为什么80%的码农都做不了架构师?>>>   

1.目前data、uploads有执行.php权限,非常危险,需要立即取消目录的执行权限!
对于第一个问题官网作出的回答在细节上没有让大家明白,对于那些什么Window、iis6、iis7的解决方法我也不会,因为我用的也是虚拟主机,相信很多站长也是这样,解决方法:
RewriteEngine on RewriteCond % !^$
RewriteRule uploads/(.*).(php)$ – [F]
RewriteRule data/(.*).(php)$ – [F]
RewriteRule templets/(.*).(php)$ – [F]
把上面几行代码写入记事本,然后把记事本保存格式为“.htaccess”。这个一定要注意啦:只能是“.htaccess”,点的前面不要加任何字符!然后上面到网站根目录就可以了。就是“WEB”下就可以了。这样第一个问题就可以解决了。

[——————–添加.htaccess文件方法————————————–

1. 打开Windows内建的记事本;
2. 选取另存新文件“文件->另存为”;
3. 在另存为的“保存类型”下拉选单中选取“所有文件”类型;
4. 这时就可在“文件名”中输入.htaccess;
5. 选取要另存的路径再按下保存,一个.htaccess 文件就新增完成了。

—————————————————————————]
2.强烈建议将data目录搬移到Web根目录以外!
2-1用ftp登录网站的根目录,找到include文件夹下的common.inc.php文件,用记事本打开,将第16行语句:
define(‘DEDEDATA’, DEDEROOT.’/data’)中的data换成你想改的名字(最好复杂一点哈),比如:jinkuizz@123 ,修改好后直接上传覆盖原文件;
2-2将网站根目录下的data文件夹也改名为jinkui@123 ;
2-3登录网站后台,在系统-系统基本参数-性能选项,下面有个:
“模板缓存目录“默认的是”/data/tplcache“,将其改为:”/jinkuizz@123/tplcache“
2-4在网站的跟目论下仍然建一个data文件夹,同时在里面建两个子文件夹,分别命名为rss和js(说明:不要担心,因为这里的data和改之前已经不一样了,重要的数据已经被移到jinkui@123中了哈)。
2-5把网站根目录(WEB)下的“index.php”用DW打开,在上面有这一句【if(!file_exists(dirname(__FILE__).’/data/common.inc.php’))】,只要把它改下路径就成功了。【if(!file_exists(dirname(__FILE__).’/你的路径/data/common.inc.php’))】
2-6好了,到此就结束了,刷新一下后台,看看应该没有”强烈建议将data目录搬移到Web根目录以外,查看如何搬迁。

3.强烈建议data/common.inc.php文件属性设置为644(Linux/Unix)或只读(NT)!
进入ftp软件,我们进入data文件夹找到 common.inc.php,这个文件是网站数据库配置文件,非常重要。我们同样点右键选择“属性”,弹出对话框,去掉“组”和“公共”的“写入”权限 前面的钩钩,再把三个属性里面的“执行”权限前面的钩钩去掉,就可以获得“444权限”,完毕。


根据提示进行操作,修改成644权限后,还是提示依旧,没有任何变化。
而修改为444权限后,则提示消失,证明在这个检查权限问题中,有两种情况出现:
1,代码检测的是444权限,而提示中是644权限。
2,代码本来是打算检测644权限的,但由于开发者疏忽,写错了。

4.没有更改默认管理员名称admin,建议您修改为其他管理账号!

本文来源:http://www.genban.org/news/dedecms-8588.html

转载于:https://my.oschina.net/genban/blog/643841

dedecms安全提示解决方法相关推荐

  1. SQLServer2008或SQLServer2008 R2没有智能提示解决方法

    SQLServer2008或SQLServer2008 R2没有智能提示解决方法 参考文章: (1)SQLServer2008或SQLServer2008 R2没有智能提示解决方法 (2)https: ...

  2. mac显示无法连接adobe服务器,Mac安装Adobe软件,如遇Error提示解决方法

    Mac10.15.3 安装Adobe Photoshop 2020的时候一直提示Error错误 The installation cannot continue as the installer fi ...

  3. 因为计算机丢失user32.dll,Win7系统出现无法定位动态链接库user32.dll错误提示解决方法...

    在使用电脑过程中,如果某些文件丢失或缺失损坏的话,那么会导致无法关联相关应用程序,无法正常使用电脑系统等等.有用户在运行某些软件时出现"无法定位程序输入点dwmhintdxupdate于动态 ...

  4. 一开机checkingmedia_开机出现checkingmedia提示解决方法

    现在很多新买的电脑都预装了Win10系统,但许多的用户表示还是习惯Win7系统,于是选择将Win10换成Win7系统,但用户表示装完之后开机就会提示checkingmedia,怎么解决呢?可以参考以下 ...

  5. idea中使用Thymeleaf语法编写代码不提示解决方法

    idea中使用Thymeleaf语法编写代码不提示解决方法 1.查看file-setting–pligins中thymeleaf是否开启 2.需要在pom工程中引入thymeleaf启动器坐标 < ...

  6. Notice: Undefined index: 提示解决方法

    Notice: Undefined index:出现这个信息的意思你使用了未定义的变量.这个不是错误,是一个提示,并不会影响代码的执行. 解决方法: 方法1:修改php.ini配置文件,error_r ...

  7. 安装目录里无法找到计算机,安装软件弹出系统找不到指定的路径提示解决方法...

    大家平时在使用电脑时,由于工作或学习的需要会下载安装某些应用软件.不过在安装的过程中系统总是弹出"系统找不到指定的路径"提示.有的用户选择用另外一台电脑安装相同的软件,发现能够顺利 ...

  8. linux安装mysql出现Could NOT find Curses (missing CURSES_LIBRARY CURSES_INCLUDE_PATH),提示解决方法

    进入mysql目录 [root@localhost software]# cd mysql-5.6.19 [root@localhost mysql-5.5.11]# cmake . 出现以下错误提示 ...

  9. 出现“找不到该项目”的错误提示解决方法

    在使用Windows7系统删除文件或者文件夹的时候,会出现"找不到该项目"的错误提示,可能再次"重试"也无济于事,今天就为大家简单概括一下出现该问题的原因及解决 ...

  10. Win7不时出现“此Windows副本不是正版”提示解决方法

    Win7开机一段时间后桌面右下角老是显示此Windows副本不是正版,打开计算机属性又显示为已激活并且提示没有了. 解决方法: 开始--运行--services.msc--找到服务Cryptograp ...

最新文章

  1. 分享预告:「数据安全问题」+「 股权与期权」
  2. python 学习笔记day03-python基础、python对象、数字、函数
  3. 数列分段pascal程序
  4. 高考完?入门级的开源项目带你开启编程之旅
  5. 使用crontab定时保存top信息到文件,并保存到数据库中
  6. JS中的数据类型转换:String转换成Number的3种方法
  7. Mysql 查询blob数据很慢_blob存入数据库很慢
  8. Maven--反应堆(Reactor)
  9. 你没有见过的 7 种 for 循环优化,超好用!
  10. numpy——flat与flatten
  11. 电路故障检测与调试分析
  12. self training
  13. 新职业人才缺口近千万,90后最担心失业;字节跳动回应TikTok被收购传闻;Twitter公布账号劫持事故细节 | EA周报...
  14. 用了接口还有必要用抽象类吗?
  15. 最新『资源分享』IT视频教程
  16. 小马哥-----高仿苹果6s版本 m718 6571各日期版本刷机拆机说明
  17. 蓝牙解锁AutoLock 1.0.2 Mac中文版 (蓝牙WiFi解锁工具)
  18. 【C++】spdlog--log4cxx有点笨重,试一试spdlog
  19. Windows7系统删除文件的相关问题【mfxp.com】
  20. PHP多进程协作编程之-popen

热门文章

  1. 活动目录概念和灾难恢复
  2. Fedora7安装后的配置
  3. 内存映射之fixmap(early_fixmap_init)
  4. 漫画:什么是一致性哈希?
  5. Android开发:菜单栏Menu用法讲解
  6. chattr 设置隐藏属性
  7. linux内核奇遇记之md源代码解读之一
  8. Linux内核多线程(二)
  9. C++小游戏——打方块
  10. matlab从入门到放弃~