GG資源網

安裝完刪除或修改 install 和 tool 目錄。

另外注意以下幾點:

(1)盡量選擇安裝linux系統,不要使用虛擬機,容易被跨站攻擊;

(2)linux關閉root密碼登錄系統,改為證書登錄;

(3)關閉ftp及一些不需要的埠,或者開啟雲盾之類的保護;

(4)控制目錄許可權,安裝好wellcms後,登錄linux,在站點配置文件server添加如下代碼,禁止這些目錄運行php文件。

(5)及時給linux系統打補丁,或者添加啟動進程,每天自動檢查補丁升級;

(6)管理員密碼盡量使用 符號+字母大小寫;

(7)插件方面盡量不要使用盜版或非官方提供的插件;

(8)為站點配置CDN服務,並開啟程序CDN,如何開啟請參考 http://www.wellcms.cn/read-125.html

(9)修改或刪除後台目錄(admin),直接修改後台admin目錄名稱即可,登陸時使用新的目錄名。用戶登錄的目錄名是不同的,不用擔心像wordpress那樣,用戶和管理員後台登錄地址一樣。

修改後,需要相應的修改以下幾個文件,

路徑:根目錄的 view/htm下的4個文件
operate_close.htm
operate_delete.htm
operate_move.htm
operate_sticky.htm
這幾個文件中的以下代碼
<?php include _include(APP_PATH.($backstage?'admin/':'').'view/htm/footer.inc.htm');?>

中的admin修改為重命名的管理員後台目錄名稱。
缺點:自定義的 文章列表底部添加的 編輯 按鈕 不能獲取文章tid,單文章頁面底部編輯按鈕正常。

前台點擊管理員進入會員首頁/home.html也可以編輯刪除等。

主程序升級的時候,自行手動覆蓋升級即可。

由於網站搬家,部分鏈接失效,如無法下載,請聯繫站長!謝謝支持!
1. 帶 [親測] 說明源碼已經被站長親測過!
2. 下載後的源碼請在24小時內刪除,僅供學慣用途!
3. 分享目的僅供大家學習和交流,請不要用於商業用途!
4. 本站資源售價只是贊助,收取費用僅維持本站的日常運營所需!
5. 本站所有資源來源於站長上傳和網路,如有侵權請郵件聯繫站長!
6. 沒帶 [親測] 代表站長時間緊促,站長會保持每天更新 [親測] 源碼 !
7. 盜版ripro用戶購買ripro美化無擔保,若設置不成功/不生效我們不支持退款!
8. 本站提供的源碼、模板、插件等等其他資源,都不包含技術服務請大家諒解!
9. 如果你也有好源碼或者教程,可以到審核區發布,分享有金幣獎勵和額外收入!
10.如果您購買了某個產品,而我們還沒來得及更新,請聯繫站長或留言催更,謝謝理解 !
GG資源網 » WellCMS安全問題注意

發表回復

CAPTCHAis initialing...