DedeCMS后台上传问题:可以上传成功,但是想要调用就出现错误

DedeCMS后台上传问题:可以上传成功,但是想要调用就出现错误,第1张

第一,路径寻找很困难,dede虽然漏洞百出,但是后台地址可以任意改这一点很霸道,你基本没法通过猜以外的手法得知。

当然,如果你已经知道,那就可以使用暴力破解软件,但是必须支持DEDE的验证码OCR。

第二,要黑DEDE,要从会员系统入手。如果你了解基本的SQL注入和跨站脚本攻击等手法,可以去专门公布漏洞的网站找一下版本漏洞。毕竟dede的在线升级不是那么的好使,很多人不会升级到最新版,特别是那些从后台把版权隐藏的人。

注:本篇模板防盗安全设置,针对的是dedecms程序本身,不涉及其他安全设置。

下面跟大家说下常见的方式,这些方法对技术有限的人来说,可以起到模板防盗作用,对真正的高手来说,大多数网站都是仿不了的,这个大家都需要知道。

方法一:修改系统默认模板文件夹名字,最简单,也很实用

步骤:后台->系统->系统基本参数->站点设置->模板默认风格->default

把default改成你自己取的名字,然后进FTP,打开templets文件夹,把default名字改成一致,这样别人就不知道你网站模板文件夹名字了。方法二:把系统默认的htm模板文件名改一改。

大家都知道默认的模板文件的名字,如indexhtm(),list_articlehtm(文章列表页),article_articlehtm(文章内容页)等等,直接就给扒下来。

所以,我们把这些默认的名字改一改,然后去栏目管理处,重新指定一下模板文件就可以增加一下模板的安全了。

1、认识一下默认模板文件的名字及作用

首页模板:/templets/default/indexhtml

文章频道首页:/templets/default/index_articlehtm

文章列表页:/templets/default/list_articlehtm

文章内容页:/templets/default/article_articlehtm

图集频道首页:/templets/default/index_imagehtm

具体模板名介绍:

2、不同栏目各自指定不同的模板

步骤:核心->常用操作->网站栏目管理->点击右侧对应栏目的“更改”链接->高级选项->手动指定模板

详细操作方法:

3、完成以上2步,生成更新一下栏目就行了。方法三:这个方法是上2个的结合,说起来也简单,

1、后台不修改默认模板风格default的名字,在templets文件夹里面新建一个文件夹,自己取名。

2、把用到的模板文件上传到这个文件夹里面;

这里需要有一个注意,因为后台没有修改默认的模板风格位置,所有,首页、列表、内容等模板文件引用的通用页头(headhtml)、页尾(footerhtm),就需要修改一下,不然就不显示了页头页尾,方法如下:

{dede:include

filename="123456/headhtm"/}

如果你自己建立的模板文件夹名字是123456,调用代码里就写123456。

搜索页面、tag页面,都放在默认的default里面,如果放在自己建的文件夹里面,系统不认。

3、按照方法二的步骤,手动指定各个栏目的模板。

方法四:修改CSS、、JS等调用路径。

这个很重要,最好把CSS、、JS等放到网站根目录再调用。

不然的话,即使你修改了默认的风格目录,在查看网页源代码的时候,还是照样可以看到模板目录的!

好多新手在用dedecms建站的时候,没有重视这个,等模板被盗了,才发现,很让人生气,所以,我们要提前做好这些防盗的准备,提高模板的安全性。

写的比较啰嗦,主要是为了让大家能够容易理解。

后台 广告设置 没有演示 我也没法说 你今后看 看 广告设置 应该是第三个大栏里面 自己找下看看

如果帮助到您,请记得采纳为满意答案哈,谢谢!祝您生活愉快! vaela

不是权限问题,需要修系统文件代码才能上传。

用dreamweaver打开include/uploadsafeincphp,找到第45行代码$imtypes='array',只需在im之后添加一个字母g,改成$imgtypes='array'

就行了。

一般都是网站程序存在漏洞或者服务器存在漏洞而被攻击了

网站挂马是每个网站最头痛的问题,解决办法:1在程序中很容易找到挂马的代码,直接删除,或则将你没有传服务器的源程序覆盖一次但反反复复被挂就得深入解决掉此问题了。但这不是最好的解决办法。最好的方法还是找专业做安全的来帮你解决掉

听朋友说 SineSafe 不错 你可以去看看。

清马+修补漏洞=彻底解决

所谓的挂马,就是黑客通过各种手段,包括SQL注入,网站敏感文件扫描,服务器漏洞,网站程序0day, 等各种方法获得网站管理员账号,然后登陆网站后台,通过数据库 备份/恢复 或者上传漏洞获得一个webshell。利用获得的webshell修改网站页面的内容,向页面中加入恶意转向代码。也可以直接通过弱口令获得服务器或者网站FTP,然后直接对网站页面直接进行修改。当你访问被加入恶意代码的页面时,你就会自动的访问被转向的地址或者下载木马病毒

清马

1、找挂马的标签,比如有<script language="javascript" src="网马地址"></script>或<iframe width=420 height=330 frameborder=0

scrolling=auto src=网马地址></iframe>,或者是你用360或病杀毒软件拦截了网马网址。SQL数据库被挂马,一般是JS挂马。

2、找到了恶意代码后,接下来就是清马,如果是网页被挂马,可以用手动清,也可以用批量清,网页清马比较简单,这里就不详细讲,现在着重讲一下SQL数据库清马,用这一句语句“update 表名 set 字段名=replace(字段名,'aaa','')”, 解释一下这一句子的意思:把字段名里的内容包含aaa的替换成空,这样子就可以一个表一个表的批量删除网马。

在你的网站程序或数据库没有备份情况下,可以实行以上两步骤进行清马,如果你的网站程序有备份的话,直接覆盖原来的文件即可。

修补漏洞(修补网站漏洞也就是做一下网站安全。)

1、修改网站后台的用户名和密码及后台的默认路径。

2、更改数据库名,如果是ACCESS数据库,那文件的扩展名最好不要用mdb,改成ASP的,文件名也可以多几个特殊符号。

3、接着检查一下网站有没有注入漏洞或跨站漏洞,如果有的话就相当打上防注入或防跨站补丁。

4、检查一下网站的上传文件,常见了有欺骗上传漏洞,就对相应的代码进行过滤。

5、尽可能不要暴露网站的后台地址,以免被社会工程学猜解出管理用户和密码。

6、写入一些防挂马代码,让框架代码等挂马无效。

7、禁用FSO权限也是一种比较绝的方法。

8、修改网站部分文件夹的读写权限。

9、如果你是自己的服务器,那就不仅要对你的网站程序做一下安全了,而且要对你的服务器做一下安全也是很有必要了!

织梦首页被劫持很常见,首先要找出原因,否则及时修改了TDK,隔一段时间还是被攻击。

一般出现问题原因是:服务器安防和DEDE的漏洞。解决办法可以按照下面方法逐步调整:

先把程序去掉,把静态页面和JS、CSS、文件等复制出来,放到服务器上保证站点访问,减少损失。

检查DEDE系统是否该升级更新了,升级到新版本

没用的功能去掉,比如会员系统,还有PLUS文件里面的一些插件,后台目录(DEDE)里面的一些用不到的文件删除。

织梦DEDECMS上传漏洞uploadsafeincphp修复、织梦DEDECMS变量覆盖漏洞dedesqlclassphp修复。

把账户admin修改为其他,修改后台登录密码,和后台地址。修改数据库账户密码,FTP账户密码。

有条件就一个文件夹一个文件夹的去查杀木马,没条件的话,可以重装织梦,恢复数据。安装好织梦后,删除install目录。

如果服务器安防自己能做好保持现状就行,做不好,可以考虑百度云或者阿里云的云主机。起码安全一些。

功能和插件删减可以参考下面:

member文件夹(会员)

special文件夹(专题)

plus文件建议只保留如下文件:countphp(文章浏览次数),listphp(动态栏目),searchphp(搜索),viewphp(动态文章)

dede目录不必要的文件

以file_xx php开头的系列文件及tplphp文件管理器

soft_addphp、soft_configphp、soft_editphp软件下载类

mail_file_managephp、mail_getfilephp、mail_sendphp、mail_titlephp、mail_title_sendphp、mail_typephp邮件发送

media_addphp、media_editphp、media_mainphp视频控制文件

以story_xxxphp开头的系列文件小说功能

ad_addphp、ad_editphp、ad_mainphp广告添加部分

cards_makephp、cards_managephp、cards_typephp点卡管理功能文件

以co_xx  php开通的文件采集控制文件

erraddsavephp纠错管理

feedback_editphp、feedback_mainphp评论管理

以group_xx php开头的系列php文件圈子功能

plus_bsharephp分享到管理

以shops_xx php开头的系列文件商城系统

spec_addphp、spec_editphp专题管理

以templets_xx php开头的系列文件模板管理

vote_addphp、vote_editphp、vote_getcodephp投票模块

/dede/templets/目录

删除:以file_xx htm开头的系列文件及tplhtm文件管理器,安全隐患很大

soft_addhtm、soft_confightm、soft_edithtm软件下载类,存在安全隐患

mail_file_managehtm、mail_getfilehtm、mail_sendhtm、mail_titlehtm、mail_title_sendhtm、mail_typehtm邮件发送

media_addhtm、media_edithtm、media_mainhtm视频控制文件

以story_xxxhtm开头的系列文件小说功能

ad_addhtm、ad_edithtm、ad_mainhtm广告添加部分

cards_makehtm、cards_managehtm、cards_typehtm点卡管理功能文件

以co_xx  htm开通的文件采集控制文件

erraddsavehtm纠错管理

feedback_edithtm、feedback_mainhtm评论管理

以group_xx htm开头的系列htm文件圈子功能

plus_bsharehtm分享到管理

以shops_xx htm开头的系列文件商城系统

spec_addhtm、spec_edithtm专题管理

以templets_xx htm开头的系列文件模板管理

vote_addhtm、vote_edithtm、vote_getcodehtm投票模块

DABAN RP主题是一个优秀的主题,极致后台体验,无插件,集成会员系统
网站模板库 » DedeCMS后台上传问题:可以上传成功,但是想要调用就出现错误

0条评论

发表评论

提供最优质的资源集合

立即查看 了解详情