致命漏洞!织梦CMS后台地址曝光!修复!

摘要

MYSQL出错,后台地址曝光,文件夹名易被扫,改名解决。建议FTP或远程登陆,将mysql_error_trace.inc改名成你喜欢的名字。保护系统安全,从我做起。

正文

DedeCMS下data日志mysql_error_trace.inc纪录了许多MYSQL不正确纪录,假如你以前在后台管理浏览情况下发生过MYSQL不正确,便会曝露后台管理详细地址,由于这一文档文件夹名称固定不动,非常容易被别人给扫出来系统漏洞因而能够更名解决。

 

解决方案一:

 

最先用FTP或远程登陆的方法将data/mysql_error_trace.inc改名成 mysql_error_你喜爱的随意标识符.inc

 

随后开启 /include/dedesql.class.php和dedesqli.class.php

 

搜 mysql_error_trace.inc ,把 mysql_error_trace.inc 改名成 mysql_error_你喜爱的随意标识符.inc (一定要注意多处文件夹名称相匹配)

 

 

 

解决方案二:

 

根据网络服务器HTACCESS设定严禁DATA文件目录载入、实行

 

 

 

解决方案三:

 

一劳永逸把DATA文件目录搬离WEB文件目录

 

根据FTP将/data/文件夹名称挪到web网站根目录的上一级目录;

随后改动/include/common.inc.php中DEDEDATA自变量,将:define(‘DEDEDATA’, DEDEROOT.’/data’); 改成define(‘DEDEDATA’, DEDEROOT.’/../data’);

假如你主页是动态性浏览,那也要改动/index.php,删掉以下编码(注:假如主页转化成静态数据且index.html为默认设置浏览详细地址可忽视此条改动。):

if(!file_exists(dirname(__FILE__).’/data/common.inc.php’))

{

header(‘Location:install/index.php’);

exit();

}

改动tplcache缓存文件文件名称:登录后台管理 > 系统软件 > 系统软件主要参数 > 特性选择项,将模版缓存文件文件目录值改成 /../data/tplcache。

关注不迷路

扫码下方二维码,关注宇凡盒子公众号,免费获取最新技术内幕!

温馨提示:如果您访问和下载本站资源,表示您已同意只将下载文件用于研究、学习而非其他用途。
文章版权声明 1、本网站名称:宇凡盒子
2、本站文章未经许可,禁止转载!
3、如果文章内容介绍中无特别注明,本网站压缩包解压需要密码统一是:yufanbox.com
4、本站仅供资源信息交流学习,不保证资源的可用及完整性,不提供安装使用及技术服务。点此了解
5、如果您发现本站分享的资源侵犯了您的权益,请及时通知我们,我们会在接到通知后及时处理!提交入口
0

评论0

请先

站点公告

🚀 【宇凡盒子】全网资源库转储中心

👉 注册即送VIP权限👈

👻 全站资源免费下载✅,欢迎注册!

记得 【收藏】+【关注】 谢谢!~~~

立即注册
没有账号?注册  忘记密码?

社交账号快速登录