織夢CMS網站安全攻略之更改data目錄名稱

最近dedecms漏洞頻繁出現,織夢官方也給出了很多相應的措施。今天給大家講的就是dedecms官方建議用戶修改data文件名稱。 對於虛擬主機來說,有些虛擬主機限制,不給移動到web目錄以外,那麼爲了最大限度的減少網站被攻擊的可能,我們可以將data目錄改名,這樣也進一步減少了攻擊的可能。

1、修改include目錄下的common.inc.php這個文件。打開文件,找到第16行:

define('DEDEDATA', DEDEROOT.'/data');

把data修改成爲您要改的目錄名,如:改爲22badata,那麼則改爲:

define('DEDEDATA', DEDEROOT.'/wentao');
 

2、用FTP把data目錄改名wentao,也就是跟第一步改的文件名一樣。

3、在網站後臺,系統-系統基本參數-性能選項,“模板緩存目錄:”改爲:/wentao/tplcache。

這樣就基本改完成了,不過現在還有些問題。打開網站目錄你會發現,自己跳到安裝文件了。不用急,修改一下網站根目錄的index.php這個文件,把文件最前面的幾行註釋掉,註釋如下,也就是在代碼前面

加//,代碼如下:
//if(!file_exists(dirname(__FILE__).'/data/common.inc.php'))
//{
// header('Location:install/index.php');
// exit();
//}

這樣,你的網站就可以正常打開了。在後臺更新的時候,還是有問題,網站地圖跟RSS、JS這幾項更新有問題,那麼我們只需要在網站根目錄下新建個data目錄,然後data目錄下再分別新建rss和js兩個目錄,這樣就可以了,再更新一下看看,是不是都正常了呢?

注:上面提到的更改目錄爲wentao,其中wentao可以自由更換成你想要的目錄名稱。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章