




已阅读5页,还剩2页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
很多企业或个人使用织梦dede建站时经常遇到自己一个漂亮网站给很多人复制。于是有了下面文章:(无需特殊权限,无需改动程序。)主要原理是禁止访问htm后缀的模版文件第一步:先找到你的空间服务商,在空间管理有项“URL重写(unix)”.htaccess文件内容管理,把下面代码复制进去order deny,allowdeny from all第二步,要知道你的空间是什么服务器。win主机的服务器,请在网站根目录创建一个httpd.ini文件,在文件里写入如下代码:ISAPI_RewriteRewriteRule (.*).htm$ F,LRewriteRule (.*).lbi$ F,LLinux主机的服务器,请在网站根目录创建一个httpd.ini文件,在文件里写入如下代码:RewriteEngine OnRewriteRule (.*).htm$ F,LRewriteRule (.*).lbi$ F,L(注:RewriteRule (.*).htm$ F,L 中的.htm 即为网站模板文件后缀,你可以改为你相应的模板后缀。这个默认就可以不用理。(如上传此文件后有不良现象,删除它即可。)大功告成,试下输入你模板的路径,是不是显示Forbidden!再用迅雷试下,一样下载不了!织梦(DedeCMS)模板也是一种财富,不想自己辛辛苦苦做的模板被盗用,在互联网上出现一些和自己一模一样的网站,就需要做好模板防盗。本文是 No牛收集整理自网络,不过网上的版本都没有提供 Nginx 301重定向实现dedecms模板防盗的方法和403文件禁止实现织梦模板防盗,自己狗尾续貂,整合到一起了,方便自己以后查询。以下就是织梦模板防盗 的四个方法,希望可以帮到大家。织梦模板防盗方法一之系统文件修补法:系统文件修补法这种方法呢,显得比较麻烦一点。也要求对织梦(DedeCMS)系统有一定的熟悉度才建议这样来做。因为我们做的模板,往往是不太全 面的,比如当我们的站只有文章模型的时候,那么通常就不会去制作其它模型的风格(比如:软件、商城、图集等),所以在这种情况下,当有用户访问了我们不存 在的文件路径之后,就有可能暴露网站的模板目录。那么我们的解决方法,就是删除在具体文件中的提示语(最后通过PHP注释符来进行注释),比如在内容页解析文件(/include /arc.archives.class.php)中,就有如下这一段:以下为引用的内容: if(!file_exists($tempfile)|!is_file($tempfile) echo “文档ID:$this-Fieldsid - $this-TypeLink-TypeInfostypename - $this-Fieldstitle”; echo “模板文件不存在,无法解析文档!”; exit(); 那么就可以将他们进行注释掉,如:以下为引用的内容: if(!file_exists($tempfile)|!is_file($tempfile) / echo “文档ID:$this-Fieldsid - $this-TypeLink-TypeInfostypename - $this-Fieldstitle”; / echo “模板文件不存在,无法解析文档!”; exit(); 织梦模板防盗方法二之模板内容入库化:这种方法相比上一种显得更方便点。简单来说,就是利用织梦(DedeCMS)系统的自定义标记(mytag)来加载。具体实现方法是新建一个自定义标记 (mytag),然后将我们需要隐藏模板文件中的所有代码全部拷贝到自定义标记的内容中。然后,就是将刚才需要隐藏的那个模板文件中的所有代码全部清空并替换为以下代码:以下为引用的内容: dede:mytag name=list ismake=yes/其中红色加粗的list就是自定义标记(mytag)的标记名称!这样就算是被人猜解到了模板路径,那么下载后也会是一个无法使用模板。因为它无法知道您的这个宏标记的具体内容,这个具体内容已经被存到了数据库里了。这种方法已基本上可完成对模板的隐藏了,也建议大家采用此方式。织梦模板防盗方法三之301重定向跳转:这个相比以上两种方法更简单有效,但是对您的服务器环境有特殊要求:必须支持.htaccess或httpd.ini的自定义配置URL重写技 术。我们这里以.htaccess为例,比如您的模板目录为:/templets/xuewl_com/ ,那么就可以使用下面的代码进行301重定向: RewriteEngineOn RewriteBase/ ErrorDocument404/ RewriteRule templets/xuewl_com /Nginx 301重定向域名:在Nginx扩展设置(server段)加入以下代码: location */templets rewrite /templets/(.*)$ permanent; 其中,是你想要跳转到的网址。织梦模板防盗方法四之文件403禁止方法:403方法是禁止目录文件被读取,需要主机支持.htaccess文件。我们知道,织梦的模板是.htm后缀的文件,只要在templets禁止浏 览器加载.htm文件就可以实现模板防盗了。具体的办法是在templets文件夹内,放置一个.htaccess文件。.htaccess文件的内容如 下: Order Allow,Deny Deny from all字来达到修改模版路径的目的,但是如果自己做的模板,往往很多地方考虑的不周到,因为不是所有功能都用得到。访问一些不存在模板的功能,有时候会暴露模板的真实路径。1,批量修改模版文件方法,使用批量修改工具。比如你模版目录是,那么你需要批量替换 dede:global.cfg_templets_skin/和$cfg_templets_skin; ?为/templets/default或者其他安全路径。PS,批量修改工具网上有很多,我用的服务器那个很好用(绝非AD)。2,模板放进数据库用dede程序自带的自定义标记功能来防止模板被下载也不错。简单来说就是把真正的模板放到数据库里面,html模板只是一个壳子没有内容。具体操作步骤:进dede后台,新建一个自定义标记,标记名称为xahot。至于内容你可以把模板文件的内容全复制进去。然后把模板里的内容清空,写上自 定义标记代码dede:mytag ismake=yes/ 好了,现在即使模板被下载,泄漏的也只是这句自定义标记而已。3,使用网站的伪静态(url重写)功能来重置链接A,服务器支持.htaccess(linux)文件的在根目录建一个.htaccess,按以下方法修改,比如我的模板文件放在/templest//这个目录现在我要设置一个规则,只要访问模板目录下的任何文件,都显示主页内容。改一下.htaccess文件:RewriteEngine OnRewriteBase /ErrorDocument 404 /RewriteRule templest/xa /注意最后那条规则,意思是只要访问的地址里面包含“templets/xa”,就会显示主页的内容。可以看到我的模板目录名没写全,只要以xa开头就行了,这样既保护了模板,又不会暴露模板的路径。B,IIS类网站方法httpd.ini写法(具体httpd.ini放置不多讲,可以自己搜索下)ISAPI_Rewrite#3600 = 1 hourCacheClockRate 3600RepeatLimit 32RewriteRule (.*)/aa?(.+)$ $1/templest/xa$2.htm LIIS的只能返回404错误页面,先设置一个4
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 经络疏通贴便携式企业制定与实施新质生产力项目商业计划书
- 知识产权国际布局与申请咨询创新创业项目商业计划书
- 糕点切割成型机企业制定与实施新质生产力项目商业计划书
- 耐腐蚀紧固件生产企业制定与实施新质生产力项目商业计划书
- 2025年护理中级简答题题库及答案
- 2025年护理学基础真题试卷题库及答案
- 2025年护理专业卫生保健题库及答案
- 企业竞争对手分析方法与案例
- 桩基检测技术与质量控制计划
- 物业服务满意度问卷设计
- 147-2020-PM01 安全防护及维修技术文件应用学习通课后章节答案期末考试题库2023年
- 芜湖供电专项规划(2017-2030)环境影响报告书
- 东华大学画法几何及工程制图第2章平面
- 油气管道保护工(中级)题库(516道)
- 质量管理评审综述
- A0726 非授权人员进入保密要害部门、部位审批表
- JJF 1012-2007湿度与水分计量名词术语及定义
- GB/T 25729-2010粮油机械撞击松粉机
- GB/T 13912-2020金属覆盖层钢铁制件热浸镀锌层技术要求及试验方法
- 2022年泰安市中考英语试题(含答案)
- 统编版历史《三国两晋南北朝的政权更迭与民族交融》课件
评论
0/150
提交评论