本文目录一览:
- 1、用织梦后台程序做的网站总是被挂黑。屏蔽文件robots.txt也被修改,有谁知道这怎么去预防呢。
- 2、织梦网站程序漏洞被人入侵了,应该怎样修复?
- 3、织梦被植入木马如何解决,模板里面全是乱七八糟的代码 。听说织梦官网留了后门,不知道要怎么弄呀。
- 4、织梦首页老被修改怎么回事
- 5、如何防止织梦模板(DedeCms)被盗及安全设置
用织梦后台程序做的网站总是被挂黑。屏蔽文件robots.txt也被修改,有谁知道这怎么去预防呢。
织梦因为程序免费开源,所以被多次修改。但是始终改不了其存在诸多漏洞的问题,有些漏洞是人为的故意留下的,用来窥探使用者后台数据,对于平台可能还可以窥探到用户数据等。现在也有很多 *** 公司针对织梦的系统进行修改,把很多漏洞都解决了,但个人认为开源的程序只适用于学习者用用,用于商业用途还是危险性很高,维护成本高于新建一个网站价格,而且很多漏洞防不胜防。所以还不然早日更换新程序。
织梦网站程序漏洞被人入侵了,应该怎样修复?
dedecms网站程序代码的安全很重要,如果网站使用了开源的CMS系统代码,不懂程序技术的话,网站会经常被黑客攻击,如果自己懂程序,那就可以自己针对代码的漏洞进行漏洞修复,不懂的话,就请专业的网站安全公司来完善一下程序上的某些代码漏洞,国内像SINE安全、绿盟安全、启明星辰都是比较专业的安全公司,很多黑客之所以能植入木马病毒,就是抓住了这些网站代码上的漏洞。
织梦被植入木马如何解决,模板里面全是乱七八糟的代码 。听说织梦官网留了后门,不知道要怎么弄呀。
这种js木马还是很好清理的,批量搜索该后缀的文件清理即可。dede织梦程序,由于在使用普及度上比较高,因此漏洞也是最多的。初级站长上手快,但是选择建站要慎重。
织梦首页老被修改怎么回事
这是网站被黑了呀,你打开首页文件,找到文件顶部title标签的部分看看有无被加密的代码,然后清除掉,然后重新上传(如果全站被黑,那就只有彻底清除了),如果清理代码过后没过多久还是被反复篡改的话,应该对网站的源码以及文件进行检查,清除掉恶意链接。如果技术不够,无法准确判断的话,可以直接找专业的网站安全公司来处理解决,国内SINE安全、绿盟、启明星辰都是比较有名的安全公司。在解决掉网站存在的问题之后,我们就需要加强网站的安全性,例如禁止根目录的写入权限等等,以此来避免网站被再次攻击!
如何防止织梦模板(DedeCms)被盗及安全设置
注:本篇模板防盗安全设置,针对的是dedecms程序本身,不涉及其他安全设置。
下面跟大家说下常见的方式,这些 *** 对技术有限的人来说,可以起到模板防盗作用,对真正的高手来说,大多数网站都是仿不了的,这个大家都需要知道。
*** 一:修改系统默认模板文件夹名字,最简单,也很实用
步骤:后台-系统-系统基本参数-站点设置-模板默认风格-default
把default改成你自己取的名字,然后进FTP,打开templets文件夹,把default名字改成一致,这样别人就不知道你网站模板文件夹名字了。 *** 二:把系统默认的.htm模板文件名改一改。
大家都知道默认的模板文件的名字,如index.htm(),list_article.htm(文章列表页),article_article.htm(文章内容页)等等,直接就给扒下来。
所以,我们把这些默认的名字改一改,然后去栏目管理处,重新指定一下模板文件就可以增加一下模板的安全了。
1、认识一下默认模板文件的名字及作用
首页模板:/templets/default/index.html
文章频道首页:/templets/default/index_article.htm
文章列表页:/templets/default/list_article.htm
文章内容页:/templets/default/article_article.htm
图集频道首页:/templets/default/index_image.htm
具体模板名介绍:
2、不同栏目各自指定不同的模板
步骤:核心-常用操作-网站栏目管理-点击右侧对应栏目的“更改”链接-高级选项-手动指定模板
详细操作 *** :
3、完成以上2步,生成更新一下栏目就行了。 *** 三:这个 *** 是上2个的结合,说起来也简单,
1、后台不修改默认模板风格default的名字,在templets文件夹里面新建一个文件夹,自己取名。
2、把用到的模板文件上传到这个文件夹里面;
这里需要有一个注意,因为后台没有修改默认的模板风格位置,所有,首页、列表、内容等模板文件引用的通用页头(head.html)、页尾(footer.htm),就需要修改一下,不然就不显示了页头页尾, *** 如下:
{dede:include
filename="123456/head.htm"/}
如果你自己建立的模板文件夹名字是123456,调用代码里就写123456。
搜索页面、tag页面,都放在默认的default里面,如果放在自己建的文件夹里面,系统不认。
3、按照 *** 二的步骤,手动指定各个栏目的模板。
*** 四:修改CSS、图片、 *** 等调用路径。
这个很重要,更好把CSS、图片、 *** 等放到网站根目录再调用。
不然的话,即使你修改了默认的风格目录,在查看网页源代码的时候,还是照样可以看到模板目录的!
好多新手在用dedecms建站的时候,没有重视这个,等模板被盗了,才发现,很让人生气,所以,我们要提前做好这些防盗的准备,提高模板的安全性。
写的比较啰嗦,主要是为了让大家能够容易理解。