事をお祈りします運!###

以上がDedecms が頻繁に騙される場合はどうすればよいですか?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
dedecms怎么增加多语言dedecms怎么增加多语言Feb 27, 2023 am 09:21 AM

dedecms增加多语言的方法:1、进入dedecms后台,创建封面栏目;2、将封面栏目“常规选项”的文件保存目录设置为cn或者en;3、将封面栏目“高级选项”的列表模板设置为“cn_index.htm”或者“en_index.htm”;4、单独调用每种语言的封面栏目和每种语言下的导航栏目即可。

织梦cms是什么语言写的织梦cms是什么语言写的Feb 21, 2023 am 09:45 AM

织梦cms是用PHP语言写的。织梦CMS(DedeCMS)是一个PHP开源网站管理系统,作用是构建中小型网站;它采用PHP+MySQL技术开发,可同时使用于windows、linux、unix平台。

dedecms是什么语言dedecms是什么语言Feb 24, 2023 am 09:46 AM

dedecms是PHP语言开发的;dedecms中文全称是织梦内容管理系统,是一个PHP开源网站管理系统;dedecms基于PHP和MySQL技术开发,可同时使用于Windows、Linux、Unix平台。

dedecms缩略图报错怎么办dedecms缩略图报错怎么办Feb 27, 2023 am 09:32 AM

dedecms缩略图报错的解决办法:1、将windows目录设置为user读权限;2、将“windows/Temp”设置为user读写权限;3、找到php.ini中的“upload_tmp_dir”目录,然后去掉前面的分号;4、设置地址,赋予user读写权限即可。

dedecms有移动端吗dedecms有移动端吗Mar 02, 2023 am 09:30 AM

dedecms有移动端,其移动端安装方法是:1、将DATA移到根目录外的安全设置,修改“/m/index.php”代码;2、在“更新主页HTML”中,将“选择主页模板”改为“default/index_m.htm”;3、将首页“图文资讯”的url修改为移动端链接;4、设置移动站可通过二级域名访问即可。

DedeCMS创始人林学(IT 柏拉图)逝世DedeCMS创始人林学(IT 柏拉图)逝世Dec 05, 2022 am 11:54 AM

12 月 3 日下午,DedeCMS 创始人林学(IT 柏拉图)因罹患癌症逝世。林学生于 1979 年 10 月 10 日,于 2004 年 8 月编写的 DedeCMS 至今仍有数十万企业、个人站长使用。

dedecms怎么删除栏目dedecms怎么删除栏目Jul 13, 2023 pm 04:31 PM

dedecms删除栏目的方法:1、登录后台管理;2、进入“栏目管理”,可以看到当前网站所有栏目;3、选择要删除的栏目;4、将鼠标悬停在栏目名称上,删除栏目;5、点击“确认”按钮以继续删除操作;6、删除成功。

2023年织梦dedeCMS视频教程推荐2023年织梦dedeCMS视频教程推荐Oct 25, 2019 pm 01:56 PM

织梦内容管理系统(DedeCMS) 以简单、实用、开源而闻名,是国内最知名的PHP开源网站管理系统,也是使用用户最多的PHP类CMS系统,在经历多年的发展,目前的版本无论在功能,还是在易用性方面,都有了长足的发展和进步。

See all articles

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

DVWA

DVWA

Damn Vulnerable Web App (DVWA) は、非常に脆弱な PHP/MySQL Web アプリケーションです。その主な目的は、セキュリティ専門家が法的環境でスキルとツールをテストするのに役立ち、Web 開発者が Web アプリケーションを保護するプロセスをより深く理解できるようにし、教師/生徒が教室環境で Web アプリケーションを教え/学習できるようにすることです。安全。 DVWA の目標は、シンプルでわかりやすいインターフェイスを通じて、さまざまな難易度で最も一般的な Web 脆弱性のいくつかを実践することです。このソフトウェアは、

PhpStorm Mac バージョン

PhpStorm Mac バージョン

最新(2018.2.1)のプロフェッショナル向けPHP統合開発ツール

AtomエディタMac版ダウンロード

AtomエディタMac版ダウンロード

最も人気のあるオープンソースエディター

MinGW - Minimalist GNU for Windows

MinGW - Minimalist GNU for Windows

このプロジェクトは osdn.net/projects/mingw に移行中です。引き続きそこでフォローしていただけます。 MinGW: GNU Compiler Collection (GCC) のネイティブ Windows ポートであり、ネイティブ Windows アプリケーションを構築するための自由に配布可能なインポート ライブラリとヘッダー ファイルであり、C99 機能をサポートする MSVC ランタイムの拡張機能が含まれています。すべての MinGW ソフトウェアは 64 ビット Windows プラットフォームで実行できます。