织梦DEDECMS网站安全攻略之修改data目录名称方法步骤


最近dedecms漏洞频繁出现,织梦官方也给出了很多相应的措施。今天给大家讲的就是dedecms官方建议用户修改data文件名称。 对于虚拟主机来说,有些虚拟主机限制,不给移动到web目录以外,那么为了最大限度的减少网站被攻击的可能,我们可以将data目录改名,这样也进一步减少了攻击的可能。
 

1、修改include目录下的common.inc.php这个文件。打开文件,找到第16行:



复制代码代码如下:
define('DEDEDATA', DEDEROOT.'/data');
把data修改成为您要改的目录名,如:改为22badata,那么则改为:

复制代码代码如下:
define('DEDEDATA', DEDEROOT.'/22badata');

2、用FTP把data目录改名22badata,也就是跟第一步改的文件名一样。


 

3、在网站后台,系统-系统基本参数-性能选项,“模板缓存目录:”改为:/22badata/tplcache。


 
这样就基本改完成了,不过现在还有些问题。打开网站目录你会发现,自己跳到安装文件了。不用急,修改一下网站根目录的index.php这个文件,把文件最前面的几行注释掉,注释如下,也就是在代码前面加//,代码如下:

复制代码代码如下:
//if(!file_exists(dirname(__FILE__).'/data/common.inc.php'))
//{
// header('Location:install/index.php');
// exit();
//}
这样,你的网站就可以正常打开了。在后台更新的时候,还是有问题,网站地图跟RSS、JS这几项更新有问题,那么我们只需要在网站根目录下新建个data目录,然后data目录下再分别新建rss和js两个目录,这样就可以了,再更新一下看看,是不是都正常了呢? 
 
注:上面提到的更改目录为22badata,其中22badata可以自由更换成你想要的目录名称。
服务器安全狗定时任务设置教程

服务器安全狗的定时任务功能主要是针对一些需要重复启用的应用程序或者可执行文件设定相应的时间计划,用户只需要在定制操作功能中新增加相应的应用程序即可根据设定的时间间隔来执行相应的应用程序或者可执行文件。图1 定时任务主界面下面对于定时任务下的三个功能点,我么来逐...
服务器安全狗服务器安全定时任务

Linux安全漏洞可绕过Spectre补丁

3月29日,研究人员在Linux操作系统中发现了2个新的安全漏洞,攻击者成功利用后可以绕过Spectre 这类推测攻击的漏洞补丁,并从kernel内存中获取敏感信息。漏洞概述这两个漏洞是由Symantec研究人员Piotr Krysiuk发现的,CVE编号为C...
linux漏洞服务器安全Spectre

云锁如何设置服务器登录保护

云锁能更好的维护服务器,可以设置服务器的登录IP段,这样能更好的保护服务器。云锁安装步骤省略,打开云锁,输入服务器的IP、用户名、密码。登录云锁后,映入眼帘的是服务器的基本信息。然后往右上方看,我们会发现【工具箱】三个字,红框处已经标出。在工具箱中,选择【登录...
服务器服务器安全云锁登录保护

网站用了CDN,真实IP还会被黑客找出来吗?

众所周知,当网站或APP使用CDN后,会隐藏源站IP地址,一定程度上增加了黑客攻击的难度。有时候,我们要做渗透测试,也会受到CDN虚假IP的干扰,怎么找到网站的真实IP呢?判断网站是否使用CDN由于网站开启CDN后,一些内容会被缓存到云服务提供商的CDN节点上...
服务器安全黑客IPCDN