DedeCMS安详之将data目次搬迁

国内很多“优化类”网站用的都是织梦系统,如果你登录你的织梦后台后出现 DedeCMS 安全提示: 强烈建议将data目录搬移到Web根目录以外; 这就意味着你的 DedeCMS 网站系统存在安全隐患。因为 data 目录是系统缓存和配置文件的目录,一般都有可以读写的权限,

海内许多“优化类”网站用的都是织梦体系,假如你登录你的织梦靠山后呈现 DedeCMS 安详提醒:

凶猛提议将data目次搬移到Web根目次以外;

这就意味着你的 DedeCMS 网站体系存在安详隐患。由于 data 目次是体系缓存和设置文件的目次,一样平常都有可以读写的权限,只要是可以或许写入的目次都也许存在安详隐患。许多站长乃至给以这个目次可执行的权限,这样越发伤害。以是我们提议将这个data目次搬移出Web可会见目次之外。

起首 将 data 目次转移到非 Web 目次

我们这里举例 “D:\wondercss\web” 为我们体系的根目次,data的路径是 “D:\wondercss\web\data” 。我们必要data文件夹迁徙要上一级目次(非Web目次),简朴的步伐直接剪切可能拷贝即可。尔后 data 的路径是 “D:\wondercss\data” 也就是向上移动了一层,目次修改方法为 ../

其次 修改 DEDEDATA 目次的设置常量

找到体系目次下/include/common.inc.php文件,修改DEDEDATA常量为你的体系目次。找到:


define('DEDEDATA', DEDEROOT.'/data');

修改 ‘/data’ 向上一层路径为 ‘/../data’ 变动后:


define('DEDEDATA', DEDEROOT.'/../data');

最后 设置 tplcache 缓存文件目次

进入体系打点靠山,在 “体系 – 体系根基参数 – 机能选项” 中修改 模板缓存目次 为: /../data/tplcache 即可。

这样我们就将 data 目次顺遂迁徙出去了。本操纵今朝仅在V57体系中测试有用,其他版本体系也许必要举办调解。

本站部分内容来源互联网,如果有图片或者内容侵犯您的权益请联系我们删除!

相关文档推荐

织梦DEDECMS 栏目文章文章命名规则修改, 每次添加栏目的时候 都要改文章命名规则,十分麻烦, 修改下面这个地方就可以一改永亦,织梦模板网为您解答 找到\include\common.inc.php 搜索 $cfg_df_namerule 把: $cfg_df_namerule = {typedir}/{Y}/{M}{D}/{aid
当我们通过{dede:arclist keyword=关键词}来调用文章列表时,你会发现只在其中一个栏目里生效,在其他栏目,仍然显示上一次的关键词。 原因是由于arclist的缓存导致的。 只需修改/include/taglib/arclist.lib.php文件,大概在384行: $taghash = md5(seriali
我们在使用织梦dedecms数据库内容替换时候,经常遇到 安全码 显示的无法识别或者不清晰,这个安全码的位置是在核心 - 批量维护 - 数据库内容替换,如果识别不了,这个页面还没有改变验证码的地方,只能重新刷新页面,如果我们不想要这个安全码的话,要怎么操
今天一个客户在安装织梦dedecms时候,安装完成后登录后台就出现Safe Alert Request Error step 2,常用dedecms的朋友都知道,这是织梦的安全机制,在程序觉得有sql注入等攻击时候,会有这种提示。 1、起初我以为是文件没传全,让这个朋友重新传了文件上去安
dede织梦搜索伪静态,伪静态设置成功后,访问URL地址效果如下: 搜索页 http://www.baidu.com/search/织梦.html 搜索分页 http://www.baidu.com/search/织梦-2.html 本教程也适用于手机端。 开启伪静态: 后台-系统参数-核心设置-开启伪静态 后台-系统参数-
在使用 织梦模板 建站中,随机数作为一个偶尔使用到的参数,在具体使用中虽然用的少,但是今天跟版网小编给大家介绍下,大家可以参考下: 实现随机数的调用可以使用下面的js: 方法一:js代码 Math.rondom()*(m-n)+n; //生成在n到m之间的整数 但如果要用随机