DEDE一些必要的修正,以进步安全性

访客5年前黑客资讯889

 榜首、装置的时分数据库的表前缀,更好改一下,不必dedecms默许的前缀dede_。

第二、后台登录敞开验证码功用,将默许管理员admin删去,改成一个自己专用的,复杂点的账号。

第三、装好程序后必须删去install目录

第五、用不到的功用一概封闭,比方会员、谈论等,假如没有必要统统在后台封闭。

第六.修正体系的后台目录,把根目录下的DEDE改为自定义称号

第七.修正DATA文件夹的称号为“DATA的自定义称号”,翻开include/common.inc.php,大致16行,把DATA改为“DATA的自定义称号”,大致197行,将DATA改为“DATA的自定义称号”,然后在织梦后台体系参数的功能选项中,将模板缓存目录改为/DATA自定义的称号/tplcache。最后到网站根目录,将主页index.php文件中的/DATA改为/DATA的自定义称号。

第八.修正PLUS为“PLUS的自定义称号”,翻开include/common.inc.php,大致191行,把PLUS改为“PLUS的自定义称号”。

第九.修正默许模版途径,将根目录下templets改为“templets的自定义称号”,修正include/common.inc.php大致18行、183行,将templets改为“templets的自定义称号”;翻开include/dedetag.class.php,大致1021行、1023行、1025行、1027行,将templets改为“templets的自定义称号”。

第十.修正uploads改为“uploads的自定义称号”,在体系中的站点设置里,将图片上传默许途径改为“uploads的自定义称号”。

第十一.假如不需要会员,请将member会员目录删去,而且删去member有关的数据库表。

提示:假如有才能的能够修正include的称号,假如您是小白,引荐您运用腾讯云个人博客体系,该体系为织梦二次开发的精简版,可防止新手黑客的浸透侵略。

留意:在修正选项3的时分,请将后台目录进行查找,将部分固定途径修正,可搜索关键词“/data”;修正选项6的时分留意data目录下config.cache.inc.php文件中的途径是否修正,防止在后台上传图片时报错。

相关文章

如何学编程,谁找黑客能改过成绩,找黑客技术查看别人微信记录

def imgCut(): if (data[0] == 's') { $("#i_msg").val(''); $("#sendstatus").attr('class...

暴力解压,找黑客刷网贷数据库,网上找黑客被要求付定金

* 便是5个字段?几个月前,在只能够经过署理进行拜访的公司windows网络中,我对其进行了我开发的模仿定制的APT进犯。 在测验进程中,我意外的发现我能够上传https回来类型的meterprete...

如何将简略的Shell转化成为彻底交互式的TTY

作为一名浸透测验人员,最令人激动的莫过于netcat为咱们反弹回了一个shell衔接,以及经过id指令查看到一个令人满意的用户权限。但凡事总有意外,由于咱们获取的shell并不是一个具有完好交互的sh...

远程查手机_黑客盗号联系-到哪里可以找黑客

「远程查手机_黑客盗号联系-到哪里可以找黑客」5主机B的IP地址为192.168.1.2,MAC地址为0A-11-22-33-44-02;and%0a(select%0acount(*)%0afrom...

我在微信被拉去赌博输了几十万能报警要回来吗

在WannaCry两周年之际,Windows再次被曝出存在高危远程漏洞。 5月15日,微软官方发布了5月安全更新补丁共修复了82个漏洞,其中包含针对远程桌面(RDP)服务远程代码执行漏洞CVE-201...

寻一张图片黑客匿名者的一张拿着键盘当枪瞄准的图片

$all_buckets = $i - 0x10 + 0x38000;根据微软安全响应中心(MSRC)发布的博客文章,远程桌面协议(RDP)本身不容易收到攻击,此漏洞是预身份验证,无需用户交互。 这意...