DEDE CMS 是免費開源的。以簡單、實用、開源而聞名,是國內最知名的PHP開源網站管理系統,也是使用用戶最多的PHP類CMS系統,在經歷多年的發展,版本無論在功能,還是在易用性方面,都有了長足的發展和進步。
創新互聯專業成都做網站、網站建設,集網站策劃、網站設計、網站制作于一體,網站seo、網站優化、網站營銷、軟文發布平臺等專業人才根據搜索規律編程設計,讓網站在運行后,在搜索中有好的表現,專業設計制作為您帶來效益的網站!讓網站建設為您創造效益。
DEDE CMS是存在一定的漏洞。夢作為一個國內開源cms,社區缺乏更好技術支持和環境,所以漏洞頻發。
2011-8-19,DedeCMS全局變量初始化存在漏洞。描述:可能導致黑客利用漏洞侵入使用Dede CMS的網站服務器,造成網站用戶數據泄露、頁面被惡意篡改等嚴重后果。
2012-3-21,DedeCMS官方源碼被植入后門 。描述:導致黑客可以執行任意代碼從而控制整個網站或服務器。
2013-3-29,DedeCMS安全漏洞。描述:“本地文件包含漏洞”,發現時為“0day”,官方已修復。
擴展資料:
dedecms優缺點分析:
優點:
易用:使用織夢你可以用十分鐘學習它,十分鐘搭建一個。完善:織夢基本包含了一個常規網站需要的一切功能。豐富的資料:作為一個國內cms,織夢擁有完善的中文學習資料。豐富的模版:織夢擁有大量免費的漂亮模版,可以自由的使用它們。
缺點:
缺乏靈活性:高度的功能集成造成了織夢靈活性的缺失,所以織夢擴展性并不是很好。安全:織夢作為一個國內開源cms,社區缺乏更好技術支持和環境,所以漏洞頻發。社區:織夢的官方社區是收費的,這對于一個開源項目來說本身就是一個問題。
參考資料來源:百度百科-織夢
網站被黑的因素分2中 一中是由于服務器空間商的安全 導致被牽連
一種是網站程序的安全自身的程序安全漏洞被黑被入侵被掛馬。
有條件的話可以找專業做安全的去看看. 公司的話可以去Sine安全看看聽朋友說不錯。
一般都是網站程序存在漏洞或者服務器存在漏洞而被攻擊了
網站掛馬是每個網站最頭痛的問題,解決辦法:1.在程序中很容易找到掛馬的代碼,直接刪除,或則將你沒有傳服務器的源程序覆蓋一次但反反復復被掛就得深入解決掉此問題了。但這不是最好的解決辦法。最好的方法還是找專業做安全的來幫你解決掉
聽朋友說 SineSafe 不錯 你可以去看看。
清馬+修補漏洞=徹底解決
所謂的掛馬,就是黑客通過各種手段,包括SQL注入,網站敏感文件掃描,服務器漏洞,網站程序0day, 等各種方法獲得網站管理員賬號,然后登陸網站后臺,通過數據庫 備份/恢復 或者上傳漏洞獲得一個webshell。利用獲得的webshell修改網站頁面的內容,向頁面中加入惡意轉向代碼。也可以直接通過弱口令獲得服務器或者網站FTP,然后直接對網站頁面直接進行修改。當你訪問被加入惡意代碼的頁面時,你就會自動的訪問被轉向的地址或者下載木馬病毒
清馬
1、找掛馬的標簽,比如有script language="javascript" src="網馬地址"/script或iframe width=420 height=330 frameborder=0scrolling=auto src=網馬地址/iframe,或者是你用360或病殺毒軟件攔截了網馬網址。SQL數據庫被掛馬,一般是JS掛馬。
2、找到了惡意代碼后,接下來就是清馬,如果是網頁被掛馬,可以用手動清,也可以用批量清,網頁清馬比較簡單,這里就不詳細講,現在著重講一下SQL數據庫清馬,用這一句語句“update 表名 set 字段名=replace(字段名,'aaa','')”, 解釋一下這一句子的意思:把字段名里的內容包含aaa的替換成空,這樣子就可以一個表一個表的批量刪除網馬。
在你的網站程序或數據庫沒有備份情況下,可以實行以上兩步驟進行清馬,如果你的網站程序有備份的話,直接覆蓋原來的文件即可。
修補漏洞(修補網站漏洞也就是做一下網站安全。)
1、修改網站后臺的用戶名和密碼及后臺的默認路徑。
2、更改數據庫名,如果是ACCESS數據庫,那文件的擴展名最好不要用mdb,改成ASP的,文件名也可以多幾個特殊符號。
3、接著檢查一下網站有沒有注入漏洞或跨站漏洞,如果有的話就相當打上防注入或防跨站補丁。
4、檢查一下網站的上傳文件,常見了有欺騙上傳漏洞,就對相應的代碼進行過濾。
5、盡可能不要暴露網站的后臺地址,以免被社會工程學猜解出管理用戶和密碼。
6、寫入一些防掛馬代碼,讓框架代碼等掛馬無效。
7、禁用FSO權限也是一種比較絕的方法。
8、修改網站部分文件夾的讀寫權限。
9、如果你是自己的服務器,那就不僅要對你的網站程序做一下安全了,而且要對你的服務器做一下安全也是很有必要了!
網站被掛馬是普遍存在現象然而也是每一個網站運營者的心腹之患。
您是否因為網站和服務器天天被入侵掛馬等問題也曾有過想放棄的想法呢,您否也因為不太了解網站技術的問題而耽誤了網站的運營,您是否也因為精心運營的網站反反復復被一些無聊的黑客入侵掛馬感到徬彷且很無耐。有條件建議找專業做網站安全的sine安全來做安全維護。
1、你的cookie沒有記錄下來,記錄cookie是/e/class/connect.php文件中的一個函數,函數名稱為esetcookie,先到這個函數內輸出下setcookie這個函數能不能保存下瀏覽器的cookie內容,如果輸出結構為false,就說明你的php環境沒有開啟這個函數的功能,找到php.ini配置文件,將output_buffering = of 改成output_buffering = 4096 然后重啟下apache 就ok了!
2、文件編碼問題,如果添加了用戶自定義的函數usefun.php,該文件和你的版本文件格式不一樣,設置下該文件的編碼和你的版本文件格式一樣即可解決問題,用editpuls等一些工具 文件另存為修改下編碼即可。
3.cookie作用域問題,這種問題一般不會出現,如果是這種問題的話修改下/e/class/config.php這個文件,文件內的注釋都是中文的,容易理解,找到設置cookie的地方設置下就可以了,分前臺和后臺的設置看清楚。目前我碰到的就著三種賬號密碼正確不能登錄到后臺的情況,如果這三種方法你都修改過還不能登錄,說明你人品極差,重新安裝下吧!
分析我的問題
帝國(ecms)后臺登陸成功1~2秒后提示您未登錄
帝國(ecms)后臺登陸成功1~2秒后自動退出
帝國(ecms)無法恢復欄目目錄
帝國(ecms)無法生成靜態html內容頁面
帝國(ecms)修改文章并刷新后無效果
本文提供內容全部由本人親自實踐,非常能理解大家的心情,糾結。
國(ecms)后臺登陸成功1~2秒后提示您未登錄、帝國(ecms)后臺登陸成功1~2秒后自動退出解決方法
我的重要提示:必須先驗證Linux下的權限;
目錄1:.../public_html/e/data/adminlogin/ [#chmod 777 ./ ]
目錄2:.../public_html/e/data/
目錄3:.../public_html/e/
目錄4:.../public_html/
(我的問題到這個步驟就已經解決了,如果還不行 請往下看。)
此問題是由emcs的文件驗證功能造成的,最簡單的解決方法就是,打開e/class/config.php文件,找到$do_ckhloginfile=1,修改為$do_ckhloginfile=0,這樣文件驗證就會被關閉。同樣的,此操作會降低后臺的安全性。
如果不想關閉文件驗證功能,那么請按照下面的步驟執行:
1.請空間商的客服修復文件所有者和文件權限(如果你是原先可以登錄,突然出現這種情況的話,此方法應該管用);如果是國外空間,那么提交一個ticket,寫上“fix ownership and permissions”。
2.刪除e/data/adminlogin目錄下的那個user...神馬神馬log的臨時文件,嘗試登錄后臺
3.如果第二步登錄后臺失敗,那么查看e/data/adminlogin目錄下是否有新生成的登錄驗證文件,如果有,那么跳到第五步
4.如果沒有新文件生成,那么說明是權限問題導致的,將adminlogin目錄的權限設為777即可
5.如果有新文件生成,說明與權限無關,無法登陸的問題是由緩存導致的,只要手工刪除緩存文件就能恢復正常,那么刪除e/data/fc文件夾下所有文件即可。
6.以上方法依然未能解決,那么請考慮服務器時間與本地時間差異的問題,以及是否設置了IP驗證。具體方法可以去帝國官方論壇搜索。
帝國(ecms)無法恢復欄目目錄、帝國(ecms)無法生成靜態html內容頁面、帝國(ecms)修改文章并刷新后無效果解決方法:
這也是因為權限問題導致的,無法恢復欄目目錄,說明網站根目錄的權限有問題,設置為777即可。
無法生成靜態html內容頁面,說明欄目目錄的權限有問題,設置為777即可。
修改文章刷新后仍然是之前的樣子,也就是說無法修改靜態html內容頁面,該問題從兩方面考慮:
第一,緩存的原因,實際上是緩存文件夾權限的原因,嘗試手工刪除緩存,然后將e/data/fc文件夾權限設為777。.
第二,靜態html文件權限的問題,因為之前已經生成了文件,如果這個文件的權限是不可寫的,那么也就無法修改并覆蓋它了。知道了原因,解決方法就靈活了,因為狂人日記博客的內容不多,所以我將所有靜態文件刪除,然后重新生成一遍。而且,后臺系統設置-文件設置里還有個強制生成的文件權限為777的功能,如果必要,大家可以利用一下。
國產cms軟件有:
1、織夢CMS
織夢CMS采用XML名字空間風格核心模板:模板全部使用文件形式保存,對用戶設計模板、網站升級轉移均提供很大的便利,健壯的模板標簽為站長DIY自己的網站提供了強有力的支持。
高效率標簽緩存機制:允許對類同的標簽進行緩存,在生成HTML的時候,有利于提高系統反應速度,降低系統消耗的資源。
模型與模塊概念并存:在模型不能滿足用戶所有需求的情況下,推出一些互動的模塊對系統進行補充,來盡量滿足用戶的需求。
2、帝國CMS
帝國CMS是一個經過十多年不斷完善設計的適用于Linux/windows/Unix等環境下高效的網站解決方案。
采用了系統模型功能:用戶通過此功能可直接在后臺擴展與實現各種系統,大容量數據結構設計;高安全嚴謹設計;采用了模板分離功能:把內容與界面完全分離,靈活的標簽+用戶自定義標簽,使之能實現各式各樣的網站頁面與風格。
欄目無限級分類;前臺全部靜態:可承受強大的訪問量;強大的信息采集功能;超強廣告管理功能。
3、PhpCMS
PhpCMS采用PHP5+MYSQL做為技術基礎進行開發。V9采用OOP(面向對象)方式進行基礎運行框架搭建。模塊化開發方式做為功能開發形式。
框架易于功能擴展,代碼維護,優秀的二次開發能力,可滿足所有網站的應用需求。
4、易通CmsEasy
易通CmsEasy采用PHP + Mysql架構,是一款對SEO非常友好、功能全面、支持多語言、響應式展示,極其適合企業網站建設的cms建站系統。
響應式布局,支持PC、手機、微信、小程序!內置完善的SEO搜索引擎優化機制,鼠標拖拽可視化編輯網站模板。
5、動易SiteFactory
動易SiteFactory是具有靈活的產品架構、嚴密的安全性、無限的擴展性和伸縮性,能夠高效構建起各種信息資訊類網站、企業內部知識網站、企業信息/產品展示門戶網站、軍區內網等多種網站應用型平臺。
擁有多種靈活、先進的互聯網WEB應用模塊,使得系統即使在面對復雜繁多的企業經營管理需求時都能夠應對自如。
文章名稱:帝國cms0day 帝國時代2秘籍
當前網址:http://m.kartarina.com/article28/dogigjp.html
成都網站建設公司_創新互聯,為您提供網站策劃、微信小程序、網站設計公司、面包屑導航、云服務器、靜態網站
聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯