DedeCMS(织梦)服务器网站目录安全设置经验分享


当前第2页 返回上一页

4.4.赋予apache安装目录(比如:D:/apache2.2)以及web目录(比如D:/wwwroot)DedeApache帐号的可读写权限,去除各磁盘根目录除administror与system以外的所有权限,赋予DedeApache安装目录所在的磁盘根目录apache帐户的可读取列目录权限

我们在站点配置中可以添加如下内容:

代码如下:

<Directory "D:\dedecms\www\uploads">
<FilesMatch ".php">
Order Allow,Deny
Deny from all
</FilesMatch>
</Directory>
<Directory "D:\dedecms\www\data">
<FilesMatch ".php">
Order Allow,Deny
Deny from all
</FilesMatch>
</Directory>
<Directory "D:\dedecms\www\templets">
<FilesMatch ".php">
Order Allow,Deny
Deny from all
</FilesMatch>
</Directory>
<Directory "D:\dedecms\www\a">
<FilesMatch ".php">
Order Allow,Deny
Deny from all
</FilesMatch>
</Directory>

这里对应就取消了对应目录的脚本执行权限。

5、data目录路径更改
另外在DedeCMS V5.7中用户也可以设定data目录到上一级非web访问目录,基本操作如下:
5.1.将data目录移动到上一级目录中,这里直接剪切过去就可以了;
5.2.配置include/common.inc.php中DEDEDATA文件

define('DEDEDATA', DEDEROOT.'/data');

可以改成类如:

define('DEDEDATA', DEDEROOT.'/../../data');
5. 3.后台设置模板缓存路径


标签:织梦DedeCMS

返回前面的内容

相关阅读 >>

dedecms各模板调用自定义字段的方法

dede点击图片进入下一页方法

dedecms的20位md5加密密文解密示例介绍

360提示dedecms全局变量覆盖漏洞(临时解决方法)

dedecms 扩展标签和dede自定义标签实现方法

php备份数据库生成sql文件并下载的函数代码

解决dedecms(5.65.7)缩略图缩放变形问题方法

织梦gbkgb2312转utf-8编码操作步骤(全站修改方法)

dedecms集成财付通支付接口

织梦DedeCMS网站安全攻略之修改data目录名称方法步骤

更多相关阅读请进入《织梦DedeCMS》频道 >>



打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,您说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

评论

管理员已关闭评论功能...