• 网站认证
  • 教程:6,665|
  • 话题:6319|
  • 评论:46|
  • 会员:194|
  • 注册
  • 查看作者
  • 织梦dedecms系统免疫漏洞安全设置通用方法

    织梦dedecms估计是用得人太多,漏洞暴露得不少,连外国空间服务商都对些无比担忧,被戏称为“洞王”,下面有大侠提出的免疫漏洞方法,可供参考使用。

    一、apache

    在.htaccess下加入以下代码就可以了: <IfModule mod_rewrite.c> RewriteEngine on RewriteRule (plus|member|special|include|data|a|images|templets|uploads|DEDE)/(.*).(pl|php|cgi|asp|aspx|py|jsp) [R=403,NC,L] </IfModule>

    plus目录下有些文件需要调用的话,另外再定制规则进去。

    403可以改成301,直接给请求者返回一个100M的下载包。

    二、nginx

    1、在nginx的配置文件里面server段下面添加以下代码(rewrite重定向方法):

    rewrite /(plus|member|special|include|data|a|images|templets|uploads|dede)/(.*).(pl|php|cgi|asp|aspx|py|jsp) redirect;

    2、或者添加这段代码(location方法):

    location ~(plus|member|special|include|data|a|images|templets|uploads|dede)/(.*).(pl|php|cgi|asp|aspx|py|tpl|jsp) {return 400;}

    添加完代码保存后,reload或者restart一下nginx就可以了,上面的规则是直接给请求者返回一个100M的包,当然你也可以修改成其他的

  • 0
  • 0
  • 0
  • 167
  • 请登录之后再进行评论

    登录
  • 做任务
  • 实时动态
  • 偏好设置
  • 单栏布局 侧栏位置: