国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網站 > 建站經驗 > 正文

DEDECMS安全設置 執(zhí)行php腳本限制設置方法(apache+nginx)

2024-04-25 20:50:31
字體:
來源:轉載
供稿:網友
點評:淺談DedeCMS安全設置 做目錄執(zhí)行php腳本限制方法,使用dedecms的朋友可以參考下。
 
 
dedecms是一個非常好的CMS程序,現在最新版本是5.7。經過很多版本的升級和功能添加,dedecms仍然存在很多問題。這里不是說DEDECMS不好,相對來說dede還是很好的,簡單容易用,造福了許許多多中小站長。 

很久沒更新博客,今天想淺談DEDECMS安全設置。用dedecms的朋友一定有遇到過網站被掛馬的事,不是每個頁面中被添加很多鏈接就是js中被加入惡意轉向。 

淺談DEDECMS安全設置: 

1、盡可能的使用Linux主機純PHP空間,Windows主機能運行ASP就多一份危險。 

2、后臺登錄管理不要用admin為用戶名 可以改成其他的。 

3、data/common.inc.php文件屬性(Linux/Unix)設置為644或(Windows NT)設置為只讀。 

4、針對uploads、data、templets 三個目錄做執(zhí)行php腳本限制。 

5、不安裝來路不明的模板,或者其他需要上傳到FTP下的文件,要安裝先殺毒再安裝。 

6、用最新版的程序,就算不是最新也一定要時刻關注官方發(fā)布的補丁及時打上補丁。 

7、能不用會員系統最好不要用,可以直接刪除member 會員文件夾,后臺關閉會員功能。實在要用一定要設置 是否允許會員上傳非圖片附件 設置為否 對用戶進行嚴格限制因為有很多垃圾注冊機一天注冊很多用戶名。(游子推薦:刪除member 會員文件夾 不用會員系統) 

虛擬主機/空間配置目錄執(zhí)行php腳本限制方法:Apache環(huán)境和nginx環(huán)境的兩種設置方法 

對uploads、data、templets 三個目錄做執(zhí)行php腳本限制,就算被上傳了木馬文件到這些文件夾,也是無法運行的所以這一步很重要一定要設置。 

在配置前需要確認你的空間是否支持.htaccess和rewrite,該方法基于.htaccess文件中使用rewrite來達到禁止指定腳本的運行效果。 

Apache環(huán)境規(guī)則內容如下:Apache執(zhí)行php腳本限制 把這些規(guī)則添加到.htaccess文件中 

復制代碼
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 瑞丽市| 麻城市| 沙洋县| 漳浦县| 鄂托克旗| 尼玛县| 铁岭市| 应城市| 中西区| 灵丘县| 岱山县| 福清市| 许昌县| 广宁县| 彭州市| 抚州市| 微山县| 富阳市| 潞城市| 东兴市| 安顺市| 临江市| 独山县| 扎赉特旗| 沿河| 石台县| 东安县| 岑溪市| 茂名市| 临澧县| 靖远县| 滦南县| 海兴县| 裕民县| 邯郸县| 宜丰县| 扎囊县| 游戏| 镇坪县| 新泰市| 河南省|