織夢最新版本dedecms v5.7 sp1 有一個事關安全的非常重要的功能,可以取消dede敏感、重要目錄(如data)的php執行權限,可以加固dedecms網站的安全。今天有用戶對我說,我是按照你們的教程“教你DEDECMS V5.7SP1取消PHP空間目錄腳本執行權限”中方法取消uploads、Data、templets三個目錄的執行權限,結果導致登錄dede管理后臺白屏,怎么回事?
在教程中,已經對如何取消dede目錄執行權限,做了詳細說明,是經過我們測試用戶驗證,教程“ ”中介紹的方法,是絕對正確的。那么,用戶按照教程執行后,卻無法成功,而且還帶來了新問題?這是什么原因導致的類?我們帶著問題,繼續閱讀下面的工作筆記。
拿到客戶php虛擬主機管理信息后,查看了用戶的設置,發現用戶已經把uploads、Data、templets三個文件夾設置成了777權限。是禁止高于755權限運行的,換種方式表達就是:設置目錄777權限就會報錯,會導致程序無法運行。為什么不允許設置777權限,用戶可以閱讀“關于目錄寫入權限777最高權限的特別說明”可以十分清楚,其目的都是為了保障用戶網站更安全、更穩定。
解決方法是,把目錄設置為755權限后,問題解決,登錄dede后臺正常,同時也禁止了目錄執行權限。
事后問客戶說,他看了官方論壇上說,是要設置777權限的,所以就設置了。()小編這里想說明的是,不是所有php空間,都需要手動設置777權限的,777是最高權限,設置它,認為會給網站帶來安全隱患。為了保障穩定,所以我們進行了控制,網站目錄755,單個文件就可以滿足用戶網站使用,空間不存在權限設置的問題,方便了用戶使用,更簡單安全。
新聞熱點
疑難解答