織夢(mèng)dedecms安裝之后的安全設(shè)置推薦,織夢(mèng)文章
導(dǎo)讀:織夢(mèng)文章織夢(mèng)文章一.安裝時(shí)管理員密碼設(shè)置復(fù)雜,包含大寫(xiě)字母、小寫(xiě)字母、數(shù)字混排,越復(fù)雜越好。 二.安裝后刪除install文件 三.修改admin管理員賬號(hào) 四.將data遷移織夢(mèng)后臺(tái)模板dede模板安裝。
一.安裝時(shí)管理員密碼設(shè)置復(fù)雜,包含大寫(xiě)字母、小寫(xiě)字母、數(shù)字混排,越復(fù)雜越好。
二.安裝后刪除instdede后臺(tái)模板all文件
三.修改admin管理員賬號(hào)
四.將data遷移出web目錄,如下:
(來(lái)源:dedecms官方網(wǎng)站http://help.dedecms.com/install-use/apply/2011/1110/2129.html)
data目錄是系統(tǒng)緩存和配置文件的目錄,一般都有可以讀寫(xiě)的權(quán)限,只要是能夠?qū)懭氲哪夸浂伎赡艽嬖诎踩[患,很多站長(zhǎng)甚至給予這個(gè)目錄可執(zhí)行的權(quán)限,更是非常危險(xiǎn),所以我們建議將這個(gè)data目錄搬移出Web可訪問(wèn)目錄之外。本篇將介紹如何將data目錄搬移出Web訪問(wèn)目錄。
a.將data目錄轉(zhuǎn)移到非Web目錄
我們這里舉例“D:\dedecms\v57”為我們系統(tǒng)的根目錄,我們需要將目錄下的data文件夾(如圖1)遷移要上一級(jí)目錄(非Web目錄),簡(jiǎn)單的辦法直接剪切或者拷貝即可。
我們移動(dòng)上一級(jí)目錄中,注意觀察文件路徑。
b.修改DEDEDATA目錄的配置常量
找到系統(tǒng)目錄下/include/common.inc.php文件,修改DEDEDATA常量為你的系統(tǒng)目錄。
c.配置tplcache緩存文件目錄
進(jìn)入系統(tǒng)后臺(tái),在配置中修改tplcache目錄為你想對(duì)目錄。
好了,這樣我們就將data目錄順利遷移出去了。
另外,有些虛擬主機(jī)無(wú)法將data目錄遷出WEB外,我們可以這樣操作: 現(xiàn)在最新的5.7版本和5.7SP1版本后臺(tái)都有個(gè)安全檢測(cè),data目錄如果使用默認(rèn)的名稱(chēng),那么DEDE系統(tǒng)織夢(mèng)模板的安全肯定會(huì)大打折扣。相信大家都看到這樣的提示: 強(qiáng)烈建議將data目錄搬移到Web根目錄以外;查看如何搬遷 但是對(duì)于虛擬主機(jī)來(lái)說(shuō),有些虛擬主機(jī)限制,不給移動(dòng)到web目錄以外,那么為了最大限度的減少網(wǎng)站被攻擊的可能,我們可以將data目錄改名,這樣也進(jìn)一步減少了攻擊的可能。具體操作如下: 1、修改include目錄下的common.inc.php這個(gè)文件。 打開(kāi)文件,找到第16行:define(‘DEDEDATA’, DEDEROOT.’/data’);把data修改成為您要改的目錄名,如:改為genbanorg,那么則改為:define(‘DEDEDATA’, DEDEROOT.’/doyouloveme’); 2、用FTP把data目錄改名genbanorg,也就是跟第一步改的文件名一樣。 3、在網(wǎng)站后臺(tái),系統(tǒng)-系統(tǒng)基本參數(shù)-性能選項(xiàng),“模板緩存目錄:”改為:/genbanorg/tplcache。 這樣就基本改完成了,不過(guò)現(xiàn)在還有些問(wèn)題。打開(kāi)網(wǎng)站目錄你會(huì)發(fā)現(xiàn),自己跳到安裝文件了。不用急,修dede免費(fèi)校板下戰(zhàn)改一下網(wǎng)站根目錄的index.php這個(gè)文件,把文件最前面的幾行注釋掉,注釋如下,也就是在代碼前面加//: //if(!file_exists(dirname(__FILE__).’/data/common.inc.php’)) //{ // header(‘Location:install/index.php’); // exit(); //} 這樣,你的網(wǎng)站就可以正常打開(kāi)了。在后臺(tái)更新的時(shí)候,還是有問(wèn)題,網(wǎng)站地圖跟RSS、JS這幾項(xiàng)更新有問(wèn)題,那么我們只需要在網(wǎng)站根目錄下新建個(gè)data目錄,然后data目錄下再分別新建rss和js兩個(gè)目錄,這樣就可以了,再更新一下看看,是不是都正常了呢? 注:上面提到的更改目錄為genbanorg,其中g(shù)enbanorg可以自由更換成你想要的目錄名稱(chēng)。
聲明: 本文由我的SEOUC技術(shù)文章主頁(yè)發(fā)布于:2023-07-18 ,文章織夢(mèng)dedecms安裝之后的安全設(shè)置推薦,織夢(mèng)文章主要講述標(biāo)簽,標(biāo)題,織夢(mèng)網(wǎng)站建設(shè)源碼以及服務(wù)器配置搭建相關(guān)技術(shù)文章。轉(zhuǎn)載請(qǐng)保留鏈接: http://www.bifwcx.com/article/web_29338.html
為你推薦與織夢(mèng)dedecms安裝之后的安全設(shè)置推薦,織夢(mèng)文章相關(guān)的文章
-
當(dāng)前欄目調(diào)用上級(jí)欄目名稱(chēng)的辦法,織夢(mèng)文
(106)人喜歡 2023-07-18 -
Dedecms自定義表單后臺(tái)列表展現(xiàn)方式更改
(142)人喜歡 2023-07-18 -
用SQL命令刪除dede版權(quán)信息的官方鏈接,D
(124)人喜歡 2023-07-18 -
Dedecms后臺(tái)驗(yàn)證碼不顯示的解決方法,織夢(mèng)
(102)人喜歡 2023-07-18 -
Dedecms搜索頁(yè)面調(diào)用最新文章的方法,織夢(mèng)
(77)人喜歡 2023-07-18 -
DedeCMS轉(zhuǎn)換WordPress方法-親測(cè)成功,DEDE技術(shù)
(183)人喜歡 2023-07-18