笔者虽然有一份产品运营的工作,但是同样也是一名个人站长。我常用的建站系统有织梦系统和wordpress系统,所以也非常关注这两个系统的最新动态。今天菜菜在网上游荡时,忽然看到一篇织梦系统被曝安全漏洞的文...
blzxadmin179 4年前 (2016-10-30) 30℃ 暂无评论 2喜欢
dedecms是目前非常流行的建站程序之一,因为特别简单易学,所以本人无论是企业站还是文章站都是用的这个程序。不过,越受欢迎的程序越会引人关注,dedecms的安全问题一直是站长争议的话题,不管是网站容易被入侵...
blzxadmin179 4年前 (2016-10-30) 30℃ 暂无评论 2喜欢
挂马原因很多,主要是补丁没有及时打上, 一个是服务器的系统补丁,还有就是程序的安全补丁了,在新版本中已经加入了安全补丁提示和文件校验的功能, 新人可以 及时给自己的系统打上安全补丁,如果发现被挂...
blzxadmin179 4年前 (2016-10-30) 26℃ 暂无评论 1喜欢
dede织梦cms系统是国内目前最受欢迎的cms,也是使用量最多的cms,因其代码开源,功能强大,所以越来越多的网站建设人员选择dedecms来搭建网站,同时,黑客也瞄准了这个系统,各种各样的攻击方法层出不穷,排名好的,流量...
blzxadmin179 4年前 (2016-10-30) 28℃ 暂无评论 1喜欢
一、织梦CMS被挂马特征汇总 2013织梦CMS被挂马特征汇总。最近很多朋友反应后台多了几个系统管理员用户:service、spider等,而且自己之前的管理员用户登陆时候会提示用户名不存在。还有朋友的织梦CMS网...
blzxadmin179 4年前 (2016-10-30) 43℃ 暂无评论 5喜欢
织梦DEDECMS系统2013年相继爆出很多漏洞,70%以上的织梦系统网站中招,防不胜防啊,下面介绍几点织梦常见的漏洞文件和常见的状况,以及如何做好织梦安全防护措施。 常见可疑文件夹: 1:article文件夹:最近...
blzxadmin179 4年前 (2016-10-30) 29℃ 暂无评论 4喜欢
DedeCMS做的网站被挂马了,真要找哪个文件被修改了,哪里藏有木马文件,可能比较麻烦。建议大家备份数据,重新安装dedecms系统,并还原数据,然后做好安全设置,以防再次被挂。 可以按照如下步骤解决: 1、后台...
blzxadmin179 4年前 (2016-10-30) 19℃ 暂无评论 3喜欢
打开//dedevote.class.php文件,查 找 代码如下 $this->dsql->ExecuteNoneQuery("UPDATE `dede_vote` SET totalcount='".($this->VoteInfos['totalcount']+1)."...
blzxadmin179 4年前 (2016-10-30) 23℃ 暂无评论 1喜欢
DedeCms v5.6-5.7 最新漏洞 拿 WebShell EXP (5.18) 前题条件,必须准备好自己的dede,然后插入数据: 以下是引用片段: 代码如下 insert into dede_mytag(aid,normbody) values...
blzxadmin179 4年前 (2016-10-30) 22℃ 暂无评论 2喜欢
网站安全工具有很多,做的比较好的,笔者推荐360网站安全工具,现在跟版网也正在使用,主要推荐360网站安全检测、360网站卫士 。 1、360网站安全检测 主要功能:网站漏洞检测、网站漏洞修复、后门查杀,具...
blzxadmin179 4年前 (2016-10-30) 36℃ 暂无评论 2喜欢
用织梦的朋友大多数都是建立在痛并快乐着的层次上,一方面织梦的易用性让我们爱不释手,一方面织梦的安全问题着实让折磨着我们,在前一段时间的织梦漏洞潮中,我想不少人应该被“90sec.php”之类的木...
blzxadmin179 4年前 (2016-10-30) 37℃ 暂无评论 4喜欢
织梦是优化做得比较好的程序之一,但仍然有一些细节问题没处理好,今天要介绍的就是“织梦dede栏目分页URL链接地址的SEO优化方法”
dede的栏目列表分页链接,仔细观察会发现,在栏目的首页会存在两个内...
blzxadmin179 4年前 (2016-10-30) 25℃ 暂无评论 1喜欢
这篇文章主要为大家介绍了dedecms针对DDOS挂马漏洞的解决方法,需要的朋友可以参考下 Dedecms是国内著名的php开源系统,也是很多站长建站的首选CMS系统,简单易用是其广泛实用的一大原因,而正是因为dedec...
blzxadmin179 4年前 (2016-10-30) 28℃ 暂无评论 1喜欢
今天晚上有点时间,就跟大家说下,关于织梦防黑这块,必须要对服务器上面的目录权限做的一些操作. 1.站点根目录:需要执行和读取权限 如果要在根目录下面创建文件和目录的话需要有写入权限 ,一般在安装...
blzxadmin179 4年前 (2016-10-30) 29℃ 暂无评论 2喜欢
以下目录:data、templets、uploads、a设置可读写不可执行权限。其中a目录为文档HTML默认保存路径,可以在后台进行更改。 以下目录:include、member、plus、dede设置为可读可执行不可写入权限。其中后台...
blzxadmin179 4年前 (2016-10-30) 22℃ 暂无评论 2喜欢
很多所谓的“黑客”都是用工具来扫描入侵,厉害点的人是不屑来黑我们的小网站的,所以我们一般做好安全防护就可以了。以下是我收集整理的内容: 第一、安装的时候数据库的表前缀,最好改一下,不...
blzxadmin179 4年前 (2016-10-30) 28℃ 暂无评论 2喜欢
织梦DedeCMS是一个非常好的CMS程序,现在最新版本是5.7。经过很多版本的升级和功能添加,dedecms仍然存在很多问题。这里不是说DEDECMS不好,相对来说dedecms还是很好的,简单容易用,造福了许许多多中小站长。 ...
blzxadmin179 4年前 (2016-10-30) 21℃ 暂无评论 1喜欢
登录管理后台,定位到系统-〉系统用户管理 页面列出所有管理员数据,并有以下功能项 编辑绩效统计:统计管理员发布的文档信息,按当天,最近七天,当月,一个季度显示数据。 增加管理员:新增不同权限的管理员,设置其栏...
blzxadmin179 4年前 (2016-11-01) 19℃ 暂无评论 1喜欢
服务器分布/远程功能在于减轻主站压力,将子栏目绑定域名后生成的静态HTML文件及附件图片等文件同步到其它服务器。 如果要开启该功能,请登录到管理后台,定位系统-〉系统设置的系统基本参数-〉核心设置下的是否启...
blzxadmin179 4年前 (2016-11-01) 31℃ 暂无评论 2喜欢
验证安全共分验证码参数设置、验证问设置。 开启系统验证码:共有“注册会员页面、前台登录页面、会员投稿页面、文档评论页面、会员发送短消息页面、后台登录页面”6个复选项。 验证码生成类...
blzxadmin179 4年前 (2016-11-01) 22℃ 暂无评论 1喜欢
1.防采集混淆的说明 防采集混淆的设置顾名思义是为了防止网站内容被他人采集,而进行的设置,它的实现方法是通过在文章正文内加入一些访客看不到的文字内容,只能通过源码或者反选才能查看到被加入的内容,不影响...
blzxadmin179 4年前 (2016-11-01) 27℃ 暂无评论 1喜欢
图片水印设置功能项目 上传的图片是否使用图片水印功能开关,默认开启。 采集的图片是否使用图片水印功能开关,默认开启。 选择水印的文件类型,共有“gif、png、文字”3个单选项。 添加水印...
blzxadmin179 4年前 (2016-11-01) 24℃ 暂无评论 2喜欢
定准到附件设置页面,页面分参数说明、参数值、变量名三列显示设置项目,其中变量名可在模板用global+变量名进行调用,例如内容模板里调用网站名称{dede:global.cfg_webname/}。
系统基本参数设置之附件设置 ...
blzxadmin179 4年前 (2016-11-01) 21℃ 暂无评论 1喜欢
...
blzxadmin179 4年前 (2016-11-01) 28℃ 暂无评论 2喜欢
(>=DedeCMS 3,DedeCMS 4,DedeCMS 5) 名称:vote 功能:用于获取一组投票表单,系统默认安装了投票插件,可在[模块]-[辅助插件]-[投票模块]中来添加或者获取投票标签 语法: {dede:vote id='' lineheight...
blzxadmin179 4年前 (2016-11-01) 31℃ 暂无评论 2喜欢