织梦dedecms系统免疫漏洞安全设置通用方法

社会上要想分出层次,只有一个办法,那就是竞争,你必须努力,否则结局就是被压在社会的底层。
织梦dedecms估计是用得人太多,漏洞暴露得不少,连外国空间服务商都对些无比担忧,被戏称为“洞王”,下面有大侠提出的免疫漏洞方法,可供参考使用。
一、apache
在.htaccess下加入以下代码就可以了:
<IfModule mod_rewrite.c>
RewriteEngine on
RewriteRule (plus|member|special|include|data|a|images|templets|uploads|dede)/(.*)\.(pl|php|cgi|asp|aspx|py|jsp) http://www.imduo.com/100mb.test [R=403,NC,L]
</IfModule>
plus目录下有些文件需要调用的话,另外再定制规则进去。
403可以改成301,直接给请求者返回一个100M的下载包。
二、nginx
1、在nginx的配置文件里面server段下面添加以下代码(rewrite重定向方法):
rewrite /(plus|member|special|include|data|a|images|templets|uploads|dede)/(.*)\.(pl|php|cgi|asp|aspx|py|jsp) http://www.imduo.com/100mb.test redirect;
2、或者添加这段代码(location方法):
location ~(plus|member|special|include|data|a|images|templets|uploads|dede)/(.*)\.(pl|php|cgi|asp|aspx|py|tpl|jsp) {return 400;}
添加完代码保存后,reload或者restart一下nginx就可以了,上面的规则是直接给请求者返回一个100M的包,当然你也可以修改成其他的

以上就是织梦dedecms系统免疫漏洞安全设置通用方法。一切幸福,都是由生命热血换来的。更多关于织梦dedecms系统免疫漏洞安全设置通用方法请关注haodaima.com其它相关文章!

您可能有感兴趣的文章
织梦Linux下安装DedeCMS及安全设置

织梦dede后台缩略图本地上传图片加水印

织梦dede数据还原更新缓存也生成了为什么首页不对

织梦dede文档置顶并显示置顶文字或图标

织梦dede在搜索结果页添加按栏目按模型细分数据