濮阳杆衣贸易有限公司

主頁(yè) > 網(wǎng)站建設(shè) > 建站知識(shí) > dedecms安全提示解決方法

dedecms安全提示解決方法

POST TIME:2017-11-13 00:36

1.目前data、uploads有執(zhí)行.php權(quán)限,非常危險(xiǎn),需要立即取消目錄的執(zhí)行權(quán)限!
對(duì)于第一個(gè)問(wèn)題官網(wǎng)作出的回答在細(xì)節(jié)上沒(méi)有讓大家明白,對(duì)于那些什么Window、iis6、iis7的解決方法我也不會(huì),因?yàn)槲矣玫囊彩翘摂M主機(jī),相信很多站長(zhǎng)也是這樣,解決方法:
RewriteEngine on RewriteCond % !^$
RewriteRule uploads/(.*).(php)$ – [F]
RewriteRule data/(.*).(php)$ – [F]
RewriteRule templets/(.*).(php)$ – [F]
把上面幾行代碼寫(xiě)入記事本,然后把記事本保存格式為“.htaccess”。這個(gè)一定要注意啦:只能是“.htaccess”,點(diǎn)的前面不要加任何字符!然后上面到網(wǎng)站根目錄就可以了。就是“WEB”下就可以了。這樣第一個(gè)問(wèn)題就可以解決了。

[——————–添加.htaccess文件方法————————————–

1. 打開(kāi)Windows內(nèi)建的記事本;
2. 選取另存新文件“文件->另存為”;
3. 在另存為的“保存類(lèi)型”下拉選單中選取“所有文件”類(lèi)型;
4. 這時(shí)就可在“文件名”中輸入.htaccess;
5. 選取要另存的路徑再按下保存,一個(gè).htaccess 文件就新增完成了。

—————————————————————————]
2.強(qiáng)烈建議將data目錄搬移到Web根目錄以外!
2-1用ftp登錄網(wǎng)站的根目錄,找到include文件夾下的common.inc.php文件,用記事本打開(kāi),將第16行語(yǔ)句:
define(‘DEDEDATA’, DEDEROOT.’/data’)中的data換成你想改的名字(最好復(fù)雜一點(diǎn)哈),比如:jinkuizz@123,修改好后直接上傳覆蓋原文件;
2-2將網(wǎng)站根目錄下的data文件夾也改名為jinkui@123;
2-3登錄網(wǎng)站后臺(tái),在系統(tǒng)-系統(tǒng)基本參數(shù)-性能選項(xiàng),下面有個(gè):
“模板緩存目錄“默認(rèn)的是”/data/tplcache“,將其改為:”/jinkuizz@123/tplcache“
2-4在網(wǎng)站的跟目論下仍然建一個(gè)data文件夾,同時(shí)在里面建兩個(gè)子文件夾,分別命名為rss和js(說(shuō)明:不要擔(dān)心,因?yàn)檫@里的data和改之前已經(jīng)不一樣了,重要的數(shù)據(jù)已經(jīng)被移到j(luò)inkui@123中了哈)。
2-5把網(wǎng)站根目錄(WEB)下的“index.php”用DW打開(kāi),在上面有這一句【if(!file_exists(dirname(__FILE__).’/data/common.inc.php’))】,只要把它改下路徑就成功了?!緄f(!file_exists(dirname(__FILE__).’/你的路徑/data/common.inc.php’))】
2-6好了,到此就結(jié)束了,刷新一下后臺(tái),看看應(yīng)該沒(méi)有”強(qiáng)烈建議將data目錄搬移到Web根目錄以外,查看如何搬遷。

3.強(qiáng)烈建議data/common.inc.php文件屬性設(shè)置為644(Linux/Unix)或只讀(NT)!
進(jìn)入ftp軟件,我們進(jìn)入data文件夾找到 common.inc.php,這個(gè)文件是網(wǎng)站數(shù)據(jù)庫(kù)配置文件,非常重要。我們同樣點(diǎn)右鍵選擇“屬性”,彈出對(duì)話(huà)框,去掉“組”和“公共”的“寫(xiě)入”權(quán)限 前面的鉤鉤,再把三個(gè)屬性里面的“執(zhí)行”權(quán)限前面的鉤鉤去掉,就可以獲得“444權(quán)限”,完畢。


根據(jù)提示進(jìn)行操作,修改成644權(quán)限后,還是提示依舊,沒(méi)有任何變化。
而修改為444權(quán)限后,則提示消失,證明在這個(gè)檢查權(quán)限問(wèn)題中,有兩種情況出現(xiàn):
1,代碼檢測(cè)的是444權(quán)限,而提示中是644權(quán)限。
2,代碼本來(lái)是打算檢測(cè)644權(quán)限的,但由于開(kāi)發(fā)者疏忽,寫(xiě)錯(cuò)了。

4.沒(méi)有更改默認(rèn)管理員名稱(chēng)admin,建議您修改為其他管理賬號(hào)!



上一篇:如何判斷網(wǎng)站被黑和解決方案

下一篇:dedecms(織夢(mèng))修改TAG標(biāo)簽和關(guān)鍵詞長(zhǎng)度的圖文教程

收縮
  • 微信客服
  • 微信二維碼
  • 電話(huà)咨詢(xún)

  • 400-1100-266
陆良县| 澜沧| 北宁市| 阳原县| 木里| 安仁县| 肇源县| 武安市| 湘潭市| 隆回县| 金寨县| 丰台区| 廉江市| 平潭县| 溧阳市| 恭城| 怀仁县| 福泉市| 东明县| 贵溪市| 克拉玛依市| 梅河口市| 土默特右旗| 农安县| 东城区| 华容县| 黄冈市| 铁岭市| 松阳县| 清涧县| 竹山县| 大洼县| 东海县| 克东县| 清新县| 上林县| 客服| 安图县| 海城市| 嘉祥县| 苏尼特右旗|