本文目录一览:
- 1、destoon是什么
- 2、我后悔购买DESTOON B2B垃圾程序有后门
- 3、destoon公司网站一级域名如何绑定
- 4、DESTOON网站如何防止网站被黑
destoon是什么
Destoon B2B网站管理系统是一套完善的B2B(电子商务)行业门户解决方案。系统基于PHP+MySQL开发,采用B/S架构,模板与程序分离,源码开放。模型化的开发思路,可扩展或删除任何功能;创新的缓存技术与数据库设计,可负载不低于百万级别数据容量及访问。
我后悔购买DESTOON B2B垃圾程序有后门
项目/admin/cloud.inc.php里面的代码注释了,文件别删除,以免出错
?php
/*
[DESTOON B2B System] Copyright (c) 2008-2018
This is NOT a freeware, use is subject to license.txt
*/
defined('DT_ADMIN') or exit('Access Denied');
$install = file_get(DT_CACHE.'/install.lock');
$url = decrypt('b974CcIv9scL8IVr0m9ZzTcwBBzOqzV0vOn5wNSRNZvuVb9C9qi3f7sYLdzmVdr6T9eFlYfNRze9x4DAmRTaf2KC', 'DESTOON').'?action='.$action.'product=b2bversion='.DT_VERSION.'release='.DT_RELEASE.'lang='.DT_LANG.'charset='.DT_CHARSET.'install='.$install.'os='.PHP_OS.'soft='.urlencode($_SERVER['SERVER_SOFTWARE']).'php='.urlencode(phpversion()).'mysql='.urlencode($db-version()).'url='.urlencode($DT_URL).'site='.urlencode($DT['sitename']).'auth='.strtoupper(md5($DT_URL.$install.$_SERVER['SERVER_SOFTWARE']));
if(isset($mfa)) $url .= 'mfa='.$mfa;
dheader($url);
?
destoon公司网站一级域名如何绑定
destoon公司网站一级域名绑定的具体步骤如下:
1、以域名为abc.com为例进行演示。首先在域名管理里添加一条A记录 *.abc.com 指向目标服务器IP,在服务器上绑定*.abc.com 至 网站路径/company目录或网站根目录生效后进入网站后台,进入网站后台—功能模块—公司管理—生成网页—更新公司,系统会更新公司的主页地址。
2、接下来最主要的是wdcp设置, 对泛域名的支持,一般不需要开启。
3、在wdcp网站管理里,可以先添加个二级域名主机头,然后再绑定泛域名,目录指向你需要泛解析的目录就好了。
4、最后在DESTOON后台更新全站就可以了。
DESTOON网站如何防止网站被黑
1、创始人密码安全
由于系统创始人拥有网站的最高权限,所以我们在设置密码的时候最好是设置复杂一点, 不要使用123456这样的低级密码,以免被破解
2、后台登入地址
Destoon网站默认的后台登入地址是域名/admin.php,我们可以通过登入FTP修改网站的根目录/admin.php文件名,比如修改为abc.php,这样我们就可以通过域名/abc.php来管理网站。
3、后台安全
网站设置,安全中心可以设置允许后台登入的IP和日期,同时安全中心可以选择 是否开启后台管理日志。
4、模板安全
如果自己制作了模板,为了防止被下载,可以设置一个秘密的目录名字, template/abc,,那么在网站的默认模板选择就可以选择abc
5、数据路安全
数据库服务器选择一般设置为localhost访问,禁止远程访问。数据库的访问密码也不要用123456这类的弱口令,以免被猜解.
建议找专业的安全公司来解决,国内也就Sinesafe和绿盟等安全公司 比较专业.
我们需要做的就是让网站自身的安全性更高,防止黑客获取我们网站相关的权限。