织梦57,会员前台发布文章,内容可以传,但是提交以后源代码被自动改变。
如何避免网站被入侵?
1、Dedecms程序,用不到的功能,建议删除或者禁用。
这是入侵的重点,比如没有删除install文件夹,或者没有更改默认的后台登陆路径,还有就是会员注册用不着,但是也没有禁用等等。后台程序不是为你的网站量身定做的,是需要我们进一步修改完善的。
2、网站密码在长度和复杂性方面都要加强。
3、每天必按时查友链。
4、加强电脑的安全,不要在不安全的电脑上使用密码。
避免网站被入侵需要我们及早的发现问题,加强自查。安全工作不是一蹴而就的事,需要我们及时的升级更新,同时也要加强防范的意识,做到防患于未然!
那证明你修改的不是模版文件,模版文件在templet/你的模版文件夹(默认是default)里面以htm结尾的文件,如果你改的是生成的静态页面以html结尾的,重新生成以后就会被还原。
时间太长了,不知道还能不能帮到你,解决方法如下:
会员前台新增文章:
/member/article_addphp
$body = HtmlReplace($body, -1);//源码部分
$body = str_replace('\\','',$body);//新增部分
会员前台修改文章:
/member/article_editphp
$body = HtmlReplace($body, -1);//源码部分
$body = str_replace('\\','',$body);//新增部分
找到对应的源码部分,把新增的加在下面。
说明:HtmlReplace()会在内容中替换出一个反斜杠,这个反斜杠把路径破坏掉了,所以在用str_replace()将反斜杠替换掉。
当然,还有没有其他方法我没研究过。
注:本篇模板防盗安全设置,针对的是dedecms程序本身,不涉及其他安全设置。
下面跟大家说下常见的方式,这些方法对技术有限的人来说,可以起到模板防盗作用,对真正的高手来说,大多数网站都是仿不了的,这个大家都需要知道。
方法一:修改系统默认模板文件夹名字,最简单,也很实用
步骤:后台->系统->系统基本参数->站点设置->模板默认风格->default
把default改成你自己取的名字,然后进FTP,打开templets文件夹,把default名字改成一致,这样别人就不知道你网站模板文件夹名字了。方法二:把系统默认的htm模板文件名改一改。
大家都知道默认的模板文件的名字,如indexhtm(),list_articlehtm(文章列表页),article_articlehtm(文章内容页)等等,直接就给扒下来。
所以,我们把这些默认的名字改一改,然后去栏目管理处,重新指定一下模板文件就可以增加一下模板的安全了。
1、认识一下默认模板文件的名字及作用
首页模板:/templets/default/indexhtml
文章频道首页:/templets/default/index_articlehtm
文章列表页:/templets/default/list_articlehtm
文章内容页:/templets/default/article_articlehtm
图集频道首页:/templets/default/index_imagehtm
具体模板名介绍:
2、不同栏目各自指定不同的模板
步骤:核心->常用操作->网站栏目管理->点击右侧对应栏目的“更改”链接->高级选项->手动指定模板
详细操作方法:
3、完成以上2步,生成更新一下栏目就行了。方法三:这个方法是上2个的结合,说起来也简单,
1、后台不修改默认模板风格default的名字,在templets文件夹里面新建一个文件夹,自己取名。
2、把用到的模板文件上传到这个文件夹里面;
这里需要有一个注意,因为后台没有修改默认的模板风格位置,所有,首页、列表、内容等模板文件引用的通用页头(headhtml)、页尾(footerhtm),就需要修改一下,不然就不显示了页头页尾,方法如下:
{dede:include
filename="123456/headhtm"/}
如果你自己建立的模板文件夹名字是123456,调用代码里就写123456。
搜索页面、tag页面,都放在默认的default里面,如果放在自己建的文件夹里面,系统不认。
3、按照方法二的步骤,手动指定各个栏目的模板。
方法四:修改CSS、、JS等调用路径。
这个很重要,最好把CSS、、JS等放到网站根目录再调用。
不然的话,即使你修改了默认的风格目录,在查看网页源代码的时候,还是照样可以看到模板目录的!
好多新手在用dedecms建站的时候,没有重视这个,等模板被盗了,才发现,很让人生气,所以,我们要提前做好这些防盗的准备,提高模板的安全性。
写的比较啰嗦,主要是为了让大家能够容易理解。
被入侵后的常见问题如下:
1、 模板被修改,添加大量黑链代码。
2、 添加关键字的单个网址,隐藏链接,并添加超级管理员。
3、 添加了关键字的单个网址,明链接。
如何避免网站被入侵?
1、Dedecms程序,用不到的功能,建议删除或者禁用。
这是入侵的重点,比如没有删除install文件夹,或者没有更改默认的后台登陆路径,还有就是会员注册用不着,但是也没有禁用等等。后台程序不是为你的网站量身定做的,是需要我们进一步修改完善的。
回答不容易,希望能帮到您,满意请帮忙采纳一下,谢谢 !
在网站根目录下的templets目录里面,可以FTP也可以后台用文件管理器访问编辑。
具体位置是:/templets/style/,经常要改的是:
dedecmscss
pagecss
layoutcss
如果你用的不是默认模板,那就看下网页源代码中最上面那部分有行:
<link href="xxxxxxx" rel="stylesheet" media="screen" type="text/css" />
其中的xxxxxx就是目标css位置。
1、不会,你可以先备份模版再升级。
2、如果没有经过修改,可以在后台升级的。
3、安装注意备份即可,一旦出现意外就恢复。
4、补丁建议耐心阅读,有些补丁是专项的,类似有说会员模块没用到,那么就不用升级了。
你这个问题基本是plus里有文件漏洞,建议首先删除该文件,并且百度一下dede的安全设置方法,我也是经历过同样的问题,服务器都卡死了。
现在把dede的后台、include、data、plus、模版文件都隐藏了,基本解除了安全风险。
0条评论