織夢(mèng)DEDECMS網(wǎng)站安全攻略之修改data目錄名稱方法步驟
發(fā)布時(shí)間:2015-06-18 15:14:05 作者:佚名
我要評(píng)論

這篇文章主要介紹了織夢(mèng)DEDECMS網(wǎng)站安全攻略之修改data目錄名稱方法步驟,dedecms漏洞一真都比較多,修改掉默認(rèn)data目錄的名稱相對(duì)來說會(huì)比較安全些,需要的朋友可以參考下
最近dedecms漏洞頻繁出現(xiàn),織夢(mèng)官方也給出了很多相應(yīng)的措施。今天給大家講的就是dedecms官方建議用戶修改data文件名稱。 對(duì)于虛擬主機(jī)來說,有些虛擬主機(jī)限制,不給移動(dòng)到web目錄以外,那么為了最大限度的減少網(wǎng)站被攻擊的可能,我們可以將data目錄改名,這樣也進(jìn)一步減少了攻擊的可能。
1、修改include目錄下的common.inc.php這個(gè)文件。打開文件,找到第16行:
define('DEDEDATA', DEDEROOT.'/data');
把data修改成為您要改的目錄名,如:改為22badata,那么則改為:
define('DEDEDATA', DEDEROOT.'/22badata');
2、用FTP把data目錄改名22badata,也就是跟第一步改的文件名一樣。
3、在網(wǎng)站后臺(tái),系統(tǒng)-系統(tǒng)基本參數(shù)-性能選項(xiàng),“模板緩存目錄:”改為:/22badata/tplcache。
這樣就基本改完成了,不過現(xiàn)在還有些問題。打開網(wǎng)站目錄你會(huì)發(fā)現(xiàn),自己跳到安裝文件了。不用急,修改一下網(wǎng)站根目錄的index.php這個(gè)文件,把文件最前面的幾行注釋掉,注釋如下,也就是在代碼前面加//,代碼如下:
//if(!file_exists(dirname(__FILE__).'/data/common.inc.php'))
//{
// header('Location:install/index.php');
// exit();
//}
這樣,你的網(wǎng)站就可以正常打開了。在后臺(tái)更新的時(shí)候,還是有問題,網(wǎng)站地圖跟RSS、JS這幾項(xiàng)更新有問題,那么我們只需要在網(wǎng)站根目錄下新建個(gè)data目錄,然后data目錄下再分別新建rss和js兩個(gè)目錄,這樣就可以了,再更新一下看看,是不是都正常了呢?
注:上面提到的更改目錄為22badata,其中22badata可以自由更換成你想要的目錄名稱。
1、修改include目錄下的common.inc.php這個(gè)文件。打開文件,找到第16行:
復(fù)制代碼
代碼如下:define('DEDEDATA', DEDEROOT.'/data');
把data修改成為您要改的目錄名,如:改為22badata,那么則改為:
復(fù)制代碼
代碼如下:define('DEDEDATA', DEDEROOT.'/22badata');
2、用FTP把data目錄改名22badata,也就是跟第一步改的文件名一樣。
3、在網(wǎng)站后臺(tái),系統(tǒng)-系統(tǒng)基本參數(shù)-性能選項(xiàng),“模板緩存目錄:”改為:/22badata/tplcache。
這樣就基本改完成了,不過現(xiàn)在還有些問題。打開網(wǎng)站目錄你會(huì)發(fā)現(xiàn),自己跳到安裝文件了。不用急,修改一下網(wǎng)站根目錄的index.php這個(gè)文件,把文件最前面的幾行注釋掉,注釋如下,也就是在代碼前面加//,代碼如下:
復(fù)制代碼
代碼如下://if(!file_exists(dirname(__FILE__).'/data/common.inc.php'))
//{
// header('Location:install/index.php');
// exit();
//}
這樣,你的網(wǎng)站就可以正常打開了。在后臺(tái)更新的時(shí)候,還是有問題,網(wǎng)站地圖跟RSS、JS這幾項(xiàng)更新有問題,那么我們只需要在網(wǎng)站根目錄下新建個(gè)data目錄,然后data目錄下再分別新建rss和js兩個(gè)目錄,這樣就可以了,再更新一下看看,是不是都正常了呢?
注:上面提到的更改目錄為22badata,其中22badata可以自由更換成你想要的目錄名稱。
相關(guān)文章
- 很多所謂的黑客都是用工具來掃描入侵,厲害點(diǎn)的人是不屑來黑我們的小網(wǎng)站的,所以我們一般做好安全防護(hù)就可以了。以下是我收集整理的內(nèi)容,大家可以參考設(shè)置一下2015-10-09
防止Dedecms入侵、漏洞問題的4點(diǎn)安全防范建議
這篇文章主要介紹了防止Dedecms入侵、漏洞問題的4點(diǎn)安全防范建議,需要的朋友可以參考下2014-04-08- 隨著Linux服務(wù)器應(yīng)用范圍越來越廣泛,國內(nèi)很多站長(zhǎng)也開始使用它作為自己的Web服務(wù)器,本篇就來介紹如何在Linux系統(tǒng)環(huán)境下安裝配置DedeCMS系統(tǒng)2013-06-15
使用Dedecms中七個(gè)容易忽略的安全細(xì)節(jié)介紹
dede也許站長(zhǎng)都會(huì)用了.但是有不少的細(xì)節(jié)和經(jīng)驗(yàn)還是要注意的2012-06-11dedecms 安全設(shè)置終極技巧補(bǔ)充(idc)
因dedecms漏洞,大量dedecms網(wǎng)站被黑,請(qǐng)使用dedecms的用戶,按照本文章處理2013-05-16DEDECMS網(wǎng)站安全 教您更改data目錄名稱
現(xiàn)在DEDECMS最新的5.7版本和5.7SP1版本后臺(tái)都有個(gè)安全檢測(cè),data目錄如果使用默認(rèn)的名稱,那么DEDE系統(tǒng)的安全肯定會(huì)大打折扣。相信大家都看到這樣的提示:強(qiáng)烈建議將data目2012-02-20- 關(guān)鍵字描述:知識(shí) 安全 防止 目錄 權(quán)限 檢查 文件 訪問 服務(wù)器 用戶 一、掛馬前的安全措失 A、改更默認(rèn)管理目錄dede。 B、檢查install目錄里是否存在install.lock2009-06-06
- 關(guān)鍵字描述:說明 配置 安全 可以 不用 管理 目錄 做掉 上傳 發(fā)布 做好DEDECMS安全工作,有以下十個(gè)步驟,其實(shí)只有九個(gè)步驟,還有最后一個(gè)留給大家討論和思考。 1、保2009-06-06
織夢(mèng)DedeCms的安全問題解決辦法(安全設(shè)置)
網(wǎng)上大家也看到DEDECMS這套程序,雖然便捷草根站長(zhǎng)的快速建站,但安全問題也是非常多的,需要大家進(jìn)行設(shè)置才可以使用,否則就變?yōu)閯e人掛馬的網(wǎng)站了2016-11-03