欢迎来到欣怡建站!我们致力于提供优质的网站建站服务
注册

织梦dedecms系统免疫漏洞安全设置通用方法

相关案例演示

织梦dedecms估计是用得人太多,漏洞暴露得不少,连外国空间服务商都对些无比担忧,被戏称为“洞王”,下面有大侠提出的免疫漏洞方法,可供参考使用。

一、apache

在.htaccess下加入以下代码就可以了: <IfModule mod_rewrite.c> RewriteEngine on RewriteRule (plus|member|special|include|data|a|images|templets|uploads|dede)/(.*)\.(pl|php|cgi|asp|aspx|py|jsp) [R=403,NC,L] </IfModule>  

plus目录下有些文件需要调用的话,另外再定制规则进去。

403可以改成301,直接给请求者返回一个100M的下载包。

 

二、nginx

1、在nginx的配置文件里面server段下面添加以下代码(rewrite重定向方法):

rewrite /(plus|member|special|include|data|a|images|templets|uploads|dede)/(.*)\.(pl|php|cgi|asp|aspx|py|jsp) redirect;  

2、或者添加这段代码(location方法):

location ~(plus|member|special|include|data|a|images|templets|uploads|dede)/(.*)\.(pl|php|cgi|asp|aspx|py|tpl|jsp) {return 400;}  

 

添加完代码保存后,reload或者restart一下nginx就可以了,上面的规则是直接给请求者返回一个100M的包,当然你也可以修改成其他的

作者:欣怡建站 挑错 时间:2020-01-08 14:18
首先声明,只要是我们的vip会员所有源码均可以免费下载,不做任何限制
☉本站的源码不会像其它下载站一样植入大量的广告。为了更好的用户体验以后坚持不打水印
☉本站只提供精品源码,源码在于可用,不在多!!希望在这里找到你合适的。
☉本站提供的整站程序,均带数据及演示地址。可以在任一源码详情页查看演示地址
☉本站所有资源(包括源码、模板、素材、特效等)仅供学习与参考,请勿用于商业用途。
☉如有其他问题,请加网站客服QQ(984818011)进行交流。
相关教程
在线客服