建站利器織夢dedecms程序安全設置

2022-12-08    分類: 網站建設

升級到dedecms最新版本

dedecms后臺一般支持在線升級,如果不行,請到官方網站查詢手工升級辦法www.dedecms.com

權限設置:

主機控制面板中點擊 “文件管理” 選中wwwroot目錄 在點擊 “權限” 按鈕,將整站所有文件設置為只讀。 老版本可能登錄后臺會提示驗證碼錯誤,進入wwwroot目錄,選中data目錄,然后點擊“權限”單獨將data設置為完全控制(可讀可寫)權限。生成文檔的目錄也可單獨設置完全控制權限,或者在需要更新文檔時再將wwwroot目錄設置為完全控制。注意:更新完文檔要再次設置為只讀。

目錄保護:

為防止木馬被上傳執行,請點擊控制面板中的“目錄保護”功能,依次選擇templates、uploads、data這三個目錄添加保護(以禁止腳本執行,防止黑客上傳木馬)

添加SQL注入防護腳本:

參考:http://faq.myhostadmin.net/faq/listagent.asp?unid=645如果使用我司預裝360安全版本可跳過這步。

對于已經被入侵的網站,請按以下教程操作:

①.下載專殺工具進行掃描查殺:

http://faq.myhostadmin.net/faq/listagent.asp?unid=673然后重新生成文件。
②.人工分析判斷異常文件,若被黑嚴重建議備份好當前數據庫和重要文件,然后清空重新上傳安裝并恢復數據庫。

相關文件:淺談虛擬主機網站安全設置

將網站權限設置為完全控制(可讀可寫):

http://www.west.cn/faq/list.asp?unid=286

5、利用偽靜態取消目錄執行腳本

linux系統:

新建一個txt文本文件,用文本編輯器打開,復制以下規則保存,上傳到網站根目錄,將文件重新命名.htaccess(注意有點)

RewriteEngine on

#安全設置 禁止以下目錄運行指定php腳本

RewriteCond % !^$

RewriteRule a/(.*).(php)$ – [F]

RewriteRule data/(.*).(php)$ – [F]

RewriteRule images/(.*).(php)$ – [F]

RewriteRule css/(.*).(php)$ – [F]

RewriteRule js/(.*).(php)$ – [F]

RewriteRule style/(.*).(php)$ – [F]

RewriteRule skin/(.*).(php)$ – [F]

RewriteRule templets/(.*).(php|htm)$ – [F]

RewriteRule uploads/(.*).(php)$ – [F]

windows系統:

新建一個txt文本文件,用文本編輯器打開,復制以下規則保存,上傳到網站根目錄,將文件重新命名web.config。

如果網站目錄原本有web.config文件,僅復制以下紅色部分,添加到<rules>這行后面

<?xml version="1.0" encoding="UTF-8"?>

<configuration>

<system.webServer>

<rewrite>

<rules>

<rule name="Block a" stopProcessing="true">

<match url="^a/(.*).php$" />

<conditions logicalGrouping="MatchAny">

<add input="{USER_AGENT}" pattern="a" />

<add input="{REMOTE_ADDR}" pattern="" />

</conditions>

<action type="AbortRequest" />

</rule>

<rule name="Block data" stopProcessing="true">

<match url="^data/(.*).php$" />

<conditions logicalGrouping="MatchAny">

<add input="{USER_AGENT}" pattern="data" />

<add input="{REMOTE_ADDR}" pattern="" />

</conditions>

<action type="AbortRequest" />

</rule>

<rule name="Block skin" stopProcessing="true">

<match url="^skin/(.*).php$" />

<conditions logicalGrouping="MatchAny">

<add input="{USER_AGENT}" pattern="skin" />

<add input="{REMOTE_ADDR}" pattern="" />

</conditions>

<action type="AbortRequest" />

</rule>

<rule name="Block style" stopProcessing="true">

<match url="^style/(.*).php$" />

<conditions logicalGrouping="MatchAny">

<add input="{USER_AGENT}" pattern="style" />

<add input="{REMOTE_ADDR}" pattern="" />

</conditions>

<action type="AbortRequest" />

</rule>

<rule name="Block css" stopProcessing="true">

<match url="^css/(.*).php$" />

<conditions logicalGrouping="MatchAny">

<add input="{USER_AGENT}" pattern="css" />

<add input="{REMOTE_ADDR}" pattern="" />

</conditions>

<action type="AbortRequest" />

</rule>

<rule name="Block js" stopProcessing="true">

<match url="^js/(.*).php$" />

<conditions logicalGrouping="MatchAny">

<add input="{USER_AGENT}" pattern="js" />

<add input="{REMOTE_ADDR}" pattern="" />

</conditions>

<action type="AbortRequest" />

</rule>

<rule name="Block images" stopProcessing="true">

<match url="^images/(.*).php$" />

<conditions logicalGrouping="MatchAny">

<add input="{USER_AGENT}" pattern="images" />

<add input="{REMOTE_ADDR}" pattern="" />

</conditions>

<action type="AbortRequest" />

</rule>

<rule name="Block templets" stopProcessing="true">

<match url="^templets/(.*).php$" />

<conditions logicalGrouping="MatchAny">

<add input="{USER_AGENT}" pattern="templets" />

<add input="{REMOTE_ADDR}" pattern="" />

</conditions>

<action type="AbortRequest" />

</rule>

<rule name="Block uploads" stopProcessing="true">

<match url="^uploads/(.*).php$" />

<conditions logicalGrouping="MatchAny">

<add input="{USER_AGENT}" pattern="uploads" />

<add input="{REMOTE_ADDR}" pattern="" />

</conditions>

<action type="AbortRequest" />

</rule>

</rules>

</rewrite>

</system.webServer>

</configuration>

分享題目:建站利器織夢dedecms程序安全設置
網頁鏈接:http://m.kartarina.com/news48/220498.html

成都網站建設公司_創新互聯,為您提供標簽優化網站內鏈App設計網站制作網站排名商城網站

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

外貿網站制作
主站蜘蛛池模板: 国产精品无码DVD在线观看| 永久免费无码网站在线观看个| 亚洲精品一级无码鲁丝片| 国产精品无码一区二区三区不卡| 免费无码专区毛片高潮喷水| 性无码一区二区三区在线观看| 白嫩少妇激情无码| 亚洲日韩乱码中文无码蜜桃臀网站 | 无码伊人66久久大杳蕉网站谷歌| 无码精品国产dvd在线观看9久 | 一本一道AV无码中文字幕| 久久ZYZ资源站无码中文动漫| 无码人妻精品一区二区三区99不卡| 色窝窝无码一区二区三区| 黄桃AV无码免费一区二区三区| 亚洲熟妇无码久久精品| 国产成人AV片无码免费| 国产乱子伦精品无码专区 | 成人无码A区在线观看视频| 久久Av无码精品人妻系列 | AA区一区二区三无码精片| 亚洲欧洲精品无码AV| 无码精品蜜桃一区二区三区WW | 亚洲日韩精品无码一区二区三区| 人妻少妇看A偷人无码精品视频| 日韩乱码人妻无码系列中文字幕| 久久无码一区二区三区少妇| 国产免费AV片无码永久免费 | 久久久精品无码专区不卡| 亚洲av永久无码精品漫画| 久久水蜜桃亚洲AV无码精品| 免费A级毛片无码A| 亚洲AV无码欧洲AV无码网站| 无码八A片人妻少妇久久| 亚洲精品无码专区2| 精品人妻系列无码人妻漫画| 在人线av无码免费高潮喷水| 中文字幕av无码一二三区电影 | 精品无码国产污污污免费| 中文字幕无码亚洲欧洲日韩| 无码专区人妻系列日韩精品少妇 |