日本视频中文字幕-日本高清视频在线观看-天天夜天天操-特级一级黄色片-亚洲综合日韩-五月婷婷六月色-熟妇人妻一区二区三区四区-国产美女裸体丝袜喷水视频-男女啪啪十八-青青操久久-欧美日韩一区二区不卡-天天爽夜夜春-快点使劲对白露脸叫床-福利网站在线观看-日日噜噜夜夜爽爽爽-国产av剧情md精品麻豆-a毛片在线观看

一站式專業(yè)互聯(lián)網(wǎng)基礎(chǔ)服務提供商
當前位置: 解決方案 > >如何設(shè)置dedecms文件夾目錄權(quán)限

如何設(shè)置dedecms文件夾目錄權(quán)限

作者: 上海網(wǎng)站優(yōu)化公司 文章來源: 上海網(wǎng)站優(yōu)化公司 更新時間: 2015-09-18 微信 新浪微博 QQ空間
織夢各個目錄安全詳解   做織夢(dedecms)網(wǎng)站安全必看
 
1、a  因為是靜態(tài)目錄,并且在要生成HTML的,所以拒絕腳本執(zhí)行  允許寫入
2、data   因為是緩存等,所以充許寫入,但是因為這里面的文件引入到其它地方進行使用,所以要拒絕腳本執(zhí)行
3、dede  后臺管理目錄,并且這個一般情況下不需要修改,所以允許腳本執(zhí)行,拒絕寫入
4、images   僅是存系統(tǒng)圖片, 所以拒絕腳本執(zhí)行,拒絕寫入
5、include  雖然這個目錄有系統(tǒng)庫,一般情況下也是引入到其它地方使用,但是也有一些文件需要執(zhí)行,比如驗證碼,但是一般不需要修改。所以允許腳本執(zhí)行,拒絕寫入
6、install  這個目錄在系統(tǒng)安全完之后,直接delete。 系統(tǒng)部署之后,這個文件夾就沒有用了
7、member  如果不使用會員系統(tǒng),這個目錄夾也可以直接刪除。
8、plus  這個插件目錄,不需要修改的,允許腳本執(zhí)行,拒絕寫入
9、special   這個專題文件夾,一般我們會改名。與a目錄一樣,拒絕腳本執(zhí)行,允許寫入
10、templets 這相模板目錄,拒絕執(zhí)行,拒絕寫入。黑客主要想改的就是它,所以一定要寫入,雖然拒絕寫入之后,比較麻煩,如果修改模板,要先允許寫入,再修改再去拒絕寫入,但是不要嫌麻煩,畢竟為了安全嘛。
11,uploads  上傳目錄,不用說必須拒絕腳本,允許寫入,一個不小心,黑客就給你上傳個木馬上來了,。
除此之外,還有一些需要做的,就是修改后臺dede的目錄名,減少一個風險,還有就是將data目錄根目錄之外,這也是官方要求做的,但是不得不說,這會帶來很多問題,比如訪問根目錄下面的index.php會了錯,三級聯(lián)動也會出錯。  index.php 可以通過修改代碼解決,如果你不需要三級聯(lián)動功能,可以移出data。
操作方法:
1、修改/include/common.inc.php  
將 define('DEDEDATA', DEDEROOT.'/data');  
改成:  define('DEDEDATA', DEDEROOT.'/../data');
2、到后臺系統(tǒng)基本設(shè)置->性能選項 里面設(shè)置 模板緩存目錄為 /../data/tplcache。
返回列表

相關(guān)推薦

銀象網(wǎng)絡 您身邊的一站式網(wǎng)絡營銷服務商400-181-2008189 1803 9750
武清区| 松江区| 通山县| 景泰县| 道孚县| 仁化县| 洱源县| 泗水县| 泾川县| 庆云县| 钦州市| 临汾市| 天门市| 静乐县| 镇平县| 平湖市| 宜黄县| 登封市| 乌兰浩特市| 吉水县| 安丘市| 南平市| 宁国市| 集贤县| 长治县| 巴中市| 依安县| 鄯善县| 侯马市| 马边| 新宾| 大新县| 泾源县| 宁陵县| 行唐县| 扎囊县| 海伦市| 麻江县| 潜江市| 三原县| 商南县|