欢迎光临
我们一直在努力

DEDECMS网站安全:教您更改data目录名称

购买童装可电话联系:13783019327 同微信 巩义本地可去实体店选购。

最近有人盯上了我用dede做的网站。那就只有玩攻击防御的游戏了

最近发现可写入dede的DATA目录。不管什么原因吧,我采用改名来解决这个问题。根据网络上搜到的解决办法如下。

现在DEDECMS最新的5.7版本和5.7SP1版本后台都有个安全检测,data目录如果使用默认的名称,那么DEDE系统的安全肯定会大打折扣。相信大家都看到这样的提示:强烈建议将data目录搬移到Web根目录以外,查看如何搬迁

  但是对于虚拟主机来说,有些虚拟主机限制,不给移动到web目录以外,那么为了最大限度的减少网站被攻击的可能,我们可以将data目录改名,这样也进一步减少了攻击的可能。具体操作如下:

1、修改include目录下的common.inc.php这个文件。打开文件,找到第24行:

define('DEDEDATA', DEDEROOT.'/data');

  把data修改成为您要改的目录名,如:改为suiyuanxiaoju,那么则改为:

define('DEDEDATA', DEDEROOT.'/suiyuanxiaoju');

2、用FTP把data目录改名suiyuanxiaoju,也就是跟第一步改的文件名一样。

3、在网站后台,系统-系统基本参数-性能选项,“模板缓存目录:”改为:/suiyuanxiaoju/tplcache。

  这样就基本改完成了,不过现在还有些问题。打开网站目录你会发现,自己跳到安装文件了。不用急,修改一下网站根目录的index.php这个文件,把文件最前面的几行注释掉,注释如下,也就是在代码前面加//:

//if(!file_exists(dirname(__FILE__).'/data/common.inc.php'))//{//    header('Location:install/index.php');//    exit();//}

  这样,你的网站就可以正常打开了。在后台更新的时候,还是有问题,网站地图跟RSS、JS这几项更新有问题,那么我们只需要在网站根目录下新建个data目录,然后data目录下再分别新建rss和js两个目录,这样就可以了,再更新一下看看,是不是都正常了呢?

注:上面提到的更改目录为suiyuanxiaoju,其中suiyuanxiaoju可以自由更换成你想要的目录名称。

注意随缘提供的包,支持地图和js生成。文件取自5.7sp2 uf8版本。下载的伙伴不要搞错了。

链接:http://pan.baidu.com/s/1eRWdYxG 密码:lbah

未经允许不得转载:随缘小居 » DEDECMS网站安全:教您更改data目录名称
购买童装可电话联系:13783019327 同微信 巩义本地可去实体店选购。
5

评论 抢沙发

评论前必须登录!

 

不跟随,有视角焦点的博客

联系我们联系我们