濮阳杆衣贸易有限公司

主頁(yè) > 網(wǎng)站建設(shè) > 建站知識(shí) > 織夢(mèng)系統(tǒng)免疫漏洞安全設(shè)置通用方法

織夢(mèng)系統(tǒng)免疫漏洞安全設(shè)置通用方法

POST TIME:2020-03-30 17:16

dedecms估計(jì)是用得人太多,漏洞暴露得不少,連外國(guó)空間服務(wù)商都對(duì)些無(wú)比擔(dān)憂,被戲稱為“洞王”,下面有大俠提出的免疫漏洞方法,可供參考使用。

一、apache

在.htaccess下加入以下代碼就可以了:

<IfModule mod_rewrite.c>
RewriteEngine on
RewriteRule (plus|member|special|include|data|a|images|templets|uploads|dede)/(.*).(pl|php|cgi|asp|aspx|py|jsp) http://www.imduo.com/100mb.test [R=403,NC,L]
</IfModule>

plus目錄下有些文件需要調(diào)用的話,另外再定制規(guī)則進(jìn)去。

403可以改成301,直接給請(qǐng)求者返回一個(gè)100M的下載包。

二、nginx

1、在nginx的配置文件里面server段下面添加以下代碼(rewrite重定向方法):

rewrite /(plus|member|special|include|data|a|images|templets|uploads|dede)/(.*).(pl|php|cgi|asp|aspx|py|jsp) http://www.imduo.com/100mb.test redirect;

2、或者添加這段代碼(location方法):

location ~(plus|member|special|include|data|a|images|templets|uploads|dede)/(.*).(pl|php|cgi|asp|aspx|py|tpl|jsp) {return 400;}

添加完代碼保存后,reload或者restart一下nginx就可以了,上面的規(guī)則是直接給請(qǐng)求者返回一個(gè)100M的包,當(dāng)然你也可以修改成其他的




收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
甘孜县| 江都市| 闸北区| 公安县| 鄂尔多斯市| 勐海县| 浏阳市| 扶绥县| 贞丰县| 花垣县| 博乐市| 沙洋县| 常州市| 宜川县| 东乌珠穆沁旗| 称多县| 泸溪县| 灯塔市| 新源县| 当涂县| 阳新县| 江津市| 贡觉县| 米泉市| 鄯善县| 三原县| 周至县| 城固县| 武汉市| 镇江市| 布尔津县| 罗江县| 开原市| 广元市| 兴安县| 苏州市| 康乐县| 济源市| 招远市| 潼关县| 嘉黎县|