-
網(wǎng)站模板資源下載類網(wǎng)站...
-
營銷型無縫鋼管定制生產(chǎn)...
-
食品百貨英文外貿(mào)類網(wǎng)站...
-
蔬菜鮮果配送類網(wǎng)站織夢(mèng)...
-
水利工程施工類網(wǎng)站織夢(mèng)...
-
電腦系統(tǒng)軟件下載類網(wǎng)站...
-
儀器儀表科技公司類網(wǎng)站...
-
精工機(jī)械軸承生產(chǎn)廠家類...
-
物流快運(yùn)速遞類網(wǎng)站織夢(mèng)...
-
鋼結(jié)構(gòu)崗?fù)I銷型織夢(mèng)網(wǎng)...
-
展覽展會(huì)信息類網(wǎng)站織夢(mèng)...
-
貂絨大衣服裝設(shè)計(jì)類網(wǎng)站...
-
財(cái)稅記賬工商注冊(cè)認(rèn)證類...
-
人力資源管理類網(wǎng)站織夢(mèng)...
-
手游APP軟件下載類網(wǎng)站織...
-
玩具動(dòng)漫類網(wǎng)站織夢(mèng)模板...
-
裝飾建材公司類網(wǎng)站織夢(mèng)...
-
儀器分析儀類網(wǎng)站織夢(mèng)模...
-
電子元件電路板類網(wǎng)站織...
-
中英雙語律師事務(wù)所類網(wǎng)...
直接進(jìn)入主題。
- 一、數(shù)據(jù)庫前綴
安裝時(shí)可以自定義數(shù)據(jù)庫的表名前綴,默認(rèn)是dede_,這個(gè)可以自定義,只是后續(xù)要二次開發(fā)的話,會(huì)涉及更改的環(huán)節(jié)較多,具體就看自己的實(shí)際情況。
- 二、后臺(tái)登錄賬號(hào)密碼
安裝的時(shí)候需要設(shè)置后臺(tái)賬號(hào)密碼,這個(gè)賬號(hào)密碼一定要自定義。
- 三、data目錄(必須處理,70%的安全問題由此引起)
data目錄是系統(tǒng)緩存和配置文件的目錄,一般都有可以讀寫的權(quán)限,只要是能夠?qū)懭氲哪夸浂伎赡艽嬖诎踩[患。我們可以將其改名,或者最好是移到Web運(yùn)行目錄以外。
1 先說修改目錄名。
1)、修改include目錄下的common.inc.php這個(gè)文件。打開文件,找到第16行:
define('DEDEDATA', DEDEROOT.'/data');
把data修改成為您要改的目錄名,如:改為asdfg,那么則改為:
define('DEDEDATA', DEDEROOT.'/asdfg');
2)、用FTP把data目錄改名asdfg,也就是跟第一步改的文件名一樣。
3)、在網(wǎng)站后臺(tái),系統(tǒng)-系統(tǒng)基本參數(shù)-性能選項(xiàng),“模板緩存目錄:”改為:/asdfg/tplcache。
這樣就基本改完成了,不過現(xiàn)在還有些問題。打開網(wǎng)站目錄你會(huì)發(fā)現(xiàn),自己跳到安裝文件了。不用急,修改一下網(wǎng)站根目錄的index.php這個(gè)文件,把文件最前面的幾行注釋掉,注釋如下,也就是在代碼前面加//:
//if(!file_exists(dirname(__FILE__).'/data/common.inc.php')) //{ // header('Location:install/index.php'); // exit(); //}
這樣,你的網(wǎng)站就可以正常打開了。在后臺(tái)更新的時(shí)候,還是有問題,網(wǎng)站地圖跟RSS、JS這幾項(xiàng)更新有問題,那么我們只需要在網(wǎng)站根目錄下新建個(gè)data目錄,然后data目錄下再分別新建rss和js兩個(gè)目錄,這樣就可以了,再更新一下看看,是不是都正常了呢?
注:上面提到的更改目錄為asdfg,其中asdfg可以自由更換成你想要的目錄名稱。
2 再說移動(dòng)date目錄 。
1)一般虛擬主機(jī),會(huì)有一個(gè)網(wǎng)站執(zhí)行目錄(這里簡(jiǎn)稱web目錄),例如web;www;wwwroot等,這里說的的移動(dòng)date目錄,就是將date完全剪切到web目錄以外,一般就是讓date和web在同一目錄中,是平級(jí)的。
2)找到系統(tǒng)目錄下/include/common.inc.php文件,修改DEDEDATA常量為你的系統(tǒng)目錄。
3)配置tplcache緩存文件目錄,進(jìn)入系統(tǒng)后臺(tái),在配置中修改tplcache目錄為你想對(duì)目錄。
這樣我們就將data目錄順利遷移出去了。
注意:本操作目前僅在V57系統(tǒng)中測(cè)試有效,其他版本系統(tǒng)可能需要進(jìn)行調(diào)整。
- 四、目錄刪除和改名
1、首先刪除install目錄;
2、刪除member目錄,這個(gè)是會(huì)員功能目錄,如果確實(shí)需要用到會(huì)員功能,那也得改名,具體可以參考站內(nèi)其它文章,篇幅較長,再次略過。
3、刪除special目錄,這個(gè)專題功能;
4、織夢(mèng)默認(rèn)的欄目、文章存儲(chǔ)在a文件夾內(nèi),從SEO的方面考慮,要將URL簡(jiǎn)化,各欄目的目錄直接生成在網(wǎng)站根目錄較好,目錄名自定義,這個(gè)a目錄刪除即可;
5、默認(rèn)的后臺(tái)管理目錄dede,這個(gè)名字自定義修改,例如改成abc,那么你的后臺(tái)地址就是,你的域名/abc/ .
- 五、文件刪除
1、管理目錄(默認(rèn)的dede目錄)下的這些文件是后臺(tái)文件管理器,屬于多余功能,而且最影響安全,許多HACK都是通過它來掛馬的
file_manage_control.php
file_manage_main.php
file_manage_view.php
media_add.php
media_edit.php
media_main.php
2、不需要SQL命令運(yùn)行器的將dede/sys_sql_query.php 文件刪除;不需要tag功能請(qǐng)將根目錄下的tag.php刪除。不需要頂客請(qǐng)將根目錄下的digg.php與diggindex.php刪除。
- 六、文件夾及文件權(quán)限
1、修改/data/common.inc.php 這個(gè)文件權(quán)限為444,只能讀取
2、以下各目錄詳細(xì)設(shè)置;
/ 【站點(diǎn)根目錄】
需求執(zhí)行和讀取權(quán)限 假如要在根目錄下面創(chuàng)建文件和目錄的話需求有寫入權(quán)限 //0755
/dede 【后臺(tái)程序目錄】
需求有執(zhí)行權(quán)限和讀取權(quán)限 //建議安裝完成以后修正目錄名稱 //0755
/include 【主程序目錄】
需求有寫入、執(zhí)行權(quán)限和讀取權(quán)限 //0755 //建議在第一次安裝后,去掉寫入權(quán)限以及修正權(quán)限(需求重寫配置文件時(shí)再暫時(shí)開啟寫入及修正權(quán)限)//0555
/member 【會(huì)員目錄】
需求執(zhí)行讀取和權(quán)限 //建議去掉寫入權(quán)限以及修正權(quán)限//0555
/plus 【插件目錄】
需求有讀取、寫入和執(zhí)行的權(quán)限 //建議在生成完站點(diǎn)地圖和RSS文件后去掉寫入權(quán)限以及修正權(quán)限 //0755
/data 【站點(diǎn)緩存數(shù)據(jù)等文件】
需求有讀取權(quán)限和寫入修正權(quán)限 //建議去掉執(zhí)行權(quán)限//0666
/a 【存放網(wǎng)站欄目和文章的目錄,默認(rèn)a目錄】
需求有讀取修正和創(chuàng)建權(quán)限 //建議去掉執(zhí)行權(quán)限 //0666
/templets【模板目錄】
需求有讀取 修正寫入 權(quán)限 //建議去掉執(zhí)行權(quán)限 //0666
/uploads 【附件目錄】
需求寫入讀取權(quán)限 //建議去掉執(zhí)行權(quán)限//0666
/special 【專題文件目錄】
需求執(zhí)行、讀取、寫入和修正權(quán)限 //0755
- 七、總結(jié)篇
1、織夢(mèng)目前很少打補(bǔ)丁了,有的話及時(shí)更新;
2、盡量使用Linux系統(tǒng)的服務(wù)器,安全性和性能比Windows好很多;
3、服務(wù)器有一些安全防護(hù)軟件最好了,防火墻、云鎖之類的;
4、大多數(shù)被上傳的腳本集中在plus、data、data/cache三個(gè)目錄下,請(qǐng)時(shí)常仔細(xì)檢查三個(gè)目錄下最近是否有被上傳文件;
5、特別建議data可以通過織夢(mèng)安全助手去修改一個(gè)名字,本站是有插件下載。
5、特別建議data可以通過織夢(mèng)安全助手去修改一個(gè)名字,本站是有插件下載。