DEDE一些必要的修正,以进步安全性

访客5年前黑客资讯906

 榜首、装置的时分数据库的表前缀,更好改一下,不必dedecms默许的前缀dede_。

第二、后台登录敞开验证码功用,将默许管理员admin删去,改成一个自己专用的,复杂点的账号。

第三、装好程序后必须删去install目录

第五、用不到的功用一概封闭,比方会员、谈论等,假如没有必要统统在后台封闭。

第六.修正体系的后台目录,把根目录下的DEDE改为自定义称号

第七.修正DATA文件夹的称号为“DATA的自定义称号”,翻开include/common.inc.php,大致16行,把DATA改为“DATA的自定义称号”,大致197行,将DATA改为“DATA的自定义称号”,然后在织梦后台体系参数的功能选项中,将模板缓存目录改为/DATA自定义的称号/tplcache。最后到网站根目录,将主页index.php文件中的/DATA改为/DATA的自定义称号。

第八.修正PLUS为“PLUS的自定义称号”,翻开include/common.inc.php,大致191行,把PLUS改为“PLUS的自定义称号”。

第九.修正默许模版途径,将根目录下templets改为“templets的自定义称号”,修正include/common.inc.php大致18行、183行,将templets改为“templets的自定义称号”;翻开include/dedetag.class.php,大致1021行、1023行、1025行、1027行,将templets改为“templets的自定义称号”。

第十.修正uploads改为“uploads的自定义称号”,在体系中的站点设置里,将图片上传默许途径改为“uploads的自定义称号”。

第十一.假如不需要会员,请将member会员目录删去,而且删去member有关的数据库表。

提示:假如有才能的能够修正include的称号,假如您是小白,引荐您运用腾讯云个人博客体系,该体系为织梦二次开发的精简版,可防止新手黑客的浸透侵略。

留意:在修正选项3的时分,请将后台目录进行查找,将部分固定途径修正,可搜索关键词“/data”;修正选项6的时分留意data目录下config.cache.inc.php文件中的途径是否修正,防止在后台上传图片时报错。

相关文章

我钱给朋友给朋友去赌场放利息有赚到一两万。后来

· https://www.shodan.io/search?query=port%3A3389+os%3A%22Windows+XP%22基本上,我们已经有了一个TLP:WHITE和TLP:GREE...

哪里可以找到厉害的黑客接单_找黑客帮忙找回游戏号

摘要:2018年GandCrab、GlobeImposter、CrySis这三大宗族勒索病毒的受害者最多,算计占比高达80.2%。 第二章,政企遭受勒索进犯剖析第四章,勒索病毒应急呼应攻略附录2、关于...

强制跳过激活锁,黑客程序员联系方式,网上找黑客定位别人可以吗

3第3步:主机B确认ARP恳求中的IP地址与自己的IP地址匹配,则将主机A的IP地址和MAC地址映射增加到本地ARP缓存中。 } else {  5)exp之pr提权假如想要查找其他表格称号,咱们能够...

黑客接单集中地_怎么找做软件的黑客

一般浸透进犯进程附录2、关于360终端安全实验室黑客接单集中地,怎么找做软件的黑客 以下是一个装备文件的样本:演示视频(YouTube):https://youtu.be/phmS05-hF1Y微软注...

接单的黑客哪里可以找到_找qq被黑客骗了钱

常用运用东西支撑1.弱口令进犯有接单的黑客哪里可以找到,找qq被黑客骗了钱 现在,上面这句话只能说是部分正确,但在无服务器架构中,“网络”是一个愈加杂乱的术语。 在无服务器架构中,函数一般是经过事情触...

破解相册-中国安全网

运用下面指令能够获取或有可用的模块称号: url.mojom.Url opt_manifest_url);· 深圳普银区块链集团的根据茶的区块链项目以虚拟钱银“普银币”(普洱币,后改名为普银币)为幌子...