很多織夢dede網站經常被人掛馬,被人黑站了,這都是因為網站安全沒有做好,想要自己的網站很正常的打開,就要做好網站的安全,這里給大家分析織夢的三個比較重要的安全設置。
首先要改變的就是織夢data目錄的位置設置。先新建一個目錄來存放data目錄,將一些重要數據都移動到該目錄下面,接下來就是修改配置文件include/common.inc.php
找到語句define('DEDEDATA', DEDEROOT.'/data'); 修改為 define('DEDEDATA', DEDEROOT.'/mydataabc/data');
調整驗證碼圖片位置:修改文件/include/vdimgck.php
將相關代碼修改為
require_once (dirname(__FILE__).'/../mydataabc/data/safe/inc_safe_config.php');
require_once (dirname(__FILE__).'/../mydataabc/data/config.cache.inc.php');
$config = array(
'font_size' => 14,
'img_height' => $safe_wheight,
'word_type' => (int)$safe_codetype, // 1:數字 2:英文 3:單詞
'img_width' => $safe_wwidth,
'use_boder' => TRUE,
'font_file' => dirname(__FILE__).'/data/fonts/ggbi.ttf',
'wordlist_file' => dirname(__FILE__).'/data/words/words.txt',
'filter_type' => 5);
$sessSavePath = dirname(__FILE__)."/../mydataabc/data/sessions/";
刪除一些不必要的系統文件:plus中的一些不需要的文件,dede目錄中一些文件的管理的文件,如果不使用會員系統可以刪除member文件夾,如果不使用專題可以刪除special文件夾。
還有一些文件要修改目錄權限,比如data目錄就要將權限設置為666.