关灯
开启左侧

[dedecms] 用DEDECMS搭建网站的安全篇:默认模板路径漏洞

[复制链接]
kjeittccdf 发表于 2015-3-30 15:29:26 | 显示全部楼层 |阅读模式 打印 上一主题 下一主题
 
1.因前段时间在中国站长网发布了一篇首页被改网站安全管理,堵住不明之客,被不少站长给了很高的评分,鼓力我多做安全方面的原创文章给新会员。
2.今天我来跟大家分享一个DEDECMS默认模板路径,用DEDECMS搭建的网站必看的安全篇。织梦CMS是集简单、健壮、灵活、开源几大特点的开源内容管理系统,是国内开源CMS的领先品牌,目前程序安装量已达七十万,超过六成的站点正在使用织梦CMS或基于织梦CMS核心开发。也深得很多站长们的热爱。
3.本人也用DEDECMS搭建网站,因为我在使用过程中有些不懂就来中国站长网提问《如何用DEDECMS在这里实现,广告2行3列》来看有没有人帮我解决,刚好也想到了给站长们分享一篇DEDECMS网站安全篇。
4.言规话题:DEDECMS有几个搭建网站的核心文件为Index.htm主页 head.htm头部 footer.htm底部,index_article.htm文章频道首页, list_article.htm文章列表页这些是组成网站的核心部分,而这些的默认文件都保存在默认文件夹\templets\default\下面,htm又是开源的,比如我有你的网站的源码,就好比你的网站被入侵,一样的不安全,而大部份人都没有改默认为文件,
实例:
(1)百度排名第一至第五http://www。zhenrencai。com/、www。20005。com/、www。666bct。com/、www。8bct。com/、www。taiyangchengguanwang。com/(注:我不小心点到博彩方面的关键词是博彩通)[非法网站能有好的排名都是一些高手在操作]
(2)当我们输入加http://www。zhenrencai。com//templets/default/index.htm时我笑了,

用DEDECMS搭建网站的安全篇:默认模板路径漏洞

用DEDECMS搭建网站的安全篇:默认模板路径漏洞

网站域名templets/default/head.htm
网站域名templets/default/footer.htm

用DEDECMS搭建网站的安全篇:默认模板路径漏洞

用DEDECMS搭建网站的安全篇:默认模板路径漏洞

用DEDECMS搭建网站的安全篇:默认模板路径漏洞

用DEDECMS搭建网站的安全篇:默认模板路径漏洞

等主要默认模板的页面都存在,而且我还打开排名百度前20的有15个左右是用DEDECMS都存在这些问题。其它的head.htm头部 footer.htm底部,index_article.htm文章频道首页,list_article.htm文章列表页(请举一反三)。
这个有什么危害:别人10分钟就可以复制跟你的一样的网站,(易被模仿)(一模一样,内容如果在加上采集,那么假如有几个人都这样的复制你,对seo优化,百度会认为是作弊重复站,)
如何修改: 1.点更新主页,

用DEDECMS搭建网站的安全篇:默认模板路径漏洞

用DEDECMS搭建网站的安全篇:默认模板路径漏洞

2. 对主页模板重命名

用DEDECMS搭建网站的安全篇:默认模板路径漏洞

用DEDECMS搭建网站的安全篇:默认模板路径漏洞

3.改掉默认模板

用DEDECMS搭建网站的安全篇:默认模板路径漏洞

用DEDECMS搭建网站的安全篇:默认模板路径漏洞

希望能给站长们带来帮助。
本内容来源于:www.bck888.com/dedecms.htm,我们会经常发布安全方面的信息给站长们,希望新会员要注意。
                                                                        注:相关网站建设技巧阅读请移步到建站教程频道。
 

精彩评论15

正序浏览
swmozowtfl 发表于 2015-5-14 16:12:06 | 显示全部楼层
 
哇~~` 你是不是投胎滴时候走错地方啦~``
 
swmozowtfl 发表于 2015-5-14 16:05:16 | 显示全部楼层
 
回来了 呵呵刚才在斗地主那 ~~~~
 
swmozowtfl 发表于 2015-5-14 16:08:32 | 显示全部楼层
 
我是来收集资料滴...
 
swmozowtfl 发表于 2015-5-14 15:54:43 | 显示全部楼层
 
怎么就没人拜我为偶像那??
 
swmozowtfl 发表于 2015-5-14 16:04:20 | 显示全部楼层
 
宁愿选择放弃,不要放弃选择。
 
佚名  发表于 2015-6-8 20:43:05
 
在这个处女都要验证码的时代不得不弄个会员来当每天看贴无数基本上不回 后来发现很傻,很多比我注册晚的级别都比我高,我终于觉悟于是我就把这段文字保存在记事本里,每看一贴就复制粘贴一次。
 
佚名  发表于 2015-6-8 21:00:35
 
苍天之下,厚土之上,竟有如此奇人异士、文人墨客!讥讽于谈笑间,笑骂于无形中,层次之高,境界之深,非我等所能匹及,偶像啊!
 
佚名  发表于 2015-6-8 20:55:41
 
哎 我我我怎么办啊??
 
佚名  发表于 2015-6-8 21:03:16
 
真是有你的!
 
佚名  发表于 2015-6-8 20:57:25
 
手机版的得知互动论坛好强大
 
kwjvtwzx 发表于 2015-7-8 14:11:05 | 显示全部楼层
 
这就是我斗胆的一点粗略分析,每天睡觉以前,我都会把您的帖子再三拜读,拜读。
 
亮凌庚 发表于 2015-7-8 14:12:58 | 显示全部楼层
 
你你你你 呵呵~~~~别这样哦.....
 
xiaoye 发表于 2015-7-8 14:10:45 | 显示全部楼层
 
嘿...反了反了,,,,
 
efiew 发表于 2015-7-8 13:54:20 | 显示全部楼层
 
宁愿选择放弃,不要放弃选择。
 
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则


0关注

1粉丝

392帖子

热门图文
热门帖子
排行榜
作者专栏

关注我们:微信订阅号

官方微信

APP下载

全国服务Q Q:

956130084

中国·湖北

Email:956130084@qq.com

Copyright   ©2015-2022  站长技术交流论坛|互联网技术交流平台Powered by©Discuz!技术支持:得知网络  

鄂公网安备 42018502006730号

  ( 鄂ICP备15006301号-5 )