POST TIME:2021-05-23 01:31
在登陸dedecms織夢后臺之后,首頁有一個版塊叫“DEDECMS安全提示”,里面寫了3條紅色的字體提示(如圖1):
(此圖片來源于網(wǎng)絡(luò),如有侵權(quán),請聯(lián)系刪除! )
1、目前data、uploads有執(zhí)行.php權(quán)限,非常危險,需要立即取消目錄的執(zhí)行權(quán)限!
2、強(qiáng)烈建議data/common.inc.php文件屬性設(shè)置為644(Linux/Unix)或只讀(NT)。
3、強(qiáng)烈建議將data目錄搬移到Web根目錄以外。
現(xiàn)在給大家分享一下如何解決dede織夢系統(tǒng)后臺"dedecms安全提示"的方法:
對于一些dede新手來說,初看這3條,有點莫不著頭腦,不過沒關(guān)系,筆者接下來分享一下解決這個難題的方法:
目前data、uploads有執(zhí)行.php權(quán)限,非常危險,需要立即取消目錄的執(zhí)行權(quán)限!我們先登錄FTP軟件(以FLASH-FXP為例),如筆者這個網(wǎng)站http://www.***.com,先進(jìn)入到網(wǎng)站根目錄,找到“data”和“uploads”這兩個文件夾。然后我們看data這個文件夾,我們鼠標(biāo)放上去,點右鍵,選擇“屬性”,緊接著會出現(xiàn)一個對話框,把里面三個“執(zhí)行”前面的鉤鉤去掉,對話框最底下顯示“666權(quán)限”即修改成功(如圖2)。用同樣的方法修改文件夾“uploads”的屬性,第1條就解決了。
(此圖片來源于網(wǎng)絡(luò),如有侵權(quán),請聯(lián)系刪除! )
強(qiáng)烈建議data/common.inc.php文件屬性設(shè)置為644(Linux/Unix)或只讀(NT)。我們進(jìn)入data文件夾找到common.inc.php,這個文件是網(wǎng)站數(shù)據(jù)庫配置文件,非常重要。我們同樣點右鍵選擇“屬性”,彈出對話框,去掉“組”和“公共”的“寫入”權(quán)限前面的鉤鉤,再把三個屬性里面的“執(zhí)行”權(quán)限前面的鉤鉤去掉,就可以獲得“644權(quán)限”(如圖3),完畢。
(此圖片來源于網(wǎng)絡(luò),如有侵權(quán),請聯(lián)系刪除! )
強(qiáng)烈建議將data目錄搬移到Web根目錄以外。我們先在根目錄以外建立一個同名的文件夾:data。然后回到網(wǎng)站根目錄,找到根目錄里面的data文件夾,右鍵選擇“移動”,即可實現(xiàn)搬移,等搬移完畢后,我們再把根目錄里的data空文件夾刪除,刷新FTP軟件,就OK了。