网硕互联技术交流社区

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 2266|回复: 0

网硕互联 DEDECMS 取消目录脚本执行权限

[复制链接]

主题

帖子

432

积分

中级会员

Rank: 3Rank: 3

积分
432
发表于 2016-5-18 17:10:03 | 显示全部楼层 |阅读模式
本帖最后由 zhangyang 于 2016-5-20 17:17 编辑

dedecms 织梦内容管理系统,真的是一个让人又爱又恨的内容管理系统。Dedecms非常容易被人利用漏洞上传木马执行后给虚拟主机服务器带来严重安全问题。那么有什么办法可以避免此种情况呢?

我们可以将dedecms程序中3个重要文件目录uploads、data、templets的执行权限取消,取消后不会影响程序正常运行,dedecms官方论坛推荐的方法。使用此方法需要用户对dedecms文件结构和功能用途非常熟悉,否则建议直接使用本教程中介绍的规则代码。

为了方便,我已经写好了一个规则,您可以直接下载,解压后将web.config文件上传到空间中进行使用

规则包功能说明:网硕互联虚拟主机取消dedecms目录脚本执行权限规则包

A、 取消uploads、data、templets、plus四个目录的执行权限。

单击下载 web.config.rar (470 Bytes, 下载次数: 341)

B、 取消uploads、data、templets、plus四个目录的执行权限(带301功能)。

单击下载 web301.config.rar (618 Bytes, 下载次数: 336)

客户也可以自己进行编辑文件,代码及步骤说明如下:

1、请在本地电脑上新建一个记事本文件,名为:web.config。将下列代码复制,粘贴在记事本中

<?xml version=”1.0″ encoding=”UTF-8″?>
<configuration>
<system.webServer>
<rewrite>
<rules>

<!– 301重定向设置 –>

<rule name=”WWW Redirect” stopProcessing=”true”>
<match url=”.*” />
<conditions>
<add input=”{HTTP_HOST}” pattern=”^wsisp.net$” />
</conditions>
<action type=”Redirect” url=”http://www.wsisp.net/{R:0}” redirectType=”Permanent” />
</rule>
<!– 301重定向设置结束 –>

<rule name=”已导入的规则 1″>
<match url=”uploads/(.*).(php)$” ignoreCase=”false” />
<conditions logicalGrouping=”MatchAll”>
<add input=”%” pattern=”^$” ignoreCase=”false” negate=”true” />
</conditions>
<action type=”CustomResponse” statusCode=”403″ statusReason=”Forbidden” statusDescription=”Forbidden” />
</rule>
<rule name=”已导入的规则 2″>
<match url=”data/(.*).(php)$” ignoreCase=”false” />
<action type=”CustomResponse” statusCode=”403″ statusReason=”Forbidden” statusDescription=”Forbidden” />
</rule>
<rule name=”已导入的规则 3″>
<match url=”templets/(.*).(php)$” ignoreCase=”false” />
<action type=”CustomResponse” statusCode=”403″ statusReason=”Forbidden” statusDescription=”Forbidden” />
</rule>
<rule name=”已导入的规则 4″>
<match url=”plus/(.*).(php)$” ignoreCase=”false” />
<action type=”CustomResponse” statusCode=”403″ statusReason=”Forbidden” statusDescription=”Forbidden” />
</rule>
</rules>
</rewrite>
</system.webServer>
</configuration>

2、注:如果想让访问者访问wsisp.net 时跳转到www.wsisp.net时,请将上面的标注的域名修改成自己的域名。

3、请将保存好的记事本文件web.config,上传到dedecms安装目录(网站根目录),即WEB目录。


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|网硕互联技术交流社区

GMT+8, 2024-5-5 18:19 , Processed in 0.106416 second(s), 21 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表