夺命雷公狗—玩转SEO---33---DEDE网站安全

news/2024/5/15 22:27:39/文章来源:https://blog.csdn.net/weixin_30410119/article/details/101530240

很多人都说dede不安全好多黑阔会黑掉她,但是说句实话,小弟10几年前就开始玩黑阔了,就连黑阔站长也是10年前就开始做了而且还是做过三个黑阔站点会员人数巅峰时期3万,同时在线超5000,时间流逝,我就不想多说以前了,那个人没有一段属于自己的过去?何况那时候网络安全国家没那么重视,不像现在网络安全法都已经有法律上的规定了,也许由于对电脑的狂热吧,所以坚持计算机到现在,黑阔变成硬件控,在转成码农再变成WEB前后端和SEO从业者,这也许这是上帝给小弟的一个玩笑吧,,,附上一张流量统计网站的截图,10年了,哪些都是曾经的回忆。。。

 

说句实话以前我手头上还真的有不少的域名,但是哪些域名都已经过期了,只想来一句MMP怎么不早点说域名会涨价那么恐怖~  ~!

 

做安全第一步:备份好数据库:

 

数据库备份好后如下所示:

 

然后我们将网站的目录直接进行打包:

 

这样就算是备份成功了~~!

我们参考着某大神提供的安全资料进行修改即可,地址:https://jingyan.baidu.com/article/ff42efa9ddfffcc19f22024c.html

然后开始搞事情,第一步我们来到网站的根目录删除掉member(会员目录,由于我们的是企业站点,无需会员的)目录

直接干掉~~!

 

第二步,删除掉根目录下的  special(专题功能)   文件夹 ,这个作用并不大,由于我们用不到专题功能~~!

 

直接干掉~~!

 

第三步进入plus文件夹,删除掉    guestbook(留言板)   文件夹

 

直接干掉~~!

 

第四步:plus  目录下的  task(计划任务控制文件)    文件夹  直接干掉

 

直接干掉。。

 

第五步:plus   目录下的    ad_js.php(广告程序)   删除掉。。

 

直接干掉。。

 

 

第六步:plus  目录下的   bookfeedback.php和bookfeedback_js.php(图书评论和评论调用文件,存在注入漏洞,不安全)  删除掉

 

直接干掉。。

 

第七步:plus  目录下的    bshare.php  (分享到的插件)   直接干掉

 

直接干掉。。

 

第八步:plus  目录下的  car.php、posttocar.php和carbuyaction.php(购物车插件)  企业站用不到购物车删除掉

 

直接干掉。。

 

第九步:plus  目录下的    comments_frame.php  (调用评论,存在安全漏洞)   直接删除掉

 

直接干掉。。

 

第十步:plus  目录下的   digg_ajax.php和digg_frame.php  (顶踩插件)  删除掉

 

直接干掉。。

 

第十一步:plus  目录下的  download.php和disdls.php (下载和次数统计插件) 删除掉

 

直接干掉~~!

 

第十二步:plus  目录下的   erraddsave.php  (纠错插件)  删除掉

 

直接干掉。。

 

第十三步:plus  目录下的   feedback.php、feedback_ajax.php、feedback_js.php(评论插件) 删除掉

直接干掉。。

 

 

第十四步:plus  目录下的   guestbook.php(留言插件) 和   stow.php(内容收藏插件)  和   vote.php(投票插件) 都删除掉

 

都干掉~~!

然后我们推出后台重新登录,且尝试访问各个页面。看下是否正常。如果正常证明我们插件文件夹下面的安全基本完成,然后我们来到dede目录下继续开干~~!

 

第十五步:dede    目录下的   file_xxx.php(file_xxx的意识是凡是以file开通的都干掉)  文件管理之类的插件都删除掉,但是不能按照百度经验上的来删除,我们选择对我们来说没啥作用的干掉即可,否则后台的文件管理器将无法打开,如下所示:

 因此我们只需要删除掉这三个文件即可:

 

直接干掉,这样我们的后台是不会受到任何不良影响的,如下图所示:

 

第十六步:dede   目录下的  soft_add.php、soft_config.php、soft_edit.php (软件下载类插件)删除掉

 

删除成功后基本不用管理哪些了,当然也可以继续按着目录里面的来进行逐个删除,但是我们dede这个目录我们还是需要将它的名字给改掉的,使用这个目录相对来说还是比较安全的,因为dede这个目录名称不改变,黑阔们就好容易发现我们的后台地址,因此我们需要将我们的dede目录改写成一个复杂点名称的目录来逃避黑阔们的检测~~!

改成复杂点,自己记住即可~~!

 

而且百度经验中这里面有一个是错误的,templets_xx .php开头的系列文件    【模板管理】  ,这个是不可以删除的,否则会出问题的~~!

 

 

删除完成后,注销一下,然后重新登录后台检测一下看看~~

 

转载于:https://www.cnblogs.com/leigood/p/11208885.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_723772.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

夺命雷公狗—玩转SEO---34---DEDE浅入百度搜索资源平台抓取和网站地图提交

百度搜索资源平台的地址是:https://ziyuan.baidu.com ,注册号会员账户后即可进入平台~~! 登录后,我们需要对网站进行验证,验证过后,我们来到抓取诊断: 抓取成功了,说明我们的网站可…

夺命雷公狗—玩转SEO---35---DEDE快排之LOGO和友情链接的玩法

LOGO是每个网站都必须要有的,所以我们需要用到一个技术,那么就是关键词与图片分离操作,从而提升排名~~! 我们首先需要做的就是找到logo 的标签,然后给 logo 的 a 标签外加上一个 div 。 原本我们的是这样的&am…

夺命雷公狗—玩转SEO---36---只需3步实现判断关键词难易度

我们在做排名的前期必须要先进行判断我们的词难度是否大~ ~! 第一我们打开百度指数 index.baidu.com: 对于一个企业站或者一个地区或者全国词来说200-300左右都是好平均的(难易度正常)200以下的偏简单的,我们的茂名旅…

夺命雷公狗—玩转SEO---37---查询网站收录且进行提升

我们经常需要查询我们的网站收录的情况,查询方法其实也很简单,通过 site: 即可进行查询,如下所示: 这些事目前已经被百度收录的情况,然后我们使用 尖叫青蛙 来进行查询,如下所示: 我们在左…

夺命雷公狗—玩转SEO---38---百度快照投诉从而更新快照

我们网页排名的是一个快照,使用我们网站上如果发生修改之后,我们需要及时通知搜索引擎爬虫过来索引新内容的快速操作~~! 正常来说蜘蛛他会在1周爬行一次,所以我们需要及时通知搜索引擎~ 操作方法其实也很简单,有两种方…

夺命雷公狗—玩转SEO---39---nofollow玩法的奥秘

nofollow其实是放在A标签里面的一个属性~~&#xff01; <a rel“nofollow”></a> nofollow 其实有一个较大的优势是在于防止权重的流失~~&#xff01; 列子&#xff1a; 比如我们自家的网站地址是www.usbdy.com &#xff0c;我们的的A标签中的地址是www.baidu.co…

夺命雷公狗—玩转SEO---40---提升网站出图率的技巧

出图&#xff0c;他分为两种&#xff0c;首页和内容页出图~~&#xff01; 首页我们最常见的就是LOGO图片了&#xff0c;我们的LOGO如果可以&#xff0c;尽量按照百度的要求上的规则来玩&#xff1a; 我们可以进入百度站长平台进行查询一下规则来玩&#xff0c;PC站点的LOGO比率…

夺命雷公狗—玩转SEO---41---H1标签的玩法

网站中除了 tiitle 标签后就到H标签了&#xff0c;这是一个比较重要的标签&#xff0c;因为蜘蛛会按照等级进行划分网站内容的重要性的&#xff0c;如先是 titile &#xff0c;然后就到H标签了。 H标签分为H1-H6&#xff0c;但是我们最多用到H3即可~~&#xff01; H标签…

夺命雷公狗—玩转SEO---42---快速交换友情链接

我们常见的交换友情链接的方式有别人网站上直接联系对方的QQ找站长1对1的进行交换&#xff0c;然后还有就是去找交换友情链接相关的QQ群&#xff0c;其实我们也可以快速通过一些平台进行换区&#xff0c;如下&#xff1a; 推荐1.链天下&#xff0c;http://www.huanlj.com&#…

夺命雷公狗—玩转SEO---43---外链提升网站权重

我们其实大家都知道外链是可以提升我们网站的权重的~~&#xff01; 而且购买一些老域名通过外链优势和域名历史快速排名上去&#xff0c;主要是外链作用太大了&#xff0c;而且还是信誉度的提升~~&#xff01; 我们发布外链是有原则的&#xff0c;如果没有优化过的网站我们都是…

夺命雷公狗—玩转SEO---44---外链群发原理

外链在优化的得分可以占到40%。&#xff08;重要&#xff09; 我们要了解我们的网站建站多长时间了&#xff0c;我们可以通过 http://www.link114.cn/whois 地址进行查询的&#xff1a; 如果我们需要查找外链其实也是好简单的&#xff1a; 我们可以通过些在线工具来进行判断…

夺命雷公狗—玩转SEO---45---浅入批量获得高频词

我们寻找高频词的时候是可以通过一些工具来为我们查询相关的高频词的&#xff0c;如下所示&#xff1a; 在这里面可以找到图谱分析&#xff1a; 然后我们将滚动条拉动到下方即可看到 查看高频词提取 &#xff0c;点击进去&#xff1a; 效果如下所示&#xff1a; 按照上图即可…

夺命雷公狗—玩转SEO---46---浅谈搜索引擎

目前我们常见的搜索引擎有&#xff1a;百度&#xff0c;谷歌&#xff0c;360&#xff0c;搜狗&#xff0c;必应等。。 他们其实也就不同公司的一款产品而已&#xff0c;如果他们想要赚钱&#xff0c;那就需要有更多的用户过来使用自家的产品。 使用的用户多了&#xff0c;就会产…

夺命雷公狗—玩转SEO---47---让页面更好的被搜索引擎发现,网站地图篇

网站地图篇&#xff0c;被动方式sitemap&#xff0c;必须做的&#xff0c;每天最少爬一次&#xff0c;慢慢等待~~&#xff01; 最好的方式&#xff0c;数据库提取&#xff0c;非软件&#xff0c;在线批量查询收录&#xff0c; http://www.link114.cn/whois 我们可以使用软件 …

夺命雷公狗—玩转SEO---48---让页面更好的被搜索引擎发现,外链篇

外链是提高收录的最好方式&#xff0c;比我们主动提交sitemap更好~~&#xff01; 前期主要是发送内容页即可&#xff0c;首页暂时可以少做点&#xff0c;因为网站首页是最容易被收录的~~&#xff01; 我们可以借助一些外链平台进行操作~~&#xff01; 这些外链都是可以通过查找…

夺命雷公狗—玩转SEO---49---让页面更好的被搜索引擎发现,主动推送篇

主动推送&#xff0c;其实主动推送可以分为两种方式&#xff0c;一中是通过软件来进行主动推送&#xff0c;还有一种是通过代码方式来进行推送~~&#xff01; 当然懂得一门编程语言说句实话&#xff0c;还是有一定的优势的~~&#xff01; 工具推送&#xff0c;其实大家可以参考…

夺命雷公狗—玩转SEO---50---让页面更好的被搜索引擎发现,自动推送篇

自动推送其实也是好简单的&#xff0c;直接登录百度站长平台&#xff1a; 然后拉动到下方点击一下自动推送&#xff0c;如下所示&#xff1a; 然后将这段代码放入我们网站的头部或者底部中去&#xff0c;因为网站打包部分头尾都是共享一个的&#xff0c;使用直接拉动去尾部即可…

夺命雷公狗—玩转SEO---51---建库,正排索引与倒排索引和浅入关键词密度

搜索引擎其实和我们书本上的目录原理是一样的&#xff0c;书本上我们是可以通过目录找到我们相应的内容&#xff0c; 比如导航站其实也就是一个索引的结构&#xff1a; 正排索引&#xff1a; 网站001 关键词A 关键词B 如此类推。。。。。。 网站002 关键词A …

夺命雷公狗—玩转SEO---52---浅谈人工智能在SEO中的应用之机器学习,内链布局篇...

网站发布文章&#xff0c;肯定存在收录和未收录的问题&#xff0c;如果我们网站发布的文章长期没有收录&#xff08;半个月或1个月&#xff09;&#xff0c;那么我们可以适当的给网站做减法&#xff0c;建没有什么意义的文章删除掉即可~~&#xff01; 飓风算法出来之前&#xf…

夺命雷公狗—玩转SEO---53---浅谈人工智能在SEO中的应用之机器学习和TF-IDF技术与关键词布局篇...

关键词布局&#xff0c;还是老套路&#xff0c;排行在百度第一页的站点中大部分只有两种可能&#xff0c;一种是首页&#xff0c;另外一种是列表页&#xff0c;内容页基本上是木有的~~&#xff01; 我们首首先需要我们要用什么页面来做什么关键词&#xff0c;我们唯一能参考的就…