欢迎访问织梦学习网,加群!!!!!!!!!!!!!!!!
当前位置:主页 > 二次开发 >

dedecms安全实战:修改织梦data目录名称

2016-02-21 dedecms二次开发 dedecms,安全,实战,修改,织梦,data,目录,名称

现在DedeCMS最新的5.7版本和5.7SP1版本后台都有安全检测功能,data目录如果使用默认的名称,那么DEDE系统的安全肯定会大打折扣。相信大家刚安装完dedestudy.cn/' target='_blank'>织梦后在后台都看到这样的提示:强烈建议将data目录搬移到Web根目录以外,查看如何搬迁。大家可以根据教程修改移动。
但是对于虚拟主机用户来说,有些虚拟主机限制,不能将data目录移动到web目录以外,那么为了最大限度的减少网站被攻击的可能,我们可以将data目录重新命名,这样也在一定程度上减少了被攻击的可能。具体操作如下:

第1步、打开include目录下的common.inc.php这个文件。在大概第16行的位置找到如下代码:
 

define('DEDEDATA', DEDEROOT.'/data');


把data修改成为您要改的目录名,如改为dedejs,那么则改为:
 

define('DEDEDATA', DEDEROOT.'/dedejs');


第2步、用FTP把data目录改名dedejs,也就是跟第一步改的文件名一样。

第3步、在网站后台,系统-系统基本参数-性能选项里面的“模板缓存目录”的值改为:/dedejs/tplcache。

这样就基本改完成了,不过还有些问题。访问网站主页你会发现,自己跳到安装文件了。不用急,修改一下网站根目录的index.php这个文件,在里面找到如下代码:
 

if(!file_exists(dirname(__FILE__).'/data/common.inc.php'))
{
    header('Location:install/index.php');
    exit();
}


将里面的data改为dedejs即可。这样,你的网站就可以正常打开了。在后台更新的时候,还是有问题,网站地图跟RSS、JS这几项更新有问题,那么我们只需要在网站根目录下新建个data目录,然后data目录下再分别新建rss和js两个目录,这样就可以了。