在本地搭建完成Dedecms CMS网站之后,通常需要将网站迁移到服务器上。虽然很多人认为DedeCMS存在较多漏洞,但实际上,只要合理设置,就可以有效防止被不法分子利用。

为了提升DedeCMS的安全性,一个常见的做法是将根目录下的data文件夹移出根目录。这种操作一般适用于IIS服务器环境;如果使用的是虚拟主机,则可以将网站安装在子目录下,并将data文件夹移动到根目录。具体操作可参考相关教程,例如《万网阿里云用.htaccess二级域名绑定子目录》。

官方教程虽然详细,但有时会被用户吐槽不够实用。因此,这里分享一种经过测试的解决方案,帮助解决移出data文件夹后可能出现的问题,比如验证码无法显示、图片加载失败等。

通过以下方法,可以确保data文件夹位于网站根目录之外,从而最大程度地保护数据库信息的安全:

全新安装DedeCMS并移出data文件夹:


1. 使用FTP登录服务器根目录,打开 /include/common.inc.php 文件。
2. 找到以下代码:
define('DEDEDATA', DEDEROOT.'/data');

3. 修改为:
define('DEDEDATA', DEDEROOT.'/../data');

接下来,打开根目录下的 index.php 文件:


1. 找到以下代码:
if(!file_exists(dirname(__FILE__).'/data/common.inc.php'))

2. 修改为:
if(!file_exists(dirname(__FILE__).'/../data/common.inc.php'))

完成上述修改后,重新进入后台检查是否能正常访问。然后按照以下步骤设置模板缓存目录:

系统 -> 系统基本参数 -> 性能选项 -> 模板缓存目录 -> 填写 /../data/tplcache

对于已经移出data文件夹的DedeCMS网站,在进行网站搬家时需要注意以下事项:

通常,网站搬家的主要流程包括:备份数据库、打包整站文件、重新安装后台程序以及还原数据库。如果网站已经移出了data文件夹,建议先将 /include/common.inc.php 和 /index.php 文件还原到初始状态,同时将data文件夹复制一份放到web网站根目录,以便顺利完成安装过程。安装完成后,再进行相应的修改。

以上方法可以帮助您更安全地配置和迁移DedeCMS网站,减少潜在的安全风险。


空格示例:
这里有一个空格 示例。
换行示例:
这是一个换行
标签的示例。