日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

DEDECMS 安全优化

發布時間:2025/4/5 编程问答 28 豆豆
生活随笔 收集整理的這篇文章主要介紹了 DEDECMS 安全优化 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

2019獨角獸企業重金招聘Python工程師標準>>>

首先將DEDE的安裝目錄修改為二級目錄

比如原來的目錄是 網站根目錄

/

一般官方只要求修改后臺的 dede 文件夾名字 防止后臺文件暴露或者爆破管理后臺

我們將DEDE整個安裝到

/自定義文件夾

然后通過修改文件的形式將靜態文件生成到根目錄即可


修改源文件將首頁生成到根目錄 而不是安裝目錄

1、打開?dede/makehtml_all.php

2、第111行 ?修改為?homeFile = DEDEADMIN.'/../'.$row['position'];

3、也就是加了 .. / ?上級路徑 這樣首頁就會生成到根目錄而非二級目錄了


修改欄目路徑將欄目和內容生成到根目錄 而不是安裝目錄

1、修改所有欄目的文件保存路徑為?/../game (這里以game欄目為例子)

2、默認欄目名應該為 {cmspath}/game

3、通過這樣的方式 ?讓欄目和內容生成到根目錄


總結

通過自定義二級目錄名的方式,不暴露DEDECMS的真實地址

讓攻擊者找不到PHP文件,也就無法進行SQL注入,上傳漏洞等操作

從根本上杜絕攻擊,不過僅適用于只生成靜態頁面的用戶,但是可以滿足大多數使用場景了




轉載于:https://my.oschina.net/1784253989/blog/531421

總結

以上是生活随笔為你收集整理的DEDECMS 安全优化的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。