php新建文件默认是644,织梦dedecms关于把common.inc.php文件属性设置为644的问题
织梦后台系统是目前被采用最多的网站CMS,很多SEOer都操作过织梦后台,那么细心的网络营销人员就会发现,在后台首页有一个版块叫“DEDECMS安全提示”,里面写了3条提示(如图1):
1、目前data、uploads有执行.php权限,非常危险,需要立即取消目录的执行权限!
2、强烈建议data/common.inc.php文件属性设置为644(Linux/Unix)或只读(NT)。
3、强烈建议将data目录搬移到Web根目录以
对于没有经验的网络营销人员来讲,初看这3条,有点莫不着头脑,不过没关系,笔者接下来分享一下解决这个难题的方法:
先看第1条:目前data、uploads有执行.php权限,非常危险,需要立即取消目录的执行权限!我们先登录FTP软件(以FLASH-
FXP为例),如笔者这个网站http://www.***.net,先进入到网站根目录,找到“data”和“uploads”这两个文件夹。然后我们看data这个文件夹,我们鼠标放上去,点右键,选择“属性”,紧接着会出现一个对话框,把里面三个“执行”前面的钩钩去掉,对话框最底下显示“666权限”即修改成功(如图2)。用同样的方法修改文件夹“uploads”的属性,第1条就解决
再来看第2条:强烈建议data/common.inc.php文件属性设置为644(Linux/Unix)或只读(NT)。我们进入data文件夹找到common.inc.php,这个文件是网站数据库配置文件,非常重要。我们同样点右键选择“属性”,弹出对话框,去掉“组”和“公共”的“写入”权限前面的钩钩,再把三个属性里面的“执行”权限前面的钩钩去掉,就可以获得“644权限”(如图3),完毕。
第3条:强烈建议将data目录搬移到Web根目录以外。我们先在根目录以外建立一个同名的文件夹:data。然后回到网站根目录,找到根目录里面的data文件夹,右键选择“移动”,即可实现搬移,等搬移完毕后,我们再把根目录里的data空文件夹删除,刷新FTP软件,就OK了。
php新建文件默认是644,织梦dedecms关于把common.inc.php文件属性设置为644的问题相关推荐
- 织梦根目录生成php文件,织梦dedecms内置网站地图生成根目录路径
织梦dedecms 后台生成下面"更新网站地图"以及"更新RSS文件"默认保存在data目录下, 之前我帮客户搭建的织梦dedecms站点在robots.txt ...
- 织梦cms生成首页html的php文件,织梦DedeCMS定时自动生成首页HTML的实现方法
只需要制作一个文件然后在首页模板添加一句代码就可以实现让织梦DedeCMS自动生成首页html,具体方法如下: 第一步.需要在首页调用随机文章,这样每次自动更新才会有更新的效果,随机文章调用标签如下: ...
- 织梦根目录感染abc.php,织梦SEO优化:织梦dedecms根目录下robots.txt文件设置详解! - 张俊SEO...
对于dedecms这个建站程序,我想大多数站长都曾经用过,他功能之强大,几乎能秒杀一切内容管理系统,而且所有页面都能生成静态的html文件,对于SEO优化也是相当有优势的,说道SEO优势,就不得不提到 ...
- 织梦html底部文件,织梦dedecms程序如何给网站底部添加360监控的步骤
使用织梦dedecms程序的站长朋友们都知道,这款程序漏洞特别多,如果安装后不给网站打补丁相信不到一个礼拜网站就会被挂很多黑链,然而这款程序只要网站被挂黑链后还是不断衍生的,直到整个网站首页都被挂满为 ...
- 织梦Dedecms主要文件夹目录及模板文件说明
虽然织梦DedeCMS因为安全问题被人所诟病,但瑕不掩瑜,无论从用户群数量还是时间等各方面,织梦DedeCMS都是国内排名前几的CMS建站程序.如果你想学习CMS的二次开发,织梦DedeCMS是必须需 ...
- php 编辑器 插入视频,织梦dedecms默认编辑器实现上传视频功能
织梦默认的编辑器采用的是ckeditor厂商提供的,只可以上传Flash,今天我们进行二次改进,使之可以上传视频文件如MP4文件进行播放,方法比较简单,无需去更换编辑器,下面就言归正传. 第一步:后台 ...
- dedecms友情链接plus/flink.php页面出错,织梦DedeCMS默认友情链接等页面的安全隐患...
织梦DedeCMS的好处什么的就不说了,今天主要讲一下织梦默认的设置里面一些可能会暴露网站模板路径的安全隐患.有人会说织梦模板的路径暴露了有什么的,当然这个路径是非常重要的了,如果你的系统未进行一些相 ...
- 织梦在哪写html,织梦dedecms模板文件不支持html的解决方法
这篇文章主要为大家详细介绍了织梦dedecms模板文件不支持html的解决方法,具有一定的参考价值,感兴趣的小伙伴们可以参考一下,有需要的朋友可以收藏方便以后借鉴. 熟悉织梦CMS的朋友都知道,织梦的 ...
- 织梦(Dedecms)V5.6 远程文件删除漏洞
漏洞版本: DedeCmsV5.6 漏洞描述: DedeCMS内容管理系统软件采用XML名字空间风格核心模板:模板全部使用文件形式保存,对用户设计模板.网站升级转移均提供很大的便利,健壮的模板标签为站 ...
最新文章
- LeetCode 448. Find All Numbers Disappeared in an Array 442. Find All Duplicates in an Array
- 手机端input[type=date]的placeholder不起作用
- pythondocumentation是什么_怎样阅读Python官方文档
- CLion导入用户自己的lib和头文件
- C# 静态类和非静态类(实例类)
- 5g理论速度_快看看 5G 的实际网速,失望还是兴奋?
- opencv之对图像中的点做几何变换
- mockito模拟依赖注入_Mockito @InjectMocks –模拟依赖注入
- centos6安装mysql并远程连接_Linux中Mysql不支持远程连接解决办法
- 嘉明的C学习之Day8--数组
- linux ubuntu 加密狗,ubuntu – 将usb加密狗连接到KVM VM
- OC Extension Color(颜色宏定义)
- 清华大学孙富春教授:基于知识智能的机器人技能学习
- 怎么将自己的头像p到特定的背景图_怎么把自己的头像和背景分离出来:用ps抠图...
- WPS加载项系列(3)WPS项目部署
- 如何彻底删除打印机驱动程序
- mktime()函数使用
- 微信翻译出 Bug 上热搜,程序员又背锅?!
- 您需要Administrators提供的权限才能对此文件进行更改
- 基于matlab的SOM自组织网络仿真
热门文章
- 中国温室,苗圃和花卉行业市场供需与战略研究报告
- 宁波银行技术面经-2021.8
- 程序退出代码0xC0000005,你的程序崩溃了吗?
- onlyoffice7 重启local.json的配置会重置解决
- vue中静态资源文件中的图片element.style.backgroundImage设置url无效问题
- 服务器文件存储位置手机,ceph怎么在存储节点查看存储的文件
- 移动端前端适配方案(总结) -- 面试重点
- 魔兽真正产品经理是古尔丹,来看看他的工具型产品是什么
- 火线精英显示服务器一断,火线精英黑屏的处理办法总结
- java接口防抖_彻底弄懂节流和防抖