国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

DEDECMS安全設置 執行php腳本限制設置方法(apache+nginx)

2024-07-12 08:52:09
字體:
來源:轉載
供稿:網友
dedecms是一個非常好的CMS程序,現在最新版本是5.7。經過很多版本的升級和功能添加,dedecms仍然存在很多問題。這里不是說DEDECMS不好,相對來說dede還是很好的,簡單容易用,造福了許許多多中小站長。

很久沒更新博客,今天想淺談DEDECMS安全設置。用dedecms的朋友一定有遇到過網站被掛馬的事,不是每個頁面中被添加很多鏈接就是js中被加入惡意轉向。

淺談DEDECMS安全設置:

1、盡可能的使用Linux主機純PHP空間,Windows主機能運行ASP就多一份危險。

2、后臺登錄管理不要用admin為用戶名 可以改成其他的。

3、data/common.inc.php文件屬性(Linux/Unix)設置為644或(Windows NT)設置為只讀。

4、針對uploads、data、templets 三個目錄做執行php腳本限制。

5、不安裝來路不明的模板,或者其他需要上傳到FTP下的文件,要安裝先殺毒再安裝。

6、用最新版的程序,就算不是最新也一定要時刻關注官方發布的補丁及時打上補丁。

7、能不用會員系統最好不要用,可以直接刪除member 會員文件夾,后臺關閉會員功能。實在要用一定要設置 是否允許會員上傳非圖片附件 設置為否 對用戶進行嚴格限制因為有很多垃圾注冊機一天注冊很多用戶名。(游子推薦:刪除member 會員文件夾 不用會員系統)

虛擬主機/空間配置目錄執行php腳本限制方法:Apache環境和nginx環境的兩種設置方法

對uploads、data、templets 三個目錄做執行php腳本限制,就算被上傳了木馬文件到這些文件夾,也是無法運行的所以這一步很重要一定要設置。

在配置前需要確認你的空間是否支持.htaccess和rewrite,該方法基于.htaccess文件中使用rewrite來達到禁止指定腳本的運行效果。

Apache環境規則內容如下:Apache執行php腳本限制 把這些規則添加到.htaccess文件中

復制代碼
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 宜君县| 若羌县| 赫章县| 洛隆县| 大同县| 灌云县| 曲麻莱县| 花莲县| 新昌县| 宁津县| 遂平县| 沅陵县| 平山县| 安多县| 定安县| 阜城县| 封丘县| 措美县| 九龙坡区| 鹿泉市| 皮山县| 海晏县| 伊川县| 曲阜市| 额济纳旗| 平乐县| 湘潭市| 大同县| 新密市| 北海市| 通榆县| 东丽区| 兴仁县| 建昌县| 无为县| 江西省| 长宁区| 四子王旗| 德兴市| 泰和县| 靖远县|