校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 網站建設 > 建站知識 > 織夢include目錄改名提高網站安全性

織夢include目錄改名提高網站安全性

POST TIME:2021-10-29 15:46

織夢dedecms修改include重命名提高安全性防漏洞注入掛馬,關于織夢后臺安全,include文件名怎么修改?

織夢dedecms是新手站長使用得比較多的一個建站開源程序,正因如此,也是被被入侵掛馬比較多的程序。下面就來跟大家說一下怎么重新命名dedecms的include文件夾來提高網站的安全性,減少被黑客軟件掃描到漏洞的概率。

 

include文件的重命名方法網上比較少,所以本文主要說一下這個文件夾的修改。

網上的方法在數據庫替換,這個我還真沒有試過,不過我知道,查找include,然后替換成ainclu,這個辦法是不存在的,所以,想要改名,要一步一步的來。

首先做好整站備份,后臺數據庫備份,然后打包整站備份好,就算修改include更名失敗只要刪除就好

網站備份操作如下:

1、比如網站放在11181文件夾里面,先登錄后臺數據庫備份,備份完成后,復制11181文件夾,然后在粘貼,這樣會有一個11181 - 副本文件夾

2、如果改名include失敗,后臺不能登錄,或者出現意外直接刪除11181文件夾,改名11181 - 副本為11181

3、按照下面步驟重復改名include幾次,你會成功的。備份做好,以防萬一。

改名查找技巧:文件include的修改大家注意這點。我們是不能把所有文件里的include都替換成ainclu的,我的是把“include/”替換成“ainclu/”,然后再把“/include”替換成“/ainclu”,進行兩次整站的替換,目前還沒發現有什么錯誤,因為include是php的語言,有很多地方的“include”我們是不能換的。

 

第一、include文件夾的重命名修改

把include替換成你想要的名字,比如ainclu

溫馨提醒改名include文件名。一定要和include相應的字母數字一樣,比如include有7個字母,那么你改名的ainclu也是七個字母

我不知道這個說法成立還是不成立,但是,有人改名include多出幾個字母導致功能不能使用,具體的請自己掂量

1、打開根目錄的index.php

找到

require_once (dirname(__FILE__) . "/include/common.inc.php");

改成

require_once (dirname(__FILE__) . "/ainclu/common.inc.php");

 

2、有用tag標簽的打開tags.php

找到

require_once (dirname(__FILE__) . "/include/common.inc.php");

改成

require_once (dirname(__FILE__) . "/ainclu/common.inc.php");

 

二、將include文件夾改為ainclu

1、打開include/common.inc.php 大概185行 找到

$cfg_basedir = preg_replace('#'.$cfg_cmspath.'/include$#i', '', DEDEINC);

改為

$cfg_basedir = preg_replace('#'.$cfg_cmspath.'/ainclu$#i', '', DEDEINC);

 

2、如果使用ckeditor編輯器的

打開include/ckeditor/config.js 里面有有../include/

// 文件瀏覽

config.filebrowserImageBrowseUrl = "../include/dialog/select_images.php";

config.filebrowserFlashBrowseUrl = "../include/dialog/select_media.php";

config.filebrowserImageUploadUrl  = "../include/dialog/select_images_post.php";

這三個地方需要改名

 

3、找到include/inc/inc_fun_funAdmin.php 查找include 找到

$CKEditor->basePath = $GLOBALS['cfg_cmspath'].'/include/ckeditor/' ;

改為

$CKEditor->basePath = $GLOBALS['cfg_cmspath'].'/ainclu/ckeditor/' ;

 

繼續找到

$fck->BasePath        = $GLOBALS['cfg_cmspath'].'/include/FCKeditor/' ;

改為

$fck->BasePath        = $GLOBALS['cfg_cmspath'].'/ainclu/FCKeditor/' ;

 

這個是編輯器的,如果有添加百度編輯器的也要改下/ainclu/UEditor/'

三、將plus文件夾里面的php改為ainclu

把所有php文件都拖到notepad++ 查找

/../include/common.inc.php

改為或者替換為

/../ainclu/common.inc.php

 

plus目錄下的php文件帶有require_once(dirname(__FILE__)."/../include/common.inc.php");的還蠻多的

四、打開 templets/plus下所有的htm

查找include

<script language="javascript" src="../include/dedeajax2.js"></script>

<script language="javascript" type="text/javascript" src="../include/js/dedeajax2.js"></script>

<img src='../include/vdimgck.php' />

 

想辦法把dedeajax2.js搬家和驗證碼../include/vdimgck.php搬移出include目錄

 

五、打開templets/default下所有的htm

這個是模板目錄,和上一步一樣,遷移dedeajax2.js和驗證碼../include/vdimgck.php

注意不要使用{dede:global.cfg_templets_skin/}暴露模板目錄的標簽

 

六、會員目錄member

1、打開ajax_feedback.php里面有個驗證碼的位置需要修改

rc='{$cfg_cmsurl}/include/vdimgck.php'

修改為

rc='/ainclu/vdimgck.php'

 

2、打開config.php找到

require_once(dirname(__FILE__).'/../include/common.inc.php');

改為

require_once(dirname(__FILE__).'/../ainclu/common.inc.php');

 

3、打開member/templets里面的htm

里面有驗證碼的

../include/vdimgck.php

改成

../ainclu/vdimgck.php

 

七、dede后臺目錄

將后臺根路徑(如果未改后臺路徑則是:網站根路徑/dede)下的config.php 找到

require_once(DEDEADMIN.'/../include/common.inc.php');

改為

require_once(DEDEADMIN.'/../ainclu/common.inc.php');

 

1、打開dede目錄下的所有的php

把“include/”替換成“ainclu/”,然后再把“/include”替換成“/ainclu”

2、打開dede/inc/inc_list_functions.php 找到

require_once(dirname(__FILE__)."/../../include/common.inc.php");

改成

require_once(dirname(__FILE__)."/../../ainclu/common.inc.php");

 

3、打開dede/js/main.js

把“include/”替換成“ainclu/”,然后再把“/include”替換成“/ainclu”

 

4、打開dede/templets目錄下的所有htm

把“include/”替換成“ainclu/”,然后再把“/include”替換成“/ainclu”

這個是后臺文件 一般都是js目錄路徑和驗證碼路徑,如果驗證碼有更改的按更改的改

這樣就修改完成了include改名為ainclu

如果出現以下情況請看,不包括沒有

但是修改完以后,你會發現后臺是白的,什么內容也沒有,通過一下午的尋找終于找到原因,如下:

特殊情況:

將改名后文件夾中ainclu/common.inc.php里面的define('DEDEROOT', str_replace("", '/', substr(DEDEINC,0,-8) ) );

這句話中給DEDEROOT定義,卻沒有顯示,或者不對。后來才發現是截取出了問題。

將其改為define('DEDEROOT', str_replace("", '/', substr(DEDEINC,0,-6) ) );即可。

完成上面的步驟后后臺已經完成用正常使用。

其他網上找到其他提高網站安全性的方法:

DEDE管理目錄下的 file_manage_control.php file_manage_main.php file_manage_view.php media_add.php media_edit.php media_main.php 這些文件是后臺文件管理器(這倆個功能最多余,也最影響安全,許多HACK都是通過它來掛馬的。它簡直就是小型掛馬器,上傳編輯木馬忒方便了。一般用不上統統刪除) 。

不需要SQL命令運行器的將dede/sys_sql_query.php 文件刪除。避免HACK利用。

不需要tag功能請將根目錄下的tag.php刪除。不需要頂客請將根目錄下的digg.php與diggindex.php刪除

最后,我們就完成了include的重命名修改。這樣多數小黑軟件就掃描不到我們網站的漏洞了,網站的安全性得到了進一步的提高。



收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
成人动漫一区二区| 成人动漫一区二区在线| 欧美剧情片在线观看| 一区二区在线观看视频在线观看| 大桥未久av一区二区三区中文| 久久久久久久综合狠狠综合| 久草中文综合在线| 精品人在线二区三区| 捆绑紧缚一区二区三区视频| 日韩一区二区电影在线| 日本伊人色综合网| 日韩一级视频免费观看在线| 蜜臀精品久久久久久蜜臀| 制服丝袜av成人在线看| 日韩av成人高清| 日韩精品一区二区在线观看| 久久99精品久久久| 久久综合九色综合久久久精品综合| 国精产品一区一区三区mba桃花 | 美女www一区二区| 日韩欧美国产一区在线观看| 极品少妇一区二区| 国产亚洲一区二区三区四区| 国产成人福利片| 国产精品久久久久一区| 99riav久久精品riav| 一区二区高清在线| 欧美日韩三级一区| 毛片不卡一区二区| 久久精品亚洲精品国产欧美| 成人毛片在线观看| 一区二区三区美女| 91精品国产综合久久久久久漫画| 免费一级欧美片在线观看| 精品福利一二区| 国产白丝精品91爽爽久久| 亚洲视频 欧洲视频| 欧美日韩aaaaaa| 精品在线观看免费| 一色桃子久久精品亚洲| 欧美日韩一本到| 久久91精品久久久久久秒播| 国产精品美女久久久久久| 91国在线观看| 美腿丝袜亚洲色图| 中文在线免费一区三区高中清不卡| 一本色道久久加勒比精品| 亚洲va韩国va欧美va精品| 精品国产区一区| 色综合天天综合| 美女视频黄 久久| 国产精品夫妻自拍| 欧美一区二区在线看| 国产成人综合在线播放| 亚洲精品你懂的| 日韩三级中文字幕| 波多野结衣中文字幕一区二区三区| 亚洲第一成年网| 国产午夜亚洲精品午夜鲁丝片| 色偷偷一区二区三区| 捆绑紧缚一区二区三区视频| 亚洲欧美日韩综合aⅴ视频| 日韩一级二级三级精品视频| 不卡电影一区二区三区| 日韩av不卡一区二区| 国产精品久久久久久久久免费樱桃 | 亚洲一区二区视频| 久久午夜免费电影| 欧美综合一区二区三区| 国内精品在线播放| 亚洲男女毛片无遮挡| 日韩一区二区精品| 日本道免费精品一区二区三区| 久久99精品国产.久久久久| 一区二区三区四区不卡在线 | 日韩欧美国产系列| 91视频免费播放| 国产专区综合网| 香蕉久久夜色精品国产使用方法 | 日韩精品专区在线| 91国产福利在线| 国产不卡视频在线播放| 日韩国产在线观看一区| 亚洲欧美一区二区在线观看| 日韩写真欧美这视频| 欧洲生活片亚洲生活在线观看| 国产在线精品免费| 性久久久久久久| 亚洲品质自拍视频网站| 久久久久久毛片| 欧美一区二区在线视频| 欧美亚洲国产一区二区三区va| 国产成a人无v码亚洲福利| 美国毛片一区二区| 无吗不卡中文字幕| 亚洲宅男天堂在线观看无病毒| 国产精品美女久久福利网站| 欧美成人猛片aaaaaaa| 欧美视频一区二区| 色呦呦网站一区| 成人免费高清视频在线观看| 国产乱理伦片在线观看夜一区| 青青草成人在线观看| 亚洲国产精品一区二区久久| 综合激情成人伊人| 国产精品每日更新在线播放网址 | 日本午夜一区二区| 亚洲精品乱码久久久久久| 国产精品美女视频| 国产欧美久久久精品影院| 亚洲精品在线免费播放| 日韩三区在线观看| 91麻豆精品国产91久久久久久久久| 色天天综合色天天久久| caoporn国产精品| 成人激情免费视频| 成人在线视频首页| 国产成人精品一区二| 国产精品一区二区三区乱码| 国产在线播放一区| 国产一区二区调教| 久久黄色级2电影| 九一九一国产精品| 国产一区二区在线电影| 狠狠色狠狠色综合系列| 国内国产精品久久| 国产精品中文字幕日韩精品| 国产高清精品网站| 丁香婷婷深情五月亚洲| 不卡一区在线观看| 91啪在线观看| 色999日韩国产欧美一区二区| 一本色道**综合亚洲精品蜜桃冫| 色综合视频在线观看| 91原创在线视频| 色久综合一二码| 欧美丝袜丝交足nylons图片| 欧美日韩一级二级三级| 制服丝袜亚洲色图| 欧美一区二区三区婷婷月色| 欧美电视剧免费观看| 欧美精品一区二区三区视频 | 久久久五月婷婷| 中文字幕成人在线观看| 亚洲欧洲精品一区二区精品久久久| 亚洲特黄一级片| 亚洲电影一级黄| 视频在线观看91| 精品在线播放免费| 国产91精品一区二区麻豆网站 | 久久综合999| 国产精品久久影院| 洋洋av久久久久久久一区| 午夜欧美电影在线观看| 美女精品自拍一二三四| 国产不卡高清在线观看视频| 91首页免费视频| 欧美日韩电影一区| 精品国产一区久久| 国产精品国产三级国产| 一区二区三区成人| 日韩av中文在线观看| 国精产品一区一区三区mba视频| 国产jizzjizz一区二区| 91久久精品午夜一区二区| 欧美一区二区黄| 精品国产露脸精彩对白| 国产精品灌醉下药二区| 亚洲综合久久久久| 蜜臀va亚洲va欧美va天堂| 国产成人午夜99999| 一本到一区二区三区| 日韩亚洲欧美一区| 国产精品国产自产拍高清av | 亚洲老司机在线| 日韩黄色免费网站| 成人午夜激情片| 欧美日韩一区视频| 国产欧美日韩中文久久| 一卡二卡欧美日韩| 精品综合久久久久久8888| 91蝌蚪porny| 欧美mv日韩mv国产网站| 国产精品网站导航| 日韩制服丝袜先锋影音| 成人听书哪个软件好| 欧美剧情电影在线观看完整版免费励志电影 | 色94色欧美sute亚洲线路二| 91精品国产91热久久久做人人 | 国产精品日韩成人| 天堂久久久久va久久久久| 夫妻av一区二区| 欧美精选午夜久久久乱码6080| 中文av一区二区| 日韩成人免费电影| 91亚洲午夜精品久久久久久| 日韩欧美黄色影院| 亚洲自拍偷拍九九九| 国产91精品露脸国语对白| 日韩一区二区在线观看视频|