织梦include目录改名提高网站安全性_织梦CMS教程


织梦dedecms修改include重命名提高安全性防漏洞注入挂马,关于织梦后台安全,include文件名怎么修改?

织梦dedecms是新手站长使用得比较多的一个建站开源程序,正因如此,也是被被入侵挂马比较多的程序。下面就来跟大家说一下怎么重新命名dedecms的include文件夹来提高网站的安全性,减少被黑客软件扫描到漏洞的概率。


include文件的重命名方法网上比较少,所以本文主要说一下这个文件夹的修改。

网上的方法在数据库替换,这个我还真没有试过,不过我知道,查找include,然后替换成ainclu,这个办法是不存在的,所以,想要改名,要一步一步的来。

首先做好整站备份,后台数据库备份,然后打包整站备份好,就算修改include更名失败只要删除就好

网站备份操作如下:

1、比如网站放在11181文件夹里面,先登录后台数据库备份,备份完成后,复制11181文件夹,然后在粘贴,这样会有一个11181 - 副本文件夹

2、如果改名include失败,后台不能登录,或者出现意外直接删除11181文件夹,改名11181 - 副本为11181

3、按照下面步骤重复改名include几次,你会成功的。备份做好,以防万一。

改名查找技巧:文件include的修改大家注意这点。我们是不能把所有文件里的include都替换成ainclu的,我的是把“include/”替换成“ainclu/”,然后再把“/include”替换成“/ainclu”,进行两次整站的替换,目前还没发现有什么错误,因为include是php的语言,有很多地方的“include”我们是不能换的。


第一、include文件夹的重命名修改

把include替换成你想要的名字,比如ainclu

温馨提醒改名include文件名。一定要和include相应的字母数字一样,比如include有7个字母,那么你改名的ainclu也是七个字母

我不知道这个说法成立还是不成立,但是,有人改名include多出几个字母导致功能不能使用,具体的请自己掂量

1、打开根目录的index.php

找到

require_once (dirname(__FILE__) . "/include/common.inc.php");

改成

require_once (dirname(__FILE__) . "/ainclu/common.inc.php");


2、有用tag标签的打开tags.php

找到

require_once (dirname(__FILE__) . "/include/common.inc.php");

改成

require_once (dirname(__FILE__) . "/ainclu/common.inc.php");


二、将include文件夹改为ainclu

1、打开include/common.inc.php 大概185行 找到

$cfg_basedir = preg_replace('#'.$cfg_cmspath.'/include$#i', '', DEDEINC);

改为

$cfg_basedir = preg_replace('#'.$cfg_cmspath.'/ainclu$#i', '', DEDEINC);


2、如果使用ckeditor编辑器的

打开include/ckeditor/config.js 里面有有../include/

// 文件浏览

config.filebrowserImageBrowseUrl = "../include/dialog/select_images.php";

config.filebrowserFlashBrowseUrl = "../include/dialog/select_media.php";

config.filebrowserImageUploadUrl  = "../include/dialog/select_images_post.php";

这三个地方需要改名


3、找到include/inc/inc_fun_funAdmin.php 查找include 找到

$CKEditor->basePath = $GLOBALS['cfg_cmspath'].'/include/ckeditor/' ;

改为

$CKEditor->basePath = $GLOBALS['cfg_cmspath'].'/ainclu/ckeditor/' ;


继续找到

$fck->BasePath        = $GLOBALS['cfg_cmspath'].'/include/FCKeditor/' ;

改为

$fck->BasePath        = $GLOBALS['cfg_cmspath'].'/ainclu/FCKeditor/' ;


这个是编辑器的,如果有添加百度编辑器的也要改下/ainclu/UEditor/'

三、将plus文件夹里面的php改为ainclu

把所有php文件都拖到notepad++ 查找

/../include/common.inc.php

改为或者替换为

/../ainclu/common.inc.php


plus目录下的php文件带有require_once(dirname(__FILE__)."/../include/common.inc.php");的还蛮多的

四、打开 templets/plus下所有的htm

查找include

<script language="javascript" src="../include/dedeajax2.js"></script>

<script language="javascript" type="text/javascript" src="../include/js/dedeajax2.js"></script>

<img src='../include/vdimgck.php' />


想办法把dedeajax2.js搬家和验证码../include/vdimgck.php搬移出include目录


五、打开templets/default下所有的htm

这个是模板目录,和上一步一样,迁移dedeajax2.js和验证码../include/vdimgck.php

注意不要使用{dede:global.cfg_templets_skin/}暴露模板目录的标签


六、会员目录member

1、打开ajax_feedback.php里面有个验证码的位置需要修改

rc='{$cfg_cmsurl}/include/vdimgck.php'

修改为

rc='/ainclu/vdimgck.php'


2、打开config.php找到

require_once(dirname(__FILE__).'/../include/common.inc.php');

改为

require_once(dirname(__FILE__).'/../ainclu/common.inc.php');


3、打开member/templets里面的htm

里面有验证码的

../include/vdimgck.php

改成

../ainclu/vdimgck.php


七、dede后台目录

将后台根路径(如果未改后台路径则是:网站根路径/dede)下的config.php 找到

require_once(DEDEADMIN.'/../include/common.inc.php');

改为

require_once(DEDEADMIN.'/../ainclu/common.inc.php');


1、打开dede目录下的所有的php

把“include/”替换成“ainclu/”,然后再把“/include”替换成“/ainclu”

2、打开dede/inc/inc_list_functions.php 找到

require_once(dirname(__FILE__)."/../../include/common.inc.php");

改成

require_once(dirname(__FILE__)."/../../ainclu/common.inc.php");


3、打开dede/js/main.js

把“include/”替换成“ainclu/”,然后再把“/include”替换成“/ainclu”


4、打开dede/templets目录下的所有htm

把“include/”替换成“ainclu/”,然后再把“/include”替换成“/ainclu”

这个是后台文件 一般都是js目录路径和验证码路径,如果验证码有更改的按更改的改

这样就修改完成了include改名为ainclu

如果出现以下情况请看,不包括没有

但是修改完以后,你会发现后台是白的,什么内容也没有,通过一下午的寻找终于找到原因,如下:

特殊情况:

将改名后文件夹中ainclu/common.inc.php里面的define('DEDEROOT', str_replace("", '/', substr(DEDEINC,0,-8) ) );

这句话中给DEDEROOT定义,却没有显示,或者不对。后来才发现是截取出了问题。

将其改为define('DEDEROOT', str_replace("", '/', substr(DEDEINC,0,-6) ) );即可。

完成上面的步骤后后台已经完成用正常使用。


其他网上找到其他提高网站安全性的方法:

DEDE管理目录下的 file_manage_control.php file_manage_main.php file_manage_view.php media_add.php media_edit.php media_main.php 这些文件是后台文件管理器(这俩个功能*多余,也*影响安全,许多HACK都是通过它来挂马的。它简直就是小型挂马器,上传编辑木马忒方便了。一般用不上统统删除) 。

不需要SQL命令运行器的将dede/sys_sql_query.php 文件删除。避免HACK利用。

不需要tag功能请将根目录下的tag.php删除。不需要顶客请将根目录下的digg.php与diggindex.php删除

*后,我们就完成了include的重命名修改。这样多数小黑软件就扫描不到我们网站的漏洞了,网站的安全性得到了进一步的提高。


# 品牌营销推广咨询方案范文  # 放在  # 我还  # seo中期优化  # 河南高效网站建设  # 创业网站建设规划案例  # 百香园营销推广方案设计  # 温州鹿城营销推广  # 实战seo培训推广平台  # 黄浦区设计网站推广公司  # 玉溪ai营销推广  # 厦门国内网站推广公司  # 还没  # 网站建设图片和文案高级  # 渭南矩阵seo项目招聘  # 营销推广的核心流程包括  # 延边烧烤推广者招聘网站  # 便利店推广营销方法  # 谷歌seo深圳培训  # 东莞购物商城网站建设  # 济南企业网站优化推广  # 衢州抖音关键词排名价格  # 珠海快速seo排行榜  # 编辑器  # 织梦CMS教程  # 织梦安全  # 织梦目录改名  # include目录改名  # 替换成  # 验证码  # 再把  # 不需要  # 重命名  # 都是  # 织梦include目录改名提高网站安全性  # 目录下  # 请将  # 比较多  # 网上  # 的是  # 完成了  # 有什么  # 几个  # 会有  # 我不 


相关栏目: 【 Google疑问12 】 【 Facebook疑问10 】 【 网络优化91478 】 【 技术知识72672 】 【 云计算0 】 【 GEO优化84317 】 【 优选文章0 】 【 营销推广36048 】 【 网络运营41350 】 【 案例网站102563 】 【 AI智能45237


相关推荐: 如何通过WDCP绑定主域名及创建子域名站点?  织梦{dede:channelartlist}标签与{dede:arclist}标签通过函数判断来实现不同样式方法_织梦CMS教程  建站之星后台管理如何实现高效配置?  网站内链优化的几个重要方法_SEO优化教程  如何选择服务器才能高效搭建专属网站?  如何快速搭建自助建站会员专属系统?  如何设置网站robots.txt而不泄露后台等安全秘密_SEO优化教程  帝国CMS教程添加迅雷下载_帝国CMS教程  织梦dedecms上下篇文章标题长度修改_织梦CMS教程  织梦后台有时候很卡,造成浏览器假死解决办法_织梦CMS教程  建站之星伪静态规则如何正确配置?  织梦每天自动更新首页利于SEO优化_织梦CMS教程  如何在阿里云通过域名搭建网站?  如何用PHP工具快速搭建高效网站?  如何获取上海专业网站定制建站电话?  帝国CMS统计今日文章数,昨日文章数,总文章数,会员数,*新会员_帝国CMS教程  如何在服务器上三步完成建站并提升流量?  织梦dedecms后台文章列表中显示自定义字段方法_织梦CMS教程  织梦网站栏目页title标题优化技巧 _织梦CMS教程  如何访问已购建站主机并解决登录问题?  定制建站哪家更专业可靠?推荐榜单揭晓  建站之星安装提示数据库无法连接如何解决?  织梦根据条件查询自定义表单并输出相应的字段值_织梦CMS教程  dedecms织梦页面中调用当前会员登录信息_织梦CMS教程  如何快速选择适合个人网站的云服务器配置?  建站之星智能模板:响应式设计+SEO优化一站式建站方案  建站助手数据库优化技巧:智能工具推荐与SEO实战指南  建站之星安装后如何配置SEO及设计样式?  建站之星导航如何优化提升用户体验?  建站之星模板:企业官网建设+SEO优化+智能营销工具整合方案  如何批量更改织梦文章发布时间,入库时间,更新时间_织梦CMS教程  织梦注册中文会员无法打开空间的解决方法_织梦CMS教程  如何有效防御Web建站篡改攻击?  织梦dedecms做到这几条安全设置,网站安全达到99%_织梦CMS教程  如何通过网站建站时间优化SEO与用户体验?  织梦实现任意页面调用当前会员信息的方法_织梦CMS教程  织梦会员中心member表face字段类型及长度如何修改?_织梦CMS教程  jiasale购物按钮嵌入织梦模板系统教程_织梦CMS教程  建站之星模板安装失败?如何解决环境配置问题?  如何在阿里云虚拟主机上快速搭建个人网站?  建站之星会员如何解锁更多建站功能?  建站之星登录生*流程解析:快速搭建多端网站与后台配置  如何通过FTP空间快速搭建安全高效网站?  dedecms织梦文章按年月日进行归档_织梦CMS教程  dedecms织梦首页列表页调用文章从指定位置开始调取_织梦CMS教程  织梦(今日更新等)经常用到的统计代码SQL调用语句_织梦CMS教程  建站之星如何优化SEO以实现高效排名?  织梦dedecms怎么做文章投票_织梦CMS教程  网站生成静态页面更利于SEO优化_SEO优化教程  织梦common.inc.php修改文件权限644后刷新又变为777解决方法_织梦CMS教程 

 2019-09-07

了解您产品搜索量及市场趋势,制定营销计划

同行竞争及网站分析保障您的广告效果

点击免费数据支持

提交您的需求,1小时内享受我们的专业解答。

南京市珐之弘网络技术有限公司


南京市珐之弘网络技术有限公司

南京市珐之弘网络技术有限公司专注海外推广十年,是谷歌推广.Facebook广告全球合作伙伴,我们精英化的技术团队为企业提供谷歌海外推广+外贸网站建设+网站维护运营+Google SEO优化+社交营销为您提供一站式海外营销服务。

 87067657

 13565296790

 87067657@qq.com

Notice

We and selected third parties use cookies or similar technologies for technical purposes and, with your consent, for other purposes as specified in the cookie policy.
You can consent to the use of such technologies by closing this notice, by interacting with any link or button outside of this notice or by continuing to browse otherwise.