dedecms織夢模板安全設置防黑加固
以上三個文件存在漏洞,請下載下面的文件進行修復,直接覆蓋即可 不會影響網站,也可以把原先的做好備份,以防萬一。
下載鏈接: https://pan.baidu.com/s/1F7WK5MzVs632paI0q2q9PA
提取碼: aax5
-----------------------------------------------------------------------------------------------------------------------------------
1、修改默認后臺名。
Member文件夾就是會員系統,織夢本身是自帶里會員系統的,大家也可以在后臺找到,但是很多用戶都是做了企業站,并不需要會員功能,就像AB模板網發布的基本都是企業站,所以并不需要會員系統,這時,大家就可以刪除這個文件夾,刪除他,不但可以防止攻擊,還可減省了空間容量。
3、刪除special文件夾
留下這么幾個文件,其他全部刪除,參考下圖;
下面我們對這幾個文件做下解釋,
Img 文件夾,這個是主要是CSS樣式在里面,所以保留,如果刪除了,會造成發布文章時界面有點亂,所以要保留
ad_js.php 這個文件時廣告位,因為有些模板用到了后臺調用廣告位,如果你不確定,建議保留
Diy.php 這個是留言系統,有些模板上有用戶在線留言功能,用到的就是這個,如果你不確定,建議保留
Search.php 這個是搜索功能,也就是網站上的搜索,如果你不確定,建議保留
List.php 這動態欄目,AB模板網上下載的都是生成靜態欄目了,但是有些用戶喜歡動態欄目,即使你使用的是靜態欄目,這個保留也沒影響,所以建議保留
View.php 這個是動態文章,道理和list.php一樣,建議保留。
count.php 這個是文章瀏覽次數,建議保留。
如果實在看不懂,就按照截圖保留,其他的都刪除,刪除前建議備份一份。
DEDE文件夾下 刪除以下文件
ad_add.php
ad_edit.php
ad_main.php
adtype_main.php
這幾個是后臺廣告設置的文件 如果模版上沒有廣告位的 刪除這幾個(只有少數新聞博客模版有廣告位)
-----------------------------------------------------------------------------------------------------------------------------------
cards_make.php
cards_manage.php
cards_type.php
這幾個是會員點卡功能 所有模版都沒用到這個 直接刪除
-----------------------------------------------------------------------------------------------------------------------------------
feedback_edit.php
feedback_main.php
這是評論功能 所有模版都沒用到這個 直接刪除
-----------------------------------------------------------------------------------------------------------------------------------
file_class.php
file_manage_control.php
file_manage_main.php
file_manage_view.php
file_pic_view.php
這幾個是附件管理 文件式管理器 這個是影響安全,很多用戶在用這個功能 必須刪除,改成FTP上傳文件圖片等
-----------------------------------------------------------------------------------------------------------------------------------
freelist_add.php
freelist_edit.php
freelist_main.php
這幾個是自由列表管理 所有模版都沒用到這個 直接刪除
-----------------------------------------------------------------------------------------------------------------------------------
getdedesysmsg.php
這個是織夢官方廣告 直接刪除
-----------------------------------------------------------------------------------------------------------------------------------
group_edit.php
group_guestbook.php
group_main.php
group_notice.php
group_store.php
group_threads.php
group_user.php
這幾個是圈子功能 所有模版都沒用到這個 直接刪除
-----------------------------------------------------------------------------------------------------------------------------------
mail_file_manage.php
mail_getfile.php
mail_send.php
mail_title.php
mail_title_send.php
mail_type.php
這幾個郵件管理功能 所有模版都沒用到這個 直接刪除
-----------------------------------------------------------------------------------------------------------------------------------
mda_main.php
這個是織夢官方廣告 直接刪除
-----------------------------------------------------------------------------------------------------------------------------------
media_add.php
media_edit.php
media_main.php
這幾個是上傳文件 這個是影響安全,很多用戶在用這個功能 必須刪除,改成FTP上傳文件圖片等
-----------------------------------------------------------------------------------------------------------------------------------
member_do.php
member_feed_edit.php
member_guestbook.php
....
所有的 member_開頭的 這些是會員注冊等 模版中只有二個是帶會員的 其他的都沒帶,如果不是那兩個 這些都刪除 帶會員的模版:模板一、模板二
-----------------------------------------------------------------------------------------------------------------------------------
mynews_add.php
mynews_edit.php
mynews_main.php
這幾個是站內新聞 所有模版都沒用到這個 直接刪除
-----------------------------------------------------------------------------------------------------------------------------------
mytag_add.php
mytag_edit.php
mytag_main.php
mytag_tag_guide.php
mytag_tag_guide_ok.php
這幾個是自定義標記 所有模版都沒用到這個 直接刪除
-----------------------------------------------------------------------------------------------------------------------------------
shops_delivery.php
shops_operations.php
shops_operations_cart.php
shops_operations_userinfo.php
訂單功能 也是帶會員的才會用到 模版中只有二個是帶會員的 其他的都沒帶,如果不是那兩個 這些都刪除 帶會員的模版:模板一、模板二
-----------------------------------------------------------------------------------------------------------------------------------
spec_add.php
spec_edit.php
這幾個專題功能 所有模版都沒用到這個 直接刪除
-----------------------------------------------------------------------------------------------------------------------------------
story_add.php
story_add_action.php
....
所有的 story_ 開頭的 這些都是小說功能 所有模版都沒用到這個 直接刪除
-----------------------------------------------------------------------------------------------------------------------------------
vote_add.php
vote_getcode.php
vote_edit.php
vote_main.php
這幾個是投票功能 所有模版都沒用到這個 直接刪除
-----------------------------------------------------------------------------------------------------------------------------------
三、刪除根目錄下的install 文件夾,這是安裝目錄,因為我們都安裝好了,所以這個沒用了,刪除即可。
<div font-size:14px;white-space:normal;background-color:#ffffff;"="" style="overflow-wrap: break-word; font-family: "sans serif", tahoma, verdana, helvetica; font-size: 12px; white-space: normal; margin: 0px auto; padding: 0px; color: rgb(68, 68, 68);">
新的用戶名小心填錯,以免不知道用戶名,進不去后臺。修改后,在后臺退出,然后重新進后臺,用新的用戶名登錄。
五、網站做好定期的備份工作,不要閑麻煩
標題:dedecms織夢模板安全設置防黑加固
網址:http://www.hemadj.cn/460.html
作者:合肥良馬網絡科技有限公司 版權所有,轉載請注明出處,并以鏈接形式注明。
- 合肥小程序開發制作需要多少錢
- 合肥注冊微信公眾號多少錢
- 合肥小程序開發公司這么多應該怎···
- 合肥微信公眾號(訂閱號和服務號···
- 合肥網絡公司告訴你軟文外鏈該怎···
- 合肥良馬網絡公司簽約安徽潤恩特···
- 合肥網站SEO優化推廣是怎么收···
- 想找一家靠譜的本地合肥網站制作···
- 合肥網站推廣軟文,怎么通過軟文···
- 合肥企業百家號運營服務之基礎套···
- 合肥公眾號代運營需要多少錢
- 合肥微信公眾號運營多少錢
- 怎么樣通過微信公眾號代運營進行···
- 合肥微信服務號運營多少錢
- 合肥小程序開發公司應該怎么樣來···
- 合肥小程序開發做個花店小程序要···
- 打開網站絕對路徑出現404錯誤···
- 揚子電熱水器
- 延旭燒烤
- 肥西縣肥西大光明眼鏡店
- 合肥微信公眾號(訂閱號和服務號···
- 合肥網絡公司告訴你軟文外鏈該怎···
- 合肥良馬網絡公司簽約安徽潤恩特···
- 合肥網站SEO優化推廣是怎么收···
- 想找一家靠譜的本地合肥網站制作···
- 合肥網站推廣軟文,怎么通過軟文···
- 合肥企業百家號運營服務之基礎套···
- 合肥注冊微信公眾號多少錢
- 合肥小程序開發制作需要多少錢
- 合肥小程序開發公司這么多應該怎···
- 打開網站絕對路徑出現404錯誤···
- 企業網絡運營推廣應該選擇哪些渠···
- 當下互聯網到底在缺少什么?網絡···
- 保險行業的網絡推廣營銷應該怎么···
- 中小企業的網絡推廣應該怎么做
- 網站分類目錄還有用嗎
- 網站分類目錄可以有效的提高網站···
- 網站SEO優化中外鏈應該怎么做···
- 合肥百度愛采購一年多少錢
- 合肥企業網站網絡營銷推廣應該怎···