這篇文章主要介紹了織夢DEDECMS網(wǎng)站安全攻略之修改data目錄名稱方法步驟,dedecms漏洞一真都比較多,修改掉默認(rèn)data目錄的名稱相對來說會比較安全些,需要的朋友可以參考下
最近dedecms漏洞頻繁出現(xiàn),織夢官方也給出了很多相應(yīng)的措施。今天給大家講的就是dedecms官方建議用戶修改data文件名稱。 對于虛擬主機(jī)來說,有些虛擬主機(jī)限制,不給移動(dòng)到web目錄以外,那么為了最大限度的減少網(wǎng)站被攻擊的可能,我們可以將data目錄改名,這樣也進(jìn)一步減少了攻擊的可能。
1、修改include目錄下的common.inc.php這個(gè)文件。打開文件,找到第16行:
代碼如下:
define('DEDEDATA', DEDEROOT.'/data');
把data修改成為您要改的目錄名,如:改為22badata,那么則改為:
代碼如下:
define('DEDEDATA', DEDEROOT.'/22badata');
2、用FTP把data目錄改名22badata,也就是跟第一步改的文件名一樣。
3、在網(wǎng)站后臺,系統(tǒng)-系統(tǒng)基本參數(shù)-性能選項(xiàng),“模板緩存目錄:”改為:/22badata/tplcache。
這樣就基本改完成了,不過現(xiàn)在還有些問題。打開網(wǎng)站目錄你會發(fā)現(xiàn),自己跳到安裝文件了。不用急,修改一下網(wǎng)站根目錄的index.php這個(gè)文件,把文件最前面的幾行注釋掉,注釋如下,也就是在代碼前面加//,代碼如下:
代碼如下:
//if(!file_exists(dirname(__FILE__).'/data/common.inc.php'))
//{
// header('Location:install/index.php');
// exit();
//}
這樣,你的網(wǎng)站就可以正常打開了。在后臺更新的時(shí)候,還是有問題,網(wǎng)站地圖跟RSS、JS這幾項(xiàng)更新有問題,那么我們只需要在網(wǎng)站根目錄下新建個(gè)data目錄,然后data目錄下再分別新建rss和js兩個(gè)目錄,這樣就可以了,再更新一下看看,是不是都正常了呢?
注:上面提到的更改目錄為22badata,其中22badata可以自由更換成你想要的目錄名稱。