您现在的位置是:首页 > cms教程 > DedeCMS教程DedeCMS教程
dedecms织梦安全提示的解决方法介绍
邬肖任2023-09-25DedeCMS教程已有人查阅
导读1.目前data、uploads有执行.php权限,非常危险,需要立即取消目录的执行权限!对于第一个问题官网作出的回答在细节上没有让大家明白,对于那些什么
1.目前data、uploads有执行.php权限,非常危险,需要立即取消目录的执行权限!
对于第一个问题官网作出的回答在细节上没有让大家明白,对于那些什么Window、iis6、iis7的解决方法我也不会,因为我用的也是虚拟主机,相信很多站长也是这样,解决方法:
[——————–添加.htaccess文件方法————————————–
1. 打开Windows内建的记事本;
2. 选取另存新文件“文件->另存为”;
3. 在另存为的“保存类型”下拉选单中选取“所有文件”类型;
4. 这时就可在“文件名”中输入.htaccess;
5. 选取要另存的路径再按下保存,一个.htaccess 文件就新增完成了。
—————————————————————————]
2.强烈建议将data目录搬移到Web根目录以外!
2-1用ftp登录网站的根目录,找到include文件夹下的common.inc.php文件,用记事本打开,将第16行语句:
define(‘DEDEDATA’, DEDEROOT.’/data’)中的data换成你想改的名字(最好复杂一点哈),比如:jinkuizz@123,修改好后直接上传覆盖原文件;
2-2将网站根目录下的data文件夹也改名为jinkui@123;
2-3登录网站后台,在系统-系统基本参数-性能选项,下面有个:
“模板缓存目录“默认的是”/data/tplcache“,将其改为:”/jinkuizz@123/tplcache“
2-4在网站的跟目论下仍然建一个data文件夹,同时在里面建两个子文件夹,分别命名为rss和js(说明:不要担心,因为这里的data和改之前已经不一样了,重要的数据已经被移到jinkui@123中了哈)。
2-5把网站根目录(WEB)下的“index.php”用DW打开,在上面有这一句【if(!file_exists(dirname(__FILE__).’/data/common.inc.php’))】,只要把它改下路径就成功了。【if(!file_exists(dirname(__FILE__).’/你的路径/data/common.inc.php’))】
2-6好了,到此就结束了,刷新一下后台,看看应该没有”强烈建议将data目录搬移到Web根目录以外,查看如何搬迁。
3.强烈建议data/common.inc.php文件属性设置为644(Linux/Unix)或只读(NT)!
进入ftp软件,我们进入data文件夹找到 common.inc.php,这个文件是网站数据库配置文件,非常重要。我们同样点右键选择“属性”,弹出对话框,去掉“组”和“公共”的“写入”权限 前面的钩钩,再把三个属性里面的“执行”权限前面的钩钩去掉,就可以获得“444权限”,完毕。
根据提示进行操作,修改成644权限后,还是提示依旧,没有任何变化。
而修改为444权限后,则提示消失,证明在这个检查权限问题中,有两种情况出现:
1,代码检测的是444权限,而提示中是644权限。
2,代码本来是打算检测644权限的,但由于开发者疏忽,写错了。
4.没有更改默认管理员名称admin,建议您修改为其他管理账号!
对于第一个问题官网作出的回答在细节上没有让大家明白,对于那些什么Window、iis6、iis7的解决方法我也不会,因为我用的也是虚拟主机,相信很多站长也是这样,解决方法:
RewriteEngine on RewriteCond % !^$
RewriteRule uploads/(.*).(php)$ – [F]
RewriteRule data/(.*).(php)$ – [F]
RewriteRule templets/(.*).(php)$ – [F]
把上面几行代码写入记事本,然后把记事本保存格式为“.htaccess”。这个一定要注意啦:只能是“.htaccess”,点的前面不要加任何字符!然后上面到网站根目录就可以了。就是“WEB”下就可以了。这样第一个问题就可以解决了。[——————–添加.htaccess文件方法————————————–
1. 打开Windows内建的记事本;
2. 选取另存新文件“文件->另存为”;
3. 在另存为的“保存类型”下拉选单中选取“所有文件”类型;
4. 这时就可在“文件名”中输入.htaccess;
5. 选取要另存的路径再按下保存,一个.htaccess 文件就新增完成了。
—————————————————————————]
2.强烈建议将data目录搬移到Web根目录以外!
2-1用ftp登录网站的根目录,找到include文件夹下的common.inc.php文件,用记事本打开,将第16行语句:
define(‘DEDEDATA’, DEDEROOT.’/data’)中的data换成你想改的名字(最好复杂一点哈),比如:jinkuizz@123,修改好后直接上传覆盖原文件;
2-2将网站根目录下的data文件夹也改名为jinkui@123;
2-3登录网站后台,在系统-系统基本参数-性能选项,下面有个:
“模板缓存目录“默认的是”/data/tplcache“,将其改为:”/jinkuizz@123/tplcache“
2-4在网站的跟目论下仍然建一个data文件夹,同时在里面建两个子文件夹,分别命名为rss和js(说明:不要担心,因为这里的data和改之前已经不一样了,重要的数据已经被移到jinkui@123中了哈)。
2-5把网站根目录(WEB)下的“index.php”用DW打开,在上面有这一句【if(!file_exists(dirname(__FILE__).’/data/common.inc.php’))】,只要把它改下路径就成功了。【if(!file_exists(dirname(__FILE__).’/你的路径/data/common.inc.php’))】
2-6好了,到此就结束了,刷新一下后台,看看应该没有”强烈建议将data目录搬移到Web根目录以外,查看如何搬迁。
3.强烈建议data/common.inc.php文件属性设置为644(Linux/Unix)或只读(NT)!
进入ftp软件,我们进入data文件夹找到 common.inc.php,这个文件是网站数据库配置文件,非常重要。我们同样点右键选择“属性”,弹出对话框,去掉“组”和“公共”的“写入”权限 前面的钩钩,再把三个属性里面的“执行”权限前面的钩钩去掉,就可以获得“444权限”,完毕。
根据提示进行操作,修改成644权限后,还是提示依旧,没有任何变化。
而修改为444权限后,则提示消失,证明在这个检查权限问题中,有两种情况出现:
1,代码检测的是444权限,而提示中是644权限。
2,代码本来是打算检测644权限的,但由于开发者疏忽,写错了。
4.没有更改默认管理员名称admin,建议您修改为其他管理账号!
本文标签:
很赞哦! ()
相关教程
- dedecms织梦发布内容网站为空白的原因有哪些
- dedecms织梦程序安装后无法修改栏目的解决方法
- 用dedecms织梦程序做中英双语网站制作方法
- dedecms织梦cms搜索页面中调用最新文章的实现方法
- 去除dedecms织梦后台与前台登陆验证码的方法
- dedecms织梦自定义文章排序的实现方法
- dedecms织梦终极SEO优化步骤教程
- 怎么取消dedecms织梦后台登陆验证码
- dedecms织梦模板文件不存在,无法解析文档的解决方法
- dedecms织梦留言板调用head.htm的方法
- dedecms织梦修改软件类型标签等数据默认不能修改怎么办
- dedecms织梦系统生成静态页面提示“模板文件不存在,无法解析文
图文教程
dede织梦内容页调用自定义字段方法
关于dedecms在内容页(详情页)调用内容模型自定义字段方法,前面试过了很多方法都不行,要不就是调用的数据都是一样的,就是以当前列表的形式显示出来,搞的很郁闷。
dedecms.V织梦5.7的广告怎么删除
administrator :问你下怎么去除dedecms..V5.7的广告?Work..:在织梦后台:模块>广告管理里面啊
dedecms自动生成首页静态的方法
最近将网站改版,用了dedecms程序,看了下首页文件,发现没有自动生成静态首页文件index.html ,这样如果删除了index.html,那么访问网站,则会出现首页404错误。
织梦程序搬家后出现DedeTag Engine Create File False的解决方案
织梦程序搬家后,更新的时候会出现:DedeTag Engine Create File False?解决办法:更新缓存,然后再更新主页,更新栏目,更新文档即可。
相关源码
-
pbootcms响应式蓝色旅游旅行社pbootcms网站源码下载为旅游公司、旅行社定制的响应式网站模板,聚焦旅游线路展示、景点推荐及预约服务场景。采用PbootCMS内核开发,自适应技术确保PC与手机端数据实时同步查看源码 -
(响应式H5)帝国cms7.5文章新闻博客模板带会员中心本模板基于帝国CMS内核开发,为新闻资讯、个人博客及作品展示类网站设计。采用响应式布局技术,确保在手机、平板和电脑等不同设备上都能获得良好的浏览体验。查看源码 -
(自适应响应式)html5蓝色智能水表营销型网站pbootcms模板下载PbootCMS内核开发,为智能水表企业打造的营销型网站解决方案,本模板基于PbootCMS内核开发,为智能水表及相关行业企业设计,采用HTML5+CSS3技术构建,具有响应式布局。查看源码 -
(自适应响应式)个人作品技术文章博客网站模板下载基于PbootCMS内核开发的响应式博客模板,为数字营销、技术分享类内容打造。采用前沿设计理念,兼顾内容展示与阅读体验,适配各类终端设备。通过本模板可快速构建专业级行业博客,有效传播专业知识与案例成果。查看源码 -
(自适应)工业机械设备产品介绍免费pbootcms源码下载本网站模板基于PbootCMS内核精心开发,为机械设备与工业产品制造企业量身打造。设计充分考量行业特性,突出产品展示与技术实力呈现查看源码 -
(自适应)中英文双语外贸扬声器音响喇叭话筒网站模板免费下载为音响设备外贸企业设计的中英文双语网站模板,基于PbootCMS内核开发。适配扬声器系统、音频设备等产品的国际化展示需求查看源码
| 分享笔记 (共有 篇笔记) |
