data目錄如果使用默認(rèn)的名稱給DEDE系統(tǒng)安全的隱患_DedeCms教程
教程Tag:暫無(wú)Tag,歡迎添加,賺取U幣!
data目錄如果使用默認(rèn)的名稱給DEDE系統(tǒng)安全的隱患
現(xiàn)在織夢(mèng)DEDECMS網(wǎng)站建設(shè),網(wǎng)絡(luò)公司做網(wǎng)站的站長(zhǎng)用的非常的多。最新的5.7版本和5.7SP1版本后臺(tái)都有個(gè)安全檢測(cè),data目錄如果使用默認(rèn)的名稱,那么織夢(mèng)DEDECMS系統(tǒng)的安全肯定會(huì)大打折扣。相信大家都看到這樣的提示:強(qiáng)烈建議將data目錄搬移到Web根目錄以外,查看如何搬遷。
現(xiàn)在織夢(mèng)DEDECMS網(wǎng)站建設(shè),網(wǎng)絡(luò)公司做網(wǎng)站的站長(zhǎng)用的非常的多。最新的5.7版本和5.7SP1版本后臺(tái)都有個(gè)安全檢測(cè),data目錄如果使用默認(rèn)的名稱,那么織夢(mèng)DEDECMS系統(tǒng)的安全肯定會(huì)大打折扣。相信大家都看到這樣的提示:強(qiáng)烈建議將data目錄搬移到Web根目錄以外,查看如何搬遷。
但是對(duì)于虛擬主機(jī)來(lái)說(shuō),有些虛擬主機(jī)限制,不給移動(dòng)到web目錄以外,那么為了最大限度的減少網(wǎng)站被攻擊的可能,我們可以將data目錄改名,這樣也進(jìn)一步減少了攻擊的可能。具體操作如下:
1、修改include目錄下的common.inc.php這個(gè)文件。打開文件,找到第16行:
define('DEDEDATA', DEDEROOT.'/data'); 把data修改成為您要改的目錄名,如:改為asdfg,那么則改為:
define('DEDEDATA', DEDEROOT.'/asdfg');2、用FTP把data目錄改名asdfg,也就是跟第一步改的文件名一樣。
3、在網(wǎng)站后臺(tái),系統(tǒng)-系統(tǒng)基本參數(shù)-性能選項(xiàng),“模板緩存目錄:”改為:/asdfg/tplcache。
這樣就基本改完成了,不過(guò)現(xiàn)在還有些問(wèn)題。打開網(wǎng)站目錄你會(huì)發(fā)現(xiàn),自己跳到安裝文件了。不用急,修改一下網(wǎng)站根目錄的index.php這個(gè)文件,把文件最前面的幾行注釋掉,注釋如下,也就是在代碼前面加//:
- //if(!file_exists(dirname(__FILE__).'/data/common.inc.php'))
- //{
- // header('Location:install/index.php');
- // exit();
- //}
這樣,你的網(wǎng)站就可以正常打開了。在后臺(tái)更新的時(shí)候,還是有問(wèn)題,網(wǎng)站地圖跟RSS、JS這幾項(xiàng)更新有問(wèn)題,那么我們只需要在網(wǎng)站根目錄下新建個(gè)data目錄,然后data目錄下再分別新建rss和js兩個(gè)目錄,這樣就可以了,再更新一下看看,是不是都正常了呢?
到了這里官方說(shuō)教程已經(jīng)完成,可是如果你信了那就麻煩了。你會(huì)碰到很多問(wèn)題。這么草率的搬離問(wèn)題很多的比如,我們常見的網(wǎng)站地圖和生成的JS文件,全部會(huì)導(dǎo)致路徑不正確。例如發(fā)現(xiàn)移動(dòng)后有兩點(diǎn)問(wèn)題,第一、后臺(tái)登陸不顯示驗(yàn)證碼了,第二、聯(lián)動(dòng)類別后臺(tái)發(fā)布的時(shí)候不顯示.移動(dòng)后發(fā)布文章時(shí)候聯(lián)動(dòng)類別不顯示和后臺(tái)登陸不顯示驗(yàn)證碼。等等,即使你想要轉(zhuǎn)移回去發(fā)現(xiàn)問(wèn)題依然存在。其實(shí)真正正確的轉(zhuǎn)移方法是:你需要把整個(gè)程序里所有關(guān)于調(diào)用到'/../data' 的部分全部換掉。而不僅僅是上面官方說(shuō)的那幾個(gè)。下面就挨個(gè)說(shuō)下經(jīng)常碰到的問(wèn)題解決方法。
轉(zhuǎn)移data目錄后驗(yàn)證碼不顯示或者輸入驗(yàn)證碼一直提示錯(cuò)誤
不顯示驗(yàn)證碼的同學(xué)請(qǐng)改一下/include/vdimgck.php這個(gè)文件 這個(gè)文件里也調(diào)用了DATA里的文件也可以改路徑,把帶有這個(gè) /../data 改成你現(xiàn)在的路徑。
僅供大家學(xué)習(xí)參考。
- $im = @imagecreatefromjpeg(dirname(__FILE__).'/data/vdcode.jpg');
- 首頁(yè)index.php文件也需要修改
- 還需要把首頁(yè)中index.php中的/data/改為/../data。也就是下面這句。
- if(!file_exists(dirname(__FILE__).'/data/common.inc.php'))
- {
- header('Location:install/index.php');
- exit();
- }
查看更多 DedeCms教程 織夢(mèng)模板 織夢(mèng)DedeCms視頻教程 織夢(mèng)dedecms專題
相關(guān)DedeCms教程:
- dedecms后臺(tái)(反應(yīng)特別慢)點(diǎn)擊就卡住的最終解決方法
- dedecms全文搜索功能的實(shí)現(xiàn)方法
- 有關(guān)dede靜態(tài)模板類dede:foreach的使用
- 織夢(mèng)dede自定義模型如何寫搜索鏈接方法
- 織夢(mèng)DedeCms附件按月份保存的修改方法
- 織夢(mèng)DEDEcms內(nèi)容頁(yè)插入谷歌廣告方法
- 織夢(mèng)Dedecms聯(lián)動(dòng)方式二級(jí)變一級(jí)的方法
- 織夢(mèng)Cms防黑客攻擊必須要做的幾件事!
- 織夢(mèng)DedeCMS模板及系統(tǒng)程序編碼轉(zhuǎn)換的方法
- 織夢(mèng)dedecms如何讓內(nèi)容頁(yè)顯示不同的內(nèi)容,但是每次更新都不變
- 織夢(mèng)DedeCMS網(wǎng)站服務(wù)器搬家詳細(xì)教程
- 織夢(mèng)dedecms列表頁(yè)標(biāo)題顯示分頁(yè)的頁(yè)數(shù),有利于seo優(yōu)化
DedeCms教程教程Rss訂閱Cms教程搜索
DedeCms教程推薦
- 3.1LIT版廣告名稱修改后無(wú)效的解決辦法
- 給沒能完全顯示的標(biāo)題加上…,給圖片和圖片鏈接加上title
- 織夢(mèng)cms網(wǎng)站備份遷移具體方法
- 織夢(mèng)DEDECMS問(wèn)答系統(tǒng)、留言本、會(huì)員空間導(dǎo)航支持標(biāo)簽調(diào)用
- DEDECMS多站點(diǎn)二級(jí)域名綁定攻略
- 織夢(mèng)dedecms友情鏈接flink標(biāo)簽的使用說(shuō)明
- 織夢(mèng)channel欄目導(dǎo)航標(biāo)簽currentstyle鼠標(biāo)點(diǎn)擊高亮變色方法
- 采集規(guī)則 新手教程
- dede3.01局部加省略號(hào)
- dedecms刪除文章的同時(shí)自動(dòng)刪除生成的html文件
猜你也喜歡看這些
- 織夢(mèng)dede健康食品生物科技營(yíng)銷型通用企業(yè)網(wǎng)站模板
- dedecms電子設(shè)備-儀器儀表-機(jī)械設(shè)備企業(yè)網(wǎng)站模板
- dede地方政府戶門新聞資訊網(wǎng)站織夢(mèng)模板
- 仿91NOW下載模板
- 高端簡(jiǎn)約大氣淡藍(lán)企業(yè)dedecms模板
- 織夢(mèng)教育咨詢企業(yè)網(wǎng)站模板,dedecms公司模板
- dedecms生物科技企業(yè)模板(環(huán)保綠色,織夢(mèng)整站)
- maincity模板
- 織夢(mèng)cms大氣產(chǎn)品展示網(wǎng)站通用模板(帶手機(jī)版數(shù)據(jù)同步)
- dedecms網(wǎng)絡(luò)設(shè)計(jì)工作室模板(清新大氣、藍(lán)色經(jīng)典)
- 相關(guān)鏈接:
復(fù)制本頁(yè)鏈接| 搜索data目錄如果使用默認(rèn)的名稱給DEDE系統(tǒng)安全的隱患| DedeCms模板| Dede模板| 織夢(mèng)模板| dedecms
- 教程說(shuō)明:
DedeCms教程-data目錄如果使用默認(rèn)的名稱給DEDE系統(tǒng)安全的隱患
。