ecshop配置寶典(中篇)---去后門和檢測(cè)程序

大家都知道ecshop是有檢測(cè)和后門的出爹,所以在了解了目錄結(jié)構(gòu)后先做這個(gè)

1.打開文件 admin/shop_config.php
找到271行的$spt .= '">'阶捆;
在之后添加一行$spt = '';
或者直接注釋掉根蟹;

2.打開文件:admin/templates/index.htm;
查找下面的代碼并刪除:
<frameset rows="0, 0" framespacing="0" border="0">
 <frame src="[http://api.ecshop.com/record.php?mod=login&url=](http://api.ecshop.com/record.php?mod=login&url=){$shop_url}" id="hidd-frame" name="hidd-frame" frameborder="no" scrolling="no">
</frameset>

3.在MYSQL數(shù)據(jù)庫的數(shù)據(jù)表:
  shop_config中查找字段code值為 certi 的記錄,其值為:http://service.shopex.cn/openapi/api.php帚桩,修改為一個(gè)錯(cuò)誤的網(wǎng)址!
如:http://xxxxxxxxxx/openapi/api.php

4.打開文件:admin/templates/top.htm
查找并刪除:Ajax.call('index.php?is_ajax=1&act=license','', start_sendmail_Response, 'GET', 'JSON');

5.打開文件:admin/templates/menu.htm
查找并刪除:<script language="JavaScript" src="http://api.ecshop.com/menu_ext.php?charset={$charset}&lang={$help_lang}"></script>

6.打開文件:admin/templates/start.htm
查找并刪除:
<ul style="padding:0; margin: 0; list-style-type:none; color: #CC0000;">
``
</ul>

7.打開文件:admin/index.php
查找并刪除:
$t = new transport;
$api_comment = $t->request('http://api.ecshop.com/checkver.php', $apiget);
$api_str = $api_comment["body"];
echo $api_str;

8.刪除后臺(tái)所有默認(rèn)的友情鏈接以及默認(rèn)LOGO

9.修改后臺(tái)管理中相關(guān)文字
打開并修改下面內(nèi)容language/zh_cn/admin/common.php
$_LANG['cp_home'] = 'ECSHOP 管理中心';
$_LANG['copyright'] = '版權(quán)所有 ? 2005-2009 上海商派網(wǎng)絡(luò)科技有限公司搀菩,并保留所有權(quán)利。';

其他后門修改旦签,如下所示:

10.刪除【云服務(wù)中心】
(1)
刪除/admin/cloud.php
刪除/languages/zh_cn/admin/cloud.php

 (2).打開文件`/admin/templates/menu.htm`
 找到并刪除下面代碼:

Ajax.call('cloud.php?is_ajax=1>act=menu_api','', start_menu_api, 'GET', 'JSON');

 (3).打開文件`/admin/templates/start.htm`
 找到并刪除下面代碼:
`Ajax.call('cloud.php?is_ajax=1>act=cloud_remind','', cloud_api, 'GET', 'JSON');`
 `function cloud_close(id)`
 `{`
      `Ajax.call('cloud.php?is_ajax=1>act=close_remind>remind_id='+id,'', cloud_api, 'GET', 'JSON');`
 `}`

11.刪除【數(shù)據(jù)庫管理】-【轉(zhuǎn)換數(shù)據(jù)】
(1)
刪除/admin/convert.php
刪除/admin/templates/convert_main.htm
刪除/languages/zh_cn/convert目錄及目錄下的所有文件
刪除/languages/zh_cn/admin/convert.php

 (2).打開文件`/admin/includes/inc_menu.php`
 找到并刪除`$modules['13_backup']['convert'] = 'convert.php?act=main';`

 (3).打開文件`/admin/includes/inc_priv.php`
 找到并刪除`$purview['convert'] = 'convert';`

 (4).打開文件`/languages/zh_cn/admin/priv_action.php`
 找到并刪除`$_LANG['convert'] = '轉(zhuǎn)換數(shù)據(jù)';`

12.刪除【系統(tǒng)設(shè)置】-【授權(quán)證書】
(1)
刪除/admin/license.php
刪除admin/templates/license.htm

 (2)打開文件`刪除/admin/includes/inc_menu.php`
 找到并刪除:
 `$modules['11_system']['shop_authorized'] = 'license.php?act=list_edit';`

 (3)打開文件`/languages/zh_cn/admin/priv_action.php`
 找到并刪除:
 `$_LANG['shop_authorized'] = '授權(quán)證書';`

13.刪除后臺(tái)右上角【幫助】和【關(guān)于ECSHOP】
打開文件/admin/templates/top.htm
找到并刪除以下代碼:
<li><a href="/knowledge/used.html?act=about_us" target="main-frame">{$lang.about}</a></li>
<li><a href="javascript:web_address();">{$lang.help}</a></li>

14.去掉title中的“Powered by ECShop”
(1)打開文件:includes/lib_main.php
查找:$page_title = $GLOBALS[’_CFG’][’shop_title’] . ‘ - ‘ . ‘Powered by ECShop’;
將其改為:$page_title = $GLOBALS[’_CFG’][’shop_title’];

15.去掉頁腳的版權(quán)信息,防止版權(quán)信息亂飛寸宏。
在ecshop/themes/library/page_footer.lbi中宁炫。
找到如下代碼并刪除:
<a target="_blank" style="font-size:10px">Powered by <strong><span style="color: #3366FF">ECShop</span> <span style="color: #FF9966">{$ecs_version}</span></strong></a><br />
刪掉底部ecshop的logo,可選操作

16.刪掉底部ecshop的logo氮凝,可選操作
打開文件ecshop/themes/default/library/page_footer.lbi
找到如下代碼并刪除: ![](../images/footer-logo.gif)

17.修改文件代碼頭部的Generator標(biāo)記,可防止其他程序識(shí)別為ECSHOP
打開文件:includes/cls_ecshop.php
查找并刪除以下代碼:define('APPNAME', 'ECSHOP');
將其修改為:define('APPNAME', '自定義的網(wǎng)站代號(hào)');

18.打開文件:js/common.js
查找:onload = function()代碼段羔巢,全部刪除

END,完成所有修改罩阵。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末竿秆,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子稿壁,更是在濱河造成了極大的恐慌幽钢,老刑警劉巖,帶你破解...
    沈念sama閱讀 212,454評(píng)論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件傅是,死亡現(xiàn)場(chǎng)離奇詭異匪燕,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)喧笔,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,553評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門帽驯,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人书闸,你說我怎么就攤上這事尼变。” “怎么了浆劲?”我有些...
    開封第一講書人閱讀 157,921評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵嫌术,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我梳侨,道長(zhǎng)蛉威,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,648評(píng)論 1 284
  • 正文 為了忘掉前任走哺,我火速辦了婚禮蚯嫌,結(jié)果婚禮上哲虾,老公的妹妹穿的比我還像新娘。我一直安慰自己择示,他們只是感情好束凑,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,770評(píng)論 6 386
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著栅盲,像睡著了一般汪诉。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上谈秫,一...
    開封第一講書人閱讀 49,950評(píng)論 1 291
  • 那天扒寄,我揣著相機(jī)與錄音,去河邊找鬼拟烫。 笑死该编,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的硕淑。 我是一名探鬼主播课竣,決...
    沈念sama閱讀 39,090評(píng)論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼置媳!你這毒婦竟也來了于樟?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,817評(píng)論 0 268
  • 序言:老撾萬榮一對(duì)情侶失蹤拇囊,失蹤者是張志新(化名)和其女友劉穎迂曲,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體寥袭,經(jīng)...
    沈念sama閱讀 44,275評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡奢米,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,592評(píng)論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了纠永。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片鬓长。...
    茶點(diǎn)故事閱讀 38,724評(píng)論 1 341
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖尝江,靈堂內(nèi)的尸體忽然破棺而出涉波,到底是詐尸還是另有隱情,我是刑警寧澤炭序,帶...
    沈念sama閱讀 34,409評(píng)論 4 333
  • 正文 年R本政府宣布啤覆,位于F島的核電站,受9級(jí)特大地震影響惭聂,放射性物質(zhì)發(fā)生泄漏窗声。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 40,052評(píng)論 3 316
  • 文/蒙蒙 一辜纲、第九天 我趴在偏房一處隱蔽的房頂上張望笨觅。 院中可真熱鬧拦耐,春花似錦、人聲如沸见剩。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,815評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽苍苞。三九已至固翰,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間羹呵,已是汗流浹背骂际。 一陣腳步聲響...
    開封第一講書人閱讀 32,043評(píng)論 1 266
  • 我被黑心中介騙來泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留冈欢,地道東北人方援。 一個(gè)月前我還...
    沈念sama閱讀 46,503評(píng)論 2 361
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像涛癌,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子送火,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,627評(píng)論 2 350

推薦閱讀更多精彩內(nèi)容

  • 剛剛結(jié)束了項(xiàng)目期拳话,最近對(duì)ecshop用的也算比較熟了,所以給大家分享出來种吸,如果不是一定要用ecshop大家最好還是...
    寄去遠(yuǎn)方的盛夏閱讀 1,764評(píng)論 1 4
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理弃衍,服務(wù)發(fā)現(xiàn),斷路器坚俗,智...
    卡卡羅2017閱讀 134,637評(píng)論 18 139
  • Php:腳本語言镜盯,網(wǎng)站建設(shè),服務(wù)器端運(yùn)行 PHP定義:一種服務(wù)器端的HTML腳本/編程語言,是一種簡(jiǎn)單的猖败、面向?qū)ο?..
    廖馬兒閱讀 2,120評(píng)論 2 38
  • 全文鏈接 第一章 創(chuàng)建一個(gè)blog應(yīng)用第二章 使用高級(jí)特性來增強(qiáng)你的blog第三章 擴(kuò)展你的blog應(yīng)用第四章上 ...
    夜夜月閱讀 9,977評(píng)論 27 36
  • 反芻一些事情 能管理好自己的那點(diǎn)零碎的 都是 好,人 最最要命的是 零碎散了一地 橋外到橋下 我們?nèi)绾尾惑@訝 這年...
    亦柔閱讀 155評(píng)論 0 0