欧美大屁股bbbbxxxx,狼人大香伊蕉国产www亚洲,男ji大巴进入女人的视频小说,男人把ji大巴放进女人免费视频,免费情侣作爱视频

歡迎來到入門教程網(wǎng)!

dedecms

當(dāng)前位置:主頁 > CMS教程 > dedecms >

data目錄如果使用默認(rèn)的名稱給DEDE系統(tǒng)安全的隱患

來源:本站原創(chuàng)|時(shí)間:2021-08-05|欄目:dedecms|點(diǎn)擊: 次

現(xiàn)在織夢(mèng)DEDECMS網(wǎng)站建設(shè),網(wǎng)絡(luò)公司做網(wǎng)站的站長(zhǎng)用的非常的多。最新的5.7版本和5.7SP1版本后臺(tái)都有個(gè)安全檢測(cè),data目錄如果使用默認(rèn)的名稱,那么織夢(mèng)DEDECMS系統(tǒng)的安全肯定會(huì)大打折扣。相信大家都看到這樣的提示:強(qiáng)烈建議將data目錄搬移到Web根目錄以外,查看如何搬遷。
 
  但是對(duì)于虛擬主機(jī)來說,有些虛擬主機(jī)限制,不給移動(dòng)到web目錄以外,那么為了最大限度的減少網(wǎng)站被攻擊的可能,我們可以將data目錄改名,這樣也進(jìn)一步減少了攻擊的可能。具體操作如下:
 
1、修改include目錄下的common.inc.php這個(gè)文件。打開文件,找到第16行:
 
define('DEDEDATA', DEDEROOT.'/data');  把data修改成為您要改的目錄名,如:改為asdfg,那么則改為:
 
define('DEDEDATA', DEDEROOT.'/asdfg');2、用FTP把data目錄改名asdfg,也就是跟第一步改的文件名一樣。
 
3、在網(wǎng)站后臺(tái),系統(tǒng)-系統(tǒng)基本參數(shù)-性能選項(xiàng),“模板緩存目錄:”改為:/asdfg/tplcache。
 
  這樣就基本改完成了,不過現(xiàn)在還有些問題。打開網(wǎng)站目錄你會(huì)發(fā)現(xiàn),自己跳到安裝文件了。不用急,修改一下網(wǎng)站根目錄的index.php這個(gè)文件,把文件最前面的幾行注釋掉,注釋如下,也就是在代碼前面加//:
 
//if(!file_exists(dirname(__FILE__).'/data/common.inc.php'))
//{
//    header('Location:install/index.php');
//    exit();
//}  這樣,你的網(wǎng)站就可以正常打開了。在后臺(tái)更新的時(shí)候,還是有問題,網(wǎng)站地圖跟RSS、JS這幾項(xiàng)更新有問題,那么我們只需要在網(wǎng)站根目錄下新建個(gè)data目錄,然后data目錄下再分別新建rss和js兩個(gè)目錄,這樣就可以了,再更新一下看看,是不是都正常了呢? 
 
到了這里官方說教程已經(jīng)完成,可是如果你信了那就麻煩了。你會(huì)碰到很多問題。這么草率的搬離問題很多的比如,我們常見的網(wǎng)站地圖和生成的JS文件,全部會(huì)導(dǎo)致路徑不正確。例如發(fā)現(xiàn)移動(dòng)后有兩點(diǎn)問題,第一、后臺(tái)登陸不顯示驗(yàn)證碼了,第二、聯(lián)動(dòng)類別后臺(tái)發(fā)布的時(shí)候不顯示.移動(dòng)后發(fā)布文章時(shí)候聯(lián)動(dòng)類別不顯示和后臺(tái)登陸不顯示驗(yàn)證碼。等等,即使你想要轉(zhuǎn)移回去發(fā)現(xiàn)問題依然存在。其實(shí)真正正確的轉(zhuǎn)移方法是:你需要把整個(gè)程序里所有關(guān)于調(diào)用到'/../data' 的部分全部換掉。而不僅僅是上面官方說的那幾個(gè)。下面就挨個(gè)說下經(jīng)常碰到的問題解決方法。
  轉(zhuǎn)移data目錄后驗(yàn)證碼不顯示或者輸入驗(yàn)證碼一直提示錯(cuò)誤
  不顯示驗(yàn)證碼的同學(xué)請(qǐng)改一下/include/vdimgck.php這個(gè)文件 這個(gè)文件里也調(diào)用了DATA里的文件也可以改路徑,把帶有這個(gè) /../data 改成你現(xiàn)在的路徑。
$im = @imagecreatefromjpeg(dirname(__FILE__).'/data/vdcode.jpg');
  首頁index.php文件也需要修改
  還需要把首頁中index.php中的/data/改為/../data。也就是下面這句。
  if(!file_exists(dirname(__FILE__).'/data/common.inc.php'))
  {
  header('Location:install/index.php');
  exit();
  }
 

上一篇:織夢(mèng)DEDEcms內(nèi)容頁插入谷歌廣告方法

欄    目:dedecms

下一篇:織夢(mèng)dedeCMS 站內(nèi)搜索代碼的改進(jìn)方法

本文標(biāo)題:data目錄如果使用默認(rèn)的名稱給DEDE系統(tǒng)安全的隱患

本文地址:http://mengdiqiu.com.cn/a1/dedecms/15595.html

更多dedecms

您可能感興趣的文章

閱讀排行

本欄相關(guān)

隨機(jī)閱讀

網(wǎng)頁制作CMS教程網(wǎng)絡(luò)編程軟件編程腳本語言數(shù)據(jù)庫(kù)服務(wù)器

如果侵犯了您的權(quán)利,請(qǐng)與我們聯(lián)系,我們將在24小時(shí)內(nèi)進(jìn)行處理、任何非本站因素導(dǎo)致的法律后果,本站均不負(fù)任何責(zé)任。

聯(lián)系QQ:835971066 | 郵箱:835971066#qq.com(#換成@)

Copyright © 2002-2020 腳本教程網(wǎng) 版權(quán)所有