「織夢建站-5」DEDECMS織夢建站,一些必備的網站安全知識

/dedecms/loginad.-->

「織夢建站-5」DEDECMS織夢建站,一些必備的網站安全知識

4 搜索 api.dedecms.com,

5 函數 api_fopen(),PostHost(),SendData()

6 文件test_env.php會導致服務器死機,在文件開頭部分增加這一段:

$hashKey = 'www.maomaow.com';

if(!($hash && $hash == $hashKey))

{

echo ' ';

exit();

}

7 文件 D:\WebSite\www.maomaow.com\www\gzadmin\module_main.php,註釋掉這兩段,他們會向dedecms官網發送卸載或安裝插件的信息,如果你的服務器不是很好,或 不支持採集(下載),那麼會卡死!去掉。

8 文件D:\WebSite\www.maomaow.com\www\include\taglib\flink.lib.php 去除從這裡開始的這一段,因為如果你的網站空間配置不太好或者甚至不支持採集,那麼很可能卡死:

else if($typeid == 999){ }

9 文件 D:\WebSite\www.maomaow.com\www\include\dedemodule.class.php 為什麼管理模塊總是打不開的原因,在於這裡,每30分鐘向官網檢測一次版本,所以你的網站不支持採集或配置太低,卡死!

if(file_exists($cachefile) && (filemtime($cachefile) + 60 * 30) > time()) 修改為 if(file_exists($cachefile) && filesize($cachefile) > 10)

「織夢建站-5」DEDECMS織夢建站,一些必備的網站安全知識

10 文件 D:\WebSite\fukedh.com\www\include\dedesql.class.php,去掉這一段,他會給網站加友情鏈接:

//特殊操作

if(isset($GLOBALS['arrs1']))

{

$v1 = $v2 = '';

for($i=0;isset($arrs1[$i]);$i++)

{

$v1 .= chr($arrs1[$i]);

}

for($i=0;isset($arrs2[$i]);$i++)

{

$v2 .= chr($arrs2[$i]);

}

$GLOBALS[$v1] .= $v2;

}

12 刪除 根目錄下的 install 文件夾

13 刪除 根目錄下的 member文件夾

14 刪除 根目錄下的 plus 文件夾下除 list.php view.php count.php之外的其他所有php文件!

15 後臺設置,關閉會員功能

「織夢建站-5」DEDECMS織夢建站,一些必備的網站安全知識

16 後臺設置,修改水印文件。上傳新的水印文件到/data/mark

17 修改 根目錄下的 favicon.ico為自己的

18 修改 data文件夾名稱為 data#maomaow,這一步非常關鍵

之後在data#maomaow 文件夾中加入 .htaccess ,文件內容 deny from all

之後需要修改首頁文件/index.php,全局公用引入文件/include/comm.inc.php ,將/data其中的/data全部替換為 /data#maomaow

之後修改整個項目文件中的/data,勾選“匹配整個詞語”,替換為 /data#maomaow。

(注意,如果沒有將/include/data 目錄改名為 /include/data#maomaow,那麼需要手動檢查替換,以免錯誤)。

19 在/include 目錄中加入 .htaccess,內容 deny from all。


分享到:


相關文章: