首页 >

织梦DedeCMS网站系统免疫漏洞安全设置通用方法

织梦DedeCMS估计是用得人太多,漏洞暴露得不少,连外国空间服务商都对些无比担忧,被戏称为”洞王”,下面有大侠提出的免疫漏洞方法,可供参考使用。

织梦DedeCMS网站系统免疫漏洞安全设置通用方法

一 | apache

在.htaccess下加入以下代码就可以了:

RewriteEngine onRewriteRule (plus|member|special|include|data|a|images|templets|uploads|dede)/(.*)\.(pl|php|cgi|asp|aspx|py|jsp) http://www.imduo.com/100mb.test [R=403,NC,L]

plus目录下有些文件需要调用的话,另外再定制规则进去。

403可以改成301,直接给请求者返回一个100M的下载包。

二 | nginx

1 | 在nginx的配置文件里面server段下面添加以下代码(rewrite重定向方法):

rewrite /(plus|member|special|include|data|a|images|templets|uploads|dede)/(.*)\.(pl|php|cgi|asp|aspx|py|jsp) http://www.imduo.com/100mb.test redirect;

2 | 或者添加这段代码(location方法):

location ~(plus|member|special|include|data|a|images|templets|uploads|dede)/(.*)\.(pl|php|cgi|asp|aspx|py|tpl|jsp) {return 400;}

添加完代码保存后,reload或者restart一下nginx就可以了,上面的规则是直接给请求者返回一个100M的包,当然你也可以修改成其他的


织梦DedeCMS网站系统免疫漏洞安全设置通用方法
  • 织梦DedeCMS使用支付宝支付成功后发邮件给站长的实现方法
  • 织梦DedeCMS使用支付宝支付成功后发邮件给站长的实现方法 | 织梦DedeCMS使用支付宝支付成功后发邮件给站长的实现方法 ...

    织梦DedeCMS网站系统免疫漏洞安全设置通用方法
  • 织梦DedeCMS在栏目加一个字段实现中英文导航功能
  • 织梦DedeCMS在栏目加一个字段实现中英文导航功能 | 织梦DedeCMS在栏目加一个字段实现中英文导航功能 ...

    织梦DedeCMS网站系统免疫漏洞安全设置通用方法
  • 织梦DedeCMS 个人空间删除默认个人书签方法
  • 织梦DedeCMS 个人空间删除默认个人书签方法 | 织梦DedeCMS 个人空间删除默认个人书签方法 ...