찾다
CMS 튜토리얼Dedecms웹 사이트 해킹을 방지하기 위해 DEDECMS dreamweaver 템플릿을 수정하는 방법

웹 사이트 해킹을 방지하기 위해 DEDECMS dreamweaver 템플릿을 수정하는 방법

웹 사이트가 중단되는 것을 방지하기 위해 DEDECMS dreamweaver 템플릿을 수정하는 방법은 무엇입니까?

DEDECMS 템플릿을 간단히 수정하여 웹사이트 악성코드를 예방하는 방법에 대한 자세한 튜토리얼입니다.

웹사이트 보안은 보안을 강화하기 위해 DedeCms 웹사이트 프로그램을 수정하려는 경우 서버 구성, 파일 권한 제어 및 웹사이트 프로그램의 협력입니다. "실행 파일의 수정은 허용되지 않으며, 쓰기 가능한 파일의 접근은 허용되지 않습니다." 이는 웹사이트 권한 제어의 기본 원칙입니다. 웹사이트 프로그램은 "쓰기 가능한 파일의 접근이 허용되지 않습니다"에서 많은 작업을 수행할 수 있습니다. . 다음과 같은 방법으로 보호할 수 있습니다.

1. 루트 디렉터리 아래의 데이터 디렉터리 이름을 바꾸거나 웹사이트 디렉터리 외부로 이동합니다.

데이터 디렉터리는 악과 악이 가장 많이 보호받는 장소이며 시스템은 종종 goes here 디렉토리 쓰기 데이터, 이 디렉토리의 모든 파일은 URL을 통해 액세스할 수 있으므로 브라우저가 내부 파일에 액세스하는 것을 방지하려면 이 디렉토리의 이름을 바꾸거나 웹 사이트 디렉토리 외부로 이동해야 합니다. 누군가가 취약점을 통해 파일에 트로이목마를 작성하더라도 트로이목마가 위치한 파일 경로를 찾을 수 없어 공격을 이어갈 수 없다. DedeCMS 프로그램은 불합리하기 때문에 데이터 디렉토리의 이름을 바꾸는 작업이 상대적으로 클 것입니다. 구체적인 방법은 다음과 같습니다.

a 공개 콘텐츠를 rss, 사이트맵과 같은 pub 디렉토리(또는 기타 사용자 정의 디렉토리)로 마이그레이션합니다. , js, enum 등, 이 단계에서는 폴더를 이동하고 해당 파일의 생성 경로를 수정해야 합니다.

b. 참조된 프로그램 디렉터리 수정

c. 데이터 폴더 이름 수정 및 "DEDEDATA" 값 수정 include/common.inc.php 파일에서 백그라운드 시스템 설정 "매개변수 설정"에서 템플릿 캐시 디렉터리를 수정하여 수정을 완료합니다. 나중에 이 단계에 따라 데이터 폴더 이름을 변경할 수도 있습니다.

2. "dede" 관리 디렉터리 이름을 변경하고 강화합니다.

백엔드가 숨겨져 있으면 다른 사람이 귀하의 관리자 계정과 비밀번호를 알아도 로그인할 수 없습니다.

a. /dede/config.php에서 다음 줄을 찾습니다.

//检验用户登录状态 
$cuserLogin = new userLogin(); 
if($cuserLogin->getUserID()==-1) 
{ 
header("location:login.php?gotopage=".urlencode($dedeNowurl)); 
}

위 코드를 다음과 같이 변경합니다.

//检验用户登录状态 
$cuserLogin = new userLogin(); 
if($cuserLogin->getUserID()==-1) 
{ 
//header("location:login.php?gotopage=".urlencode($dedeNowurl)); 
header("HTTP/1.0 404 Not Found"); 
exit(); 
}

b /dede/login.php의 파일 이름을 수정하고 그에 따라 /dede/를 수정합니다. templatets/login.htm의 제출 주소

c. /dede/의 디렉토리 이름을 수정하세요.

이 방법으로 다른 사람들은 로그인하기 전에 이름이 변경된 /dede/login.php 주소에만 접근할 수 있습니다. 404 오류가 발생합니다.

물론 보안이 강화된 이후에는 향후 DedeCMS 업그레이드에 어려움이 있을 것입니다.

위 내용은 웹 사이트 해킹을 방지하기 위해 DEDECMS dreamweaver 템플릿을 수정하는 방법의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

AI Hentai Generator

AI Hentai Generator

AI Hentai를 무료로 생성하십시오.

뜨거운 도구

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

Atom Editor Mac 버전 다운로드

Atom Editor Mac 버전 다운로드

가장 인기 있는 오픈 소스 편집기

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

DVWA

DVWA

DVWA(Damn Vulnerable Web App)는 매우 취약한 PHP/MySQL 웹 애플리케이션입니다. 주요 목표는 보안 전문가가 법적 환경에서 자신의 기술과 도구를 테스트하고, 웹 개발자가 웹 응용 프로그램 보안 프로세스를 더 잘 이해할 수 있도록 돕고, 교사/학생이 교실 환경 웹 응용 프로그램에서 가르치고 배울 수 있도록 돕는 것입니다. 보안. DVWA의 목표는 다양한 난이도의 간단하고 간단한 인터페이스를 통해 가장 일반적인 웹 취약점 중 일부를 연습하는 것입니다. 이 소프트웨어는