国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

DEDECMS安全設置 執行php腳本限制設置方法(apache+nginx)

2024-07-12 08:52:09
字體:
來源:轉載
供稿:網友
dedecms是一個非常好的CMS程序,現在最新版本是5.7。經過很多版本的升級和功能添加,dedecms仍然存在很多問題。這里不是說DEDECMS不好,相對來說dede還是很好的,簡單容易用,造福了許許多多中小站長。

很久沒更新博客,今天想淺談DEDECMS安全設置。用dedecms的朋友一定有遇到過網站被掛馬的事,不是每個頁面中被添加很多鏈接就是js中被加入惡意轉向。

淺談DEDECMS安全設置:

1、盡可能的使用Linux主機純PHP空間,Windows主機能運行ASP就多一份危險。

2、后臺登錄管理不要用admin為用戶名 可以改成其他的。

3、data/common.inc.php文件屬性(Linux/Unix)設置為644或(Windows NT)設置為只讀。

4、針對uploads、data、templets 三個目錄做執行php腳本限制。

5、不安裝來路不明的模板,或者其他需要上傳到FTP下的文件,要安裝先殺毒再安裝。

6、用最新版的程序,就算不是最新也一定要時刻關注官方發布的補丁及時打上補丁。

7、能不用會員系統最好不要用,可以直接刪除member 會員文件夾,后臺關閉會員功能。實在要用一定要設置 是否允許會員上傳非圖片附件 設置為否 對用戶進行嚴格限制因為有很多垃圾注冊機一天注冊很多用戶名。(游子推薦:刪除member 會員文件夾 不用會員系統)

虛擬主機/空間配置目錄執行php腳本限制方法:Apache環境和nginx環境的兩種設置方法

對uploads、data、templets 三個目錄做執行php腳本限制,就算被上傳了木馬文件到這些文件夾,也是無法運行的所以這一步很重要一定要設置。

在配置前需要確認你的空間是否支持.htaccess和rewrite,該方法基于.htaccess文件中使用rewrite來達到禁止指定腳本的運行效果。

Apache環境規則內容如下:Apache執行php腳本限制 把這些規則添加到.htaccess文件中

復制代碼
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 准格尔旗| 车致| 定安县| 攀枝花市| 游戏| 广德县| 泰安市| 金乡县| 临海市| 庐江县| 竹溪县| 嘉禾县| 西贡区| 甘肃省| 开阳县| 嵊泗县| 呼图壁县| 安陆市| 雷山县| 黎川县| 镇巴县| 伊春市| 彭州市| 华坪县| 孟州市| 三河市| 左云县| 通辽市| 盐山县| 武乡县| 张家口市| 仙游县| 济阳县| 和林格尔县| 含山县| 红安县| 临朐县| 靖宇县| 黄浦区| 莲花县| 简阳市|