May 25

dedecms免疫漏洞 不指定

Posted by 永世的缘 at 09:34 | 网站建设 | 评论(7) | 阅读(9051) | |
  dedecms估计是用得人太多,漏洞暴露得不少,连外国空间服务商都对些无比担忧,被戏称为“洞王”,下面有大侠提出的免疫漏洞方法,可供参考使用。
  一、apache
  在.htaccess下加入以下代码就可以了
  
<IfModule mod_rewrite.c>
RewriteEngine on
RewriteRule (plus|member|special|include|data|a|images|templets|uploads|dede)/(.*)\.(pl|php|cgi|asp|aspx|py|jsp) http://cachefly.cachefly.net/100mb.test [R=403,NC,L]
</IfModule>

  plus目录下有些文件需要调用的话 另外再定制规则进去
  403可以改成301  直接给请求者返回一个100M的下载包

  二、nginx
  1、在nginx的配置文件里面server段下面添加以下代码,这个是用rewrite重定向的方法。
  
rewrite /(plus|member|special|include|data|a|images|templets|uploads|dede)/(.*)\.(pl|php|cgi|asp|aspx|py|jsp) http://cachefly.cachefly.net/100mb.test redirect;

  2、用location
  
location ~(plus|member|special|include|data|a|images|templets|uploads|dede)/(.*)\.(pl|php|cgi|asp|aspx|py|tpl|jsp) {return 400;}

  添加完代码保存后,reload或者restart一下nginx就可以了,上面的规则是直接给请求者返回一个100M的包,当然你也可以修改成其他的,详细用法参照http://wiki.nginx.org

出处:kvm
转载时必须以链接形式注明出处及本声明!


分享到:

最后编辑: 永世的缘 编辑于2012/05/25 09:51
Tags: , , ,
yilong218 Homepage
2012/10/31 15:09
感谢ing,怎么回事!!!!
第四个李智 Homepage
2012/05/31 07:56
为什么 文章只显示时间没有日期?
永世的缘 回复于 2012/06/01 15:03
标题前面就是日期呀。。。
hxngb1nf Homepage
2012/05/30 00:30
要看要看。謝謝分享哦
远超团队博客 Homepage
2012/05/28 09:05
这个文章的内容,让我们这些站长可以沉思一会儿了,作为远超团队的一员我也应该好好的吸收下您发的这篇文章重点。
huangjun Homepage
2012/05/27 18:22
用的人多,漏洞肯定就多,因为研究漏洞的人多啊!
永世的缘 回复于 2012/05/29 08:57
那是,而且又被很多人用来做垃圾站。
宁峰 Homepage
2012/05/26 23:46
我都好久没有用过这个程序了,好像记得在2006年用过一次,不过这东西的确有很多人都在用它!
永世的缘 回复于 2012/05/29 08:58
真正的CMS程序,我好象只用过动易的,当时做了个站还是很不错的,可惜后来放弃了,现在想想都有点后悔。
古墓候梅 Homepage
2012/05/26 18:55
dedecms很多漏洞,暂不考虑!
永世的缘 回复于 2012/05/26 22:57
我也暂时不考虑这个。
分页: 1/1 第一页 1 最后页
发表评论
表情
打开HTML
打开UBB
打开表情
隐藏
记住我
昵称    
邮箱 (邮箱已保密) 
网址  
               

 
无觅相关文章插件,快速提升流量