Dreamweaver CMS est un excellent programme de création de sites Web open source avec de nombreux utilisateurs et des fonctions puissantes. Parce qu'il s'agit d'un programme open source et qu'il compte de nombreux utilisateurs, de nombreux internautes étudient les vulnérabilités de DEDECMS. De plus, il existe de nombreux modules fonctionnels de DEDECMS, ce qui présente également de nombreux risques de sécurité. Parfois, de nouvelles vulnérabilités seront exposées et utilisées. par des criminels, ce qui a entraîné le piratage et la destruction du site Web.
Pour la plupart des webmasters, la plupart des fonctions puissantes de DEDECMS ne sont pas utilisées, et les plus utilisées sont la publication de contenu d'articles. Certains modules fonctionnels tels que le module d'adhésion, le module de vote, le module de recherche de pannes, le module de panier d'achat, le module de téléchargement, etc. ne sont pas nécessaires. Ceux qui ont besoin de collecte utiliseront essentiellement Dreamweaver Collector pour collecter, mais utiliseront rarement la fonction de collecte fournie avec DEDECMS.
Parmi les nombreuses vulnérabilités annoncées dans le passé, nous avons constaté que presque toutes les intrusions proviennent de modules que nous utilisons rarement, et que peu de problèmes sont détectés. Les programmes des modules courants sont relativement matures et rarement en panne.
Afin de renforcer la sécurité de DEDECMS, nous avons développé ce plug-in dedecms pour "Dreamweaver Security Guard". Ses principales fonctions sont l'optimisation du système, l'optimisation des modules ainsi que la détection et l'identification.
1. Optimisation du système, principalement pour détecter les problèmes de sécurité de DEDECMS, fournir des invites pour certains risques de sécurité existants et effacer certains caches système et autres opérations.
2. L'optimisation des modules est la fonction principale de DEDECMS. Elle déplace principalement les fichiers de module de programme inutilisés et les remplace par des noms de fichiers inaccessibles pour bloquer les intrusions depuis l'entrée, améliorant ainsi la sécurité de DEDECMS.
3. La détection et l'identification sont un canal payant de résolution de problèmes fourni pour aider les utilisateurs confrontés à des problèmes de sécurité sur les sites Web.
Développer