织梦取消mysql错误日志生成文件功能防止暴露后台和管理员

织梦程序在mysql错误时会自动在data文件夹里生成一个 mysql_error_trace.inc 文件记录错误信息,很多时候这个文件的错误信息里有后台目录和管理员账号信息在里面,我们其实大部分时候都不会去看这个文件的,所以关闭它生成很有必要! 关闭方法 打开 /include/dedesql.class.php 找到 //保存MySql错误日志 $ fp = @fopen( $errorTrackFile , a ); @fwrite($ fp, . ?php exit(); . \\r\\n/*\\r\\

Dede被挂马了怎么办?经常被挂马的朋友请看

Dede被挂马了怎么办?经常被挂马的朋友请看

一、挂马前的安全措失 A、改更默认管理目录dede。 B、检查install目录里是否存在install.lock文件。有用户没给install目录写权限导致安装的时候没有生成lock文件。安装完成后可整个删除intstall目录。 C、关注后台更新通知,检查是否打上最新dedeCMS补丁 D、服务器web目录权限设置 有条件的用户把DedeCms中 data、templets、uploads、html、special、images、install目录设置为不允许执行脚本,其它目录禁止写入,系统将更安全。

返回顶部