收到dedecms侵权通知但不知道哪里侵权
将360卫士关闭,修改网站源码完成后再开起即可防止360卫士拦截织梦dede里的tplphp,具体操作步骤如下:
1、找到任务栏中的360安全卫士图标,右击,如下图所示;
2、选择“退出”选项,鼠标左击,如下图所示;
3、选择“继续退出”选项,鼠标左击,即可关闭360安全卫士,如下图所示。
从你发布的可以看出,你网站已经被人种下的后门程序
1先将templets 模板文件下载到本地,用批量替换工具将挂的黑链替换,并检查templets 模板有没有后门程序,如:php 为后缀结尾的,你都分析下,里面很有可能隐藏后门程序。
2对uploadfile 程序进行备份,下载到本地,检查有没有php 为后缀结尾的 并分析
3对数据库进行备份,并将备份下载到本地
4对整个程序进行备份,并下载到本地
5删除服务器上的整个网站,在dede官方,下载一个与你程序一致的版本,上传到服务器,并重新安装
6将 检查后的 :数据库,和 uploadfile 和 templets 上传覆盖 服务器
完成以上步骤后 挂的连接 已经被清楚,包括后面程序也被清理。
很大可能是您在您不知道情况下使用了dedecms这款管理系统。
查阅相关网页查出某企业测试不小心用了一下,便收到了侵权通知。
织梦内容管理系统,是国内最流行的CMS解决方案之一,是一个集内容发布、编辑、管理检索等于一体的网站管理系统,它结合中国用户的需要,对内容管理系统概念进行明确分析和定位,基于现时最流行的LAMP架构开发,具有很强的可扩展性,并且完全开放源代码。自从发布以来,DedeCMS就一直以简单易用,灵活扩展而闻名。
注:本篇模板防盗安全设置,针对的是dedecms程序本身,不涉及其他安全设置。
下面跟大家说下常见的方式,这些方法对技术有限的人来说,可以起到模板防盗作用,对真正的高手来说,大多数网站都是仿不了的,这个大家都需要知道。
方法一:修改系统默认模板文件夹名字,最简单,也很实用
步骤:后台->系统->系统基本参数->站点设置->模板默认风格->default
把default改成你自己取的名字,然后进FTP,打开templets文件夹,把default名字改成一致,这样别人就不知道你网站模板文件夹名字了。方法二:把系统默认的htm模板文件名改一改。
大家都知道默认的模板文件的名字,如indexhtm(),list_articlehtm(文章列表页),article_articlehtm(文章内容页)等等,直接就给扒下来。
所以,我们把这些默认的名字改一改,然后去栏目管理处,重新指定一下模板文件就可以增加一下模板的安全了。
1、认识一下默认模板文件的名字及作用
首页模板:/templets/default/indexhtml
文章频道首页:/templets/default/index_articlehtm
文章列表页:/templets/default/list_articlehtm
文章内容页:/templets/default/article_articlehtm
图集频道首页:/templets/default/index_imagehtm
具体模板名介绍:
2、不同栏目各自指定不同的模板
步骤:核心->常用操作->网站栏目管理->点击右侧对应栏目的“更改”链接->高级选项->手动指定模板
详细操作方法:
3、完成以上2步,生成更新一下栏目就行了。方法三:这个方法是上2个的结合,说起来也简单,
1、后台不修改默认模板风格default的名字,在templets文件夹里面新建一个文件夹,自己取名。
2、把用到的模板文件上传到这个文件夹里面;
这里需要有一个注意,因为后台没有修改默认的模板风格位置,所有,首页、列表、内容等模板文件引用的通用页头(headhtml)、页尾(footerhtm),就需要修改一下,不然就不显示了页头页尾,方法如下:
{dede:include
filename="123456/headhtm"/}
如果你自己建立的模板文件夹名字是123456,调用代码里就写123456。
搜索页面、tag页面,都放在默认的default里面,如果放在自己建的文件夹里面,系统不认。
3、按照方法二的步骤,手动指定各个栏目的模板。
方法四:修改CSS、、JS等调用路径。
这个很重要,最好把CSS、、JS等放到网站根目录再调用。
不然的话,即使你修改了默认的风格目录,在查看网页源代码的时候,还是照样可以看到模板目录的!
好多新手在用dedecms建站的时候,没有重视这个,等模板被盗了,才发现,很让人生气,所以,我们要提前做好这些防盗的准备,提高模板的安全性。
写的比较啰嗦,主要是为了让大家能够容易理解。
这是肯定的,本身DedeCMS 织梦内容管理系统软件的被广泛应用普及跟广大用户的思维里面这个系统不收费有关,很多用户是冲着织梦的简单易上手、常见的问题可百度到解决方法、感觉它是免费的心理有关。
其一、9月26号织梦官方突然决定收费,并从2021年10月25号开始维权。对于一个已经在市面上出现10年之久积累了大批量用户的一个内容管理系统软件突然决定强制收费来讲,这个决定无疑让广大的站长和网站管理者感到突然。
其二、织梦官方对本次DedeCMS商业使用授权费高达5800元,这个费用对于中小用户或者业务DedeCMS 使用者是不太好接纳的,因为其他CMS 内容管理系统单个域名的授权费用大多为100-400元不等,5800元的单域名授权费用显然是相对较高的。同样作为一个软件和网站应用服务提供商我深知作为技术服务提供者需要支付人员办公等日常开支,应该需要用户支付一定的报酬,但是建议这个报酬应该在行业适中水平或者用户接受的范围内,这样显然能减少用户流失和怨声载道之声。
其三、很多织梦用户应该都遇到过网站被恶意挂马或者中毒的情况,虽然最终都得以解决,但是对于网站安全这一重中之重的问题站长们一定特别在意,因为有时数据本身比网站授权费更重要,之前可能大家还能接受,但是如果既需要缴纳相对高昂的授权费,还要随时准备着处理网站安全问题,很多站长可能就选在放弃织梦而投身其他CMS 管理系统了。
其四、现在已经不同于10几年之前,DedeCMS 作为老牌内容管理系统如今已经面临着很多CMS 管理系统的竞争,而且很多CMS 已经拥有了很多的应用开发者生态圈也获得了很好的口碑,这些CMS 或者免费或者相对仅需几百块的商业使用授权费。这样的局面显然对织梦的本次声讨版权付费造成用户流失到其他CMS 管理系统。
其五、很多有技术实力的网络公司或者技术从业者完全可以在完全保留网站数据的情况下,将网站的DedeCMS 织梦内容管理系统更换为其他的 CMS管理系统,这对于网站的使用和SEO排名营销推广完全也没啥影响。当然更有甚至对于网站数据不太注重的用户可以直接应用插件将网站的DedeCMS 织梦内容管理系统刚换掉。
以上是作为一个网站技术服务商对于DedeCMS 织梦内容管理系统开始商业授权问题的看法,欢迎广大的技术爱好者和服务商深入探讨,也欢迎有DedeCMS 织梦内容管理系统相关问题的用户和我们交流。
0条评论