国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

DedeCms V5.3/5.5 安全設置說明

2024-07-12 09:06:27
字體:
來源:轉載
供稿:網友

DedeCms V5.3/5.5 的用戶,如果你的網站數據十分重要(那種兩天就能弄好的垃圾站就算了),建議按本文所說的安全步驟進行嚴格的設置。

  1、目錄權限

  我們不建議用戶把欄目目錄設置在根目錄, 原因是這樣進行安全設置會十分的麻煩, 在默認的情況下,安裝完成后,目錄設置如下:

  (1) data、templets、uploads、a或5.3的html目錄, 設置可讀寫,不可執行的權限;

  (2) 不需要專題的,建議刪除 special 目錄, 需要可以在生成HTML后,刪除 special/index.php 然后把這目錄設置為可讀寫,不可執行的權限;

  (3) include、member、plus、后臺管理目錄 設置為可執行腳本,可讀,但不可寫入(安裝了附加模塊的,book、ask、company、group 目錄同樣如此設置)。

  2、其它需注意問題

  (1) 雖然對 install 目錄已經進行了嚴格處理, 但為了安全起見,我們依然建議把它刪除;

  (2) 不要對網站直接使用MySQL root用戶的權限,給每個網站設置獨立的MySQL用戶帳號,許可權限為:

  SELECT, INSERT , UPDATE , DELETE

  CREATE , DROP , INDEX , ALTER , CREATE TEMPORARY TABLES

  由于DEDE并沒有任何地方使用存儲過程,因此務必禁用 FILE、EXECUTE 等執行存儲過程或文件操作的權限。

  3、如何設置目錄的權限?

  對于會用 Linux 的用戶,相信大多數都已經懂得這些東西,IIS用戶,請看下圖:

  (1) 設置目錄為只讀

  復制權限

   設置為只讀

   (2) 設置目錄不允許執行

  此外還需要注意問題是,不管IIS還是Apache都不要把.php和.inc文件加入mime中,這樣系統會禁止下載這些文件。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 华池县| 康保县| 宁陵县| 抚顺县| 南皮县| 康保县| 漯河市| 沂南县| 宿迁市| 广东省| 洛阳市| 广安市| 正定县| 文水县| 普宁市| 达孜县| 大荔县| 定安县| 德阳市| 永川市| 安溪县| 河津市| 祁连县| 平邑县| 通河县| 达州市| 灵山县| 托里县| 内江市| 丁青县| 怀安县| 芷江| 玛曲县| 盱眙县| 镶黄旗| 都匀市| 连山| 鸡泽县| 全州县| 白银市| 凭祥市|