php专区

 首页 > php专区 > PHP应用 > CMS建站 > dedecms漏洞防护 - DeDecms

dedecms漏洞防护 - DeDecms

分享到:
【字体:
导读:
          程序务必升级到官方最新版,并打补丁之后按照如下方法设置:建立 htaccess文件,写入以下内容,上传到网站根目录(即程序所在的目录)RewriteEngine on RewriteCond % !^$,RewriteRule uploads ( *) (php)$ -...

dedecms漏洞防护

监控发现大量dedecms搭建的网站因为dedecms漏洞被黑,程序被恶意删除,添加黑链,被挂马,对外做攻击等严重程序安全问题.

强烈建议所有使用dedecms程序的客户务必对程序进行升级,并按照dedecms后台的安全提示对目录进行设置,dedecms漏洞严重,会导致程序被黑客入侵,删除,严重后果.希望各位使用dedecms的客户务必重视.并及时更新最新版程序.并升级最新补丁包.

针对使用我司Linux主机的dedecms防黑设置方法

程序务必升级到官方最新版,并打补丁之后按照如下方法设置:建立 .htaccess文件,写入以下内容,上传到网站根目录(即程序所在的目录)

RewriteEngine on RewriteCond % !^$

RewriteRule uploads/(.*).(php)$ - [F]

RewriteRule data/(.*).(php)$ - [F]

RewriteRule templets/(.*).(php)$ - [F]

RewriteRule html/(.*).(php)$ - [F]

以上代码针对uploads,data,templets 三个目录做了执行php脚本限制,可以阻止黑客运行php脚本,以达到防黑目的.如果您不会操作,可以联系我司客服人员协助操作.

分享到:
DedeCMS Error: (PHP 5.3 and above) Ple...
DedeCMS Error: (PHP 5.3 and above) Please set request_or 由于在PHP最新的版本中增加了一个配置项目“request_order”,默认值为“GP”,这个存在一定的安全风险。这里我们建议用户将配置更改为“CGP” 可以在phpinfo中查看对应的php.ini配置目录,找到下面选项: request_order = "GP"...
dedecms改进搜索结果的文章标题样式效果 ...
dedecms改进搜索结果的文章标题样式效果 dedecms的v57系统默认的搜索结果并不能很好的满足商业化用途,默认搜索的标题字段只有30个字节,而且会把html标签一起带到title提示里显示,这样的情况无论对于美观还是SEO效果都是很不利的,产生的问题效果如下图: 大家注意看红色方框里的标题提示titl...
  •         php迷,一个php技术的分享社区,专属您自己的技术摘抄本、收藏夹。
  • 在这里……