加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > CMS系统 > Dedecms > 正文

织梦dedecms系统免疫漏洞安全设置通用方法

发布时间:2020-12-14 04:18:12 所属栏目:Dedecms 来源:网络整理
导读:织梦dedecms估计是用得人太多,漏洞暴露得不少,连外国空间服务商都对些无比担忧,被戏称为“洞王”,下面有大侠提出的免疫漏洞方法,可供参考使用。 一、apache 在.htaccess下加入以下代码就可以了: IfModule mod_rewrite.cRewriteEngine onRewriteRule (p
织梦dedecms估计是用得人太多,漏洞暴露得不少,连外国空间服务商都对些无比担忧,被戏称为“洞王”,下面有大侠提出的免疫漏洞方法,可供参考使用。
一、apache
在.htaccess下加入以下代码就可以了:
<IfModule mod_rewrite.c>
RewriteEngine on
RewriteRule (plus|member|special|include|data|a|images|templets|uploads|dede)/(.*).(pl|php|cgi|asp|aspx|py|jsp) http://www.imduo.com/100mb.test [R=403,NC,L]
</IfModule>
plus目录下有些文件需要调用的话,另外再定制规则进去。
403可以改成301,直接给请求者返回一个100M的下载包。
?
二、nginx
1、在nginx的配置文件里面server段下面添加以下代码(rewrite重定向方法):
rewrite /(plus|member|special|include|data|a|images|templets|uploads|dede)/(.*).(pl|php|cgi|asp|aspx|py|jsp) http://www.imduo.com/100mb.test redirect;
2、或者添加这段代码(location方法):
location ~(plus|member|special|include|data|a|images|templets|uploads|dede)/(.*).(pl|php|cgi|asp|aspx|py|tpl|jsp) {return 400;}
?
添加完代码保存后,reload或者restart一下nginx就可以了,上面的规则是直接给请求者返回一个100M的包,当然你也可以修改成其他的

上一篇:DedeCMS会员注册验证163或qq邮箱发送失败

下一篇:dedecms织梦SEO内链教程:给文章自动添加关键词锚文本

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读