雷火电竞-中国电竞赛事及体育赛事平台

歡迎來到入門教程網(wǎng)!

dedecms

當(dāng)前位置:主頁 > CMS教程 > dedecms >

DedeCMS下data/mysql_error_trace.inc日志暴露后臺地址漏洞修復(fù)

來源:本站原創(chuàng)|時間:2021-08-05|欄目:dedecms|點擊:

DedeCMS下data日志mysql_error_trace.inc記錄了很多MYSQL錯誤記錄,如果你曾經(jīng)在后臺訪問時候出現(xiàn)過MYSQL錯誤,就會暴露后臺地址,因為這個文件文件名固定,很容易被人給掃到漏洞因此可以改名處理。
 
解決辦法一:
 
首先用FTP或遠程登陸的方式將data/mysql_error_trace.inc更名成 mysql_error_你喜歡的任意字符.inc
 
然后打開 /include/dedesql.class.php和dedesqli.class.php
 
搜 mysql_error_trace.inc ,把 mysql_error_trace.inc 更名成 mysql_error_你喜歡的任意字符.inc (請注意兩處文件名對應(yīng))
 
 
 
解決方法二:
 
通過服務(wù)器HTACCESS設(shè)置禁止DATA目錄寫入、執(zhí)行
 
 
 
解決方法三:
 
一勞永逸把DATA目錄搬出WEB目錄
 
通過FTP將/data/文件夾移至web根目錄的上一級目錄;
然后修改/include/common.inc.php中DEDEDATA變量,將:define('DEDEDATA', DEDEROOT.'/data'); 改為define('DEDEDATA', DEDEROOT.'/../data');
如果你首頁是動態(tài)訪問,那還要修改/index.php,刪除如下代碼(注:如果首頁生成靜態(tài)且index.html為默認訪問地址可忽略此條修改。):
if(!file_exists(dirname(__FILE__).'/data/common.inc.php'))
{
header('Location:install/index.php');
exit();
}
修改tplcache緩存文件目錄:登陸后臺 > 系統(tǒng) > 系統(tǒng)基本參數(shù) > 性能選項,將模板緩存目錄值改為 /../data/tplcache。
 

上一篇:dedecms字符串截取函數(shù)怎么用

欄    目:dedecms

下一篇:織夢DEDE軟件模型的軟件描述字數(shù)限制的解決辦法

本文標(biāo)題:DedeCMS下data/mysql_error_trace.inc日志暴露后臺地址漏洞修復(fù)

本文地址:http://www.jygsgssxh.com/a1/dedecms/13684.html

更多dedecms

您可能感興趣的文章

閱讀排行

本欄相關(guān)

隨機閱讀

網(wǎng)頁制作CMS教程網(wǎng)絡(luò)編程軟件編程腳本語言數(shù)據(jù)庫服務(wù)器

如果侵犯了您的權(quán)利,請與我們聯(lián)系,我們將在24小時內(nèi)進行處理、任何非本站因素導(dǎo)致的法律后果,本站均不負任何責(zé)任。

聯(lián)系QQ:835971066 | 郵箱:835971066#qq.com(#換成@)

Copyright © 2002-2020 腳本教程網(wǎng) 版權(quán)所有