dede 安全设置

dedecms

16-7-7 9:57:20

目录 说明 权限 补充
a
栏目文章默认目
读写 建议设置一个目录,不设置根目录
data
数据目录 读写
dede 后台目录 读 执行 安装后改名
images
图片目录 读写
include
核心类库 读 执行
install
安装目录 读写 执行 安装后删除,或者禁止读写执行
m 移动设备目录 读 执行
member
会员中心目录 读 执行 不用可以删除
plus
系统插件存放目录
读 执行

special
专题存放目录
读 执行
不用可以删除
templets
模板存放目录


uploads
文件上传存放目录
读写






目录权限
我们不建议用户把栏目目录设置在根目录,原因是这样进行安全设置会十分的麻烦,在默认的情况下,安装完成后,目录设置如下:
(1) data、templets、uploads、a,设置可读写,不可执行的权限;
(2) 不需要专题的,建议删除special 目录,需要可以在生成HTML后,删除special/index.php 然后把这目录设置为可读写,不可执行的权限;
(3) include、member、plus、后台管理目录设置为可执行脚本,可读,但不可写入(安装了附加模块的,book、ask、company、group 目录同样如此设置)。