首页 > 网站建设 > dedecms免疫漏洞
2012
05-25

dedecms免疫漏洞

dedecms估计是用得人太多,漏洞暴露得不少,连外国空间服务商都对些无比担忧,被戏称为“洞王”,下面有大侠提出的免疫漏洞方法,可供参考使用。
一、apache
在.htaccess下加入以下代码就可以了

RewriteEngine on
RewriteRule (plus|member|special|include|data|a|images|templets|uploads|dede)/(.*)\.(pl|php|cgi|asp|aspx|py|jsp) http://cachefly.cachefly.net/100mb.test [R=403,NC,L]

plus目录下有些文件需要调用的话 另外再定制规则进去
403可以改成301  直接给请求者返回一个100M的下载包

二、nginx
1、在nginx的配置文件里面server段下面添加以下代码,这个是用rewrite重定向的方法。
rewrite /(plus|member|special|include|data|a|images|templets|uploads|dede)/(.*)\.(pl|php|cgi|asp|aspx|py|jsp) http://cachefly.cachefly.net/100mb.test redirect;
2、用location
location ~(plus|member|special|include|data|a|images|templets|uploads|dede)/(.*)\.(pl|php|cgi|asp|aspx|py|tpl|jsp) {return 400;}
添加完代码保存后,reload或者restart一下nginx就可以了,上面的规则是直接给请求者返回一个100M的包,当然你也可以修改成其他的,详细用法参照http://wiki.nginx.org


  1. 真正的CMS程序,我好象只用过动易的,当时做了个站还是很不错的,可惜后来放弃了,现在想想都有点后悔。

  2. 我都好久没有用过这个程序了,好像记得在2006年用过一次,不过这东西的确有很多人都在用它!