dedecms安全实战:修改织梦data目录名称

现在DedeCMS最新的5.7版本和5.7SP1版本后台都有安全检测功能,data目录如果使用默认的名称,那么DEDE系统的安全肯定会大打折扣。相信大家刚安装完织梦后在后台都看到这样的提示:强烈建议将data目录搬移到Web根目录以外,查看如何搬迁。大家可以根据教程修改

现在DedeCMS最新的5.7版本和5.7SP1版本后台都有安全检测功能,data目录如果使用默认的名称,那么DEDE系统的安全肯定会大打折扣。相信大家刚安装完织梦后在后台都看到这样的提示:强烈建议将data目录搬移到Web根目录以外,查看如何搬迁。大家可以根据教程修改移动。
但是对于虚拟主机用户来说,有些虚拟主机限制,不能将data目录移动到web目录以外,那么为了最大限度的减少网站被攻击的可能,我们可以将data目录重新命名,这样也在一定程度上减少了被攻击的可能。具体操作如下:

第1步、打开include目录下的common.inc.php这个文件。在大概第16行的位置找到如下代码:
 

define('DEDEDATA', DEDEROOT.'/data');


把data修改成为您要改的目录名,如改为dedejs,那么则改为:
 

define('DEDEDATA', DEDEROOT.'/dedejs');


第2步、用FTP把data目录改名dedejs,也就是跟第一步改的文件名一样。

第3步、在网站后台,系统-系统基本参数-性能选项里面的“模板缓存目录”的值改为:/dedejs/tplcache。

这样就基本改完成了,不过还有些问题。访问网站主页你会发现,自己跳到安装文件了。不用急,修改一下网站根目录的index.php这个文件,在里面找到如下代码:
 

if(!file_exists(dirname(__FILE__).'/data/common.inc.php'))
{
    header('Location:install/index.php');
    exit();
}


将里面的data改为dedejs即可。这样,你的网站就可以正常打开了。在后台更新的时候,还是有问题,网站地图跟RSS、JS这几项更新有问题,那么我们只需要在网站根目录下新建个data目录,然后data目录下再分别新建rss和js两个目录,这样就可以了。

本站部分内容来源互联网,如果有图片或者内容侵犯您的权益请联系我们删除!

相关文档推荐

dedecms织梦无需登录注册可下单购买的修改,首先找到/plus/carbuaction.php文件,找到如下代码: //确认用户登录信息if($cfg_ml-IsLogin()){ $userid = $cfg_ml-M_ID;}else{ $username = trim($username); $password = trim($password); if(empty($username)
用过织梦dedecms的人都知道,织梦会员系统相当强大,跟论坛程序差不多,对于使用会员系统的人来说,织梦系统足够用的了,但是,有时候,织梦系统很多的地方又不是我们所希望,或都说,有的地方不适合我们使用,这时候就要对织梦会员系统进行二次开发,所以,
我们在用到织梦dedecms的会员功能时候,注册页面的注册项需要增加,比如想多加一个手机号的字段,需要怎么操作呢?下面我们以增加一个手机号的字段为例子 1、找到网站目录下的/member/templets/reg-new.htm,在合适位置增加一行表单,代码如下: lispan手机
SQL语句中,有统计的函数,我们可以通过在织梦中使用SQL语句统计的方法,在列表页内显示该栏目共有多少篇文章。这样做的好处是,有助于提升用 户体验。比如说我一个文章列表下面有10篇文章,就自动统计出10篇,到20篇的时候自动统计成20篇。这样用户对网站的
我们在做 织梦模板 开发时,有时需要在artlist 和list标签中调用出图集中的图片,同时可以自定调用几张图片。跟版网整理了个一个这样功能的自定义函数。调用后效果如下: dedecms织梦artlist和list标签调用图集图片实现方法 函数代码 请将代码加入到 /includ
json数据格式可以方便不同站点之间进行数据调用引用,当然我们的DEDECMS也可以实现全站数据生成JSON供其他站点调用,代码很简单,主要用到include/json.class.php。 织梦本身是自带json标签的,调用方法: {dede:json url=http://yoursite/json.php cache=300