data目錄如果使用默認(rèn)的名稱給DEDE系統(tǒng)安全的隱患
導(dǎo)讀:dedecmsdedecms現(xiàn)在DEDECMS 網(wǎng)站 建設(shè),網(wǎng)絡(luò)公司 做網(wǎng)站 的站長(zhǎng)用的非常的多。最新的5.7版本和5.7SP1版本 后臺(tái) 都有個(gè)安全檢測(cè),data 目錄 如果使用默認(rèn)的名dede會(huì)員中心模板。
現(xiàn)在DEDECMS網(wǎng)站建設(shè),網(wǎng)絡(luò)公司做網(wǎng)站的站長(zhǎng)用的非常的多。最新的5.7版本和5.7SP1版本后臺(tái)都有個(gè)安全檢測(cè),data目錄如果使用默認(rèn)的名稱,那么DEDE系統(tǒng)的安全肯定會(huì)大打折扣。相信大家都看到這樣的提示:強(qiáng)烈建議將data目錄搬移到Web根目錄以外,查看如何搬遷。
但是對(duì)于虛擬主機(jī)來(lái)說(shuō),有些虛擬主機(jī)限制,不給移動(dòng)到web目錄以外,那么為了最大限度的減少網(wǎng)站被攻擊的可能,我們可以將data目錄改名,這樣也進(jìn)一步減少了攻擊的可能。具體操作如下:
1、修改include目錄下的common.inc.php這個(gè)文件。打開(kāi)文件,找到第16行:
define('DEDEDATA', DEDEROOT.'/data'); 把data修改成為您要改的目錄名,如:改為asdfg,那么則改為:
define('DEDEDATA', DEDEROOT.'/asdfg');2、用FTP把data目錄改名asdfg,也就是跟第一步改的文件名一樣。
3、在網(wǎng)站后臺(tái),系統(tǒng)-系統(tǒng)基本參數(shù)-性能選項(xiàng),“模板緩存目錄:”改為:/dede免費(fèi)模板asdfg/tplcache。
這樣就基本改完成了,不過(guò)現(xiàn)在還有些問(wèn)題。打開(kāi)網(wǎng)站目錄你會(huì)發(fā)現(xiàn),自己跳到安裝文件了。不用急,修改一下網(wǎng)站根目錄的index.php這個(gè)文件,把文件最前面的幾行注釋掉,注釋如下,也就是在代碼前面加//:
//if(!file_exists(dirname(__FILE__).'/data/common.inc.php'))
//{
// header('Location:install/index.php');
// exit();
//} 這樣,你的網(wǎng)站就可以正常打開(kāi)了。在后臺(tái)更新的時(shí)候,還是有問(wèn)題,網(wǎng)站地圖跟RSS、JS這幾項(xiàng)更新有問(wèn)題,那么我們只需要在網(wǎng)站根目錄下新建個(gè)data目錄,然后data目錄下再分別新建rss和js兩個(gè)目錄,這樣就可以了,再更新一下看看,是不是都正常了呢? 到了這里官方說(shuō)教程已經(jīng)完成,可是如果你信了那就麻煩了。你會(huì)碰到很多問(wèn)題。這么草率的搬離問(wèn)題很多的比如,我們常見(jiàn)的網(wǎng)站地圖和生成的JS文件,全部會(huì)導(dǎo)致路徑不正確。例如發(fā)現(xiàn)移動(dòng)后有兩點(diǎn)問(wèn)題,第一、后臺(tái)登陸不顯示驗(yàn)證碼了,第二、聯(lián)動(dòng)類別后臺(tái)發(fā)布的時(shí)候不顯示.移動(dòng)后發(fā)布文章時(shí)候聯(lián)動(dòng)類別不顯示和后臺(tái)登陸不顯示驗(yàn)證碼。等等,即使你想要轉(zhuǎn)移回去發(fā)現(xiàn)問(wèn)題依然存在。其實(shí)真正正確的轉(zhuǎn)移方法是:你需要把整個(gè)程序里所有關(guān)于調(diào)用到'/../data' 的部分全部換掉。而不僅僅是上面官方說(shuō)的那幾個(gè)。下面就挨個(gè)說(shuō)下經(jīng)常碰到的問(wèn)題解決方法。
關(guān)鍵詞標(biāo)簽: dedecms 系統(tǒng)安全 隱患
聲明: 本文由我的SEOUC技術(shù)文章主頁(yè)發(fā)布于:2023-07-22 ,文章data目錄如果使用默認(rèn)的名稱給DEDE系統(tǒng)安全的隱患主要講述系統(tǒng)安全,隱患,dedecms網(wǎng)站建設(shè)源碼以及服務(wù)器配置搭建相關(guān)技術(shù)文章。轉(zhuǎn)載請(qǐng)保留鏈接: http://www.bifwcx.com/article/web_33581.html
為你推薦與data目錄如果使用默認(rèn)的名稱給DEDE系統(tǒng)安全的隱患相關(guān)的文章
-
通王TWCMS 2.0.3網(wǎng)站模板程序下載
(126)人喜歡 2024-01-15 -
Windows官方原版在哪里下載
(175)人喜歡 2024-01-15 -
WordPress網(wǎng)站模板發(fā)帖標(biāo)題顏色設(shè)置
(131)人喜歡 2024-01-07 -
修改discuz論壇帖子標(biāo)題80字符的長(zhǎng)度限制
(249)人喜歡 2024-01-07 -
wordpress程序調(diào)用不帶超鏈接的Tag標(biāo)簽
(234)人喜歡 2024-01-05 -
網(wǎng)站在不同時(shí)期需調(diào)整內(nèi)容更新的方向
(112)人喜歡 2023-08-12