ホームページ CMS チュートリアル DEDECMS DedeCMS でディレクトリのアクセス許可を設定する方法

DedeCMS でディレクトリのアクセス許可を設定する方法

Dec 13, 2019 am 10:41 AM
dedecms

DedeCMS でディレクトリのアクセス許可を設定する方法

DedeCMS ディレクトリのアクセス許可を設定するにはどうすればよいですか?

1. ディレクトリのアクセス許可

統計によると、ほとんどの Web サイト攻撃はルート ディレクトリから始まるため、列ディレクトリをルート ディレクトリに設定することはできません。 . .

推奨学習: Dreamweaver cms

DEDECMS の展開が完了した後の主要なディレクトリ設定は次のとおりです。

1) インストールを削除します。

2) データ、テンプレット、アップロード、または html ディレクトリを読み取りおよび書き込み可能に設定し、実行権限をキャンセルします (Windows はディレクトリの権限をどのように設定しますか?)。もちろん、データ フォルダーのより良い解決策は、サイトのルート ディレクトリからデータを移動することです。

3) Web サイトに特別なトピックが必要ない場合は、特別なディレクトリを削除する必要があります。必要に応じて、一部のネチズンは次のように提案しました: HTML を生成した後、special/index.php をバックアップして削除し、ディレクトリを読み取り/書き込みの実行不可能なアクセス許可に設定します。ただし、これは最初のファイルの後に毎回アクセスされるため、さらに面倒です。世代を終了するには、index.php ファイルを削除する必要があり、次回「generate」を実行するときにそれを復元する必要があります。

4) include、member、plus、background 管理ディレクトリは実行可能なスクリプトに設定されており、読み取りは可能ですが書き込みはできません (追加モジュールがインストールされている book、ask、company、group ディレクトリにも同じことが当てはまります) )。

2. 注意が必要なその他の問題

1) 絶対に必要な場合を除き、Web サイトで MySQL root ユーザー権限を直接使用しないでください。一般的には同じです。 Web サイトは mysql ユーザーに対応し、権限は次のとおりです。

SELECT, INSERT , UPDATE , DELETE
CREATE , DROP , INDEX , ALTER , CREATE TEMPORARY TABLES
ログイン後にコピー

DEDE はストアド プロシージャをどこにも使用しないため、ストアド プロシージャやファイル操作を実行するには FILE、EXECUTE などを無効にする必要があります。

3. 常に dede の公式 Web サイトに注意し、適時に dede パッチを適用してください。

#以下はファイル権限設定の一部です

ユーザーが Web サイトを構築する場合、Web サイトのセキュリティを無視することはできません。 DreamWeaver の各ディレクトリのセキュリティ設定チュートリアルを共有しましょう。参考のため。

/ [サイト上位ディレクトリ]

バックグラウンドディレクトリ関連の機能を使用したい場合は、ディレクトリ//0444

/をリストする権限が必要です[サイトのルート ディレクトリ]

実行権限と読み取り権限が必要です。ルート ディレクトリにファイルやディレクトリを作成する場合は、書き込み権限が必要です。//0755

/install [インストール プログラム] [ディレクトリ]

要件 実行権限と読み取り権限があること//インストール完了後、削除または名前を変更することをお勧めします//0555

/dede [バックグラウンド プログラム ディレクトリ]

実行権限と読み取り権限が必要です//インストールを完了することをお勧めします。将来ディレクトリ名を修正してください//0755

/include [メイン プログラム ディレクトリ]

には書き込みが必要です。実行権限と読み取り権限 //0755 //最初のインストール後は、書き込み権限と変更権限を削除することをお勧めします(構成ファイルを書き換えるときに、一時的に書き込み権限と変更権限を有効にします)//0555

/member [メンバーディレクトリ]

読み取りと権限の実行が必要です //書き込み権限と変更権限を削除することをお勧めします//0555

/plus [プラグイン ディレクトリ]

読み取り、書き込み、および実行権限が必要です//RSS ファイルの後にサイト マップを生成し、書き込み権限と変更権限を削除することをお勧めします//0755

/data [サイト キャッシュ データおよびその他のファイル]

読み取り権限と書き込み変更権限が必要です//実行権限を削除することをお勧めします//0666

/html [HTML ドキュメントのデフォルト ディレクトリ]

読み取り、変更、作成が必要です権限 // 実行権限を削除することをお勧めします //0666

/templets【 テンプレート ディレクトリ 】

読み取り、変更、書き込み権限が必要です // 実行権限を削除することをお勧めします// 0666

/uploads 【添付ファイル ディレクトリ】

書き込みおよび読み取り権限が必要です //実行権限を削除することをお勧めします//0666

/company [エンタープライズ イエロー ページ プログラム]ディレクトリ]

読み取りおよび実行権限が必要です//書き込み権限を削除することをお勧めします//0555

/special [特別なファイル ディレクトリ]

実行、読み取り、書き込みおよび変更権限//0755

/book [ブック ライブラリ モジュール プログラム ディレクトリ]

実行、読み取り、書き込み、変更権限が必要です//0755

/ask [Q&Aモジュール プログラム ディレクトリ]

実行権限と読み取り権限が必要です//書き込み権限を削除することをお勧めします//0555

/group [サークル モジュール プログラム ディレクトリ]

実行権限が必要ですおよび読み取り権限//書き込み権限を削除することをお勧めします//0555

以上がDedeCMS でディレクトリのアクセス許可を設定する方法の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

インペリアル cms リソース ネットワーク テンプレートはどこにありますか? インペリアル cms リソース ネットワーク テンプレートはどこにありますか? Apr 17, 2024 am 10:00 AM

Empire CMS テンプレートのダウンロード場所: 公式テンプレートのダウンロード: https://www.phome.net/template/ サードパーティのテンプレート Web サイト: https://www.dedecms.com/diy/https://www.0978.com。 cn /https://www.jiaocheng.com/インストール方法: テンプレートをダウンロード テンプレートを解凍 テンプレートをアップロード テンプレートを選択

dedecms でできる Web サイトは何ですか? dedecms でできる Web サイトは何ですか? Apr 16, 2024 pm 12:24 PM

Dedecms は、ニュース Web サイト、ブログ、電子商取引 Web サイト、フォーラムおよびコミュニティ Web サイト、教育 Web サイト、ポータル、その他のタイプの Web サイト (企業 Web サイト、個人 Web サイトなど) を含む、さまざまなタイプの Web サイトの作成に使用できるオープン ソース CMS です。ウェブサイト、フォトアルバムウェブサイト、ビデオ共有ウェブサイト)

dedecms がテンプレート置換を実装する方法 dedecms がテンプレート置換を実装する方法 Apr 16, 2024 pm 12:12 PM

テンプレートの置換は、次の手順で Dedecms に実装できます: global.cfg ファイルを変更し、必要な言語パックを設定します。 taglib.inc.php フック ファイルを変更し、言語サフィックス テンプレート ファイルのサポートを追加します。言語サフィックスを含む新しいテンプレート ファイルを作成し、必要な内容を変更します。 Dececms キャッシュをクリアします。

dedecmの使い方 dedecmの使い方 Apr 16, 2024 pm 12:15 PM

Dedecms は、コンテンツ管理、テンプレート システム、セキュリティ保護を提供するオープン ソースの中国製 CMS システムです。具体的な使用方法には次の手順が含まれます。 1. Dedecms をインストールします。 2. データベースを構成します。 3. 管理インターフェイスにログインします。 4. コンテンツを作成します。 5. テンプレートを設定します。 6. ユーザーを管理します。 7. システムを保守します。

ローカルビデオを dedecms にアップロードする方法 ローカルビデオを dedecms にアップロードする方法 Apr 16, 2024 pm 12:39 PM

Dedecms を使用してローカルビデオをアップロードするにはどうすればよいですか? Dedecms がサポートする形式のビデオ ファイルを準備します。 Dedecms 管理バックエンドにログインし、新しいビデオ カテゴリを作成します。動画管理ページで動画ファイルをアップロードし、関連情報を入力して動画カテゴリを選択します。記事の編集中にビデオを埋め込むには、アップロードしたビデオのファイル名を入力し、サイズを調整します。

正確で信頼性の高い dedecms 変換ツールの評価レポート 正確で信頼性の高い dedecms 変換ツールの評価レポート Mar 12, 2024 pm 07:03 PM

正確で信頼性の高い dedecms 変換ツール評価レポート インターネット時代の急速な発展に伴い、Web サイト構築は多くの企業や個人にとって必要なツールの 1 つになりました。 Web サイト構築において、コンテンツ管理システム (CMS) を使用すると、Web サイトのコンテンツと機能をより便利かつ効率的に管理できます。中でもdedecmsは有名なCMSシステムとして様々なWebサイト構築プロジェクトで広く利用されています。ただし、dedecms Web サイトを他の形式に変換する必要がある場合があります。その場合、変換ツールを使用する必要があります。

dedecmsエンコード変換関数を学ぶ簡単な方法 dedecmsエンコード変換関数を学ぶ簡単な方法 Mar 14, 2024 pm 02:09 PM

dedecms エンコード変換関数の学習は複雑ではなく、簡単なコード例を使用すると、このスキルをすぐに習得できます。 dedecms では、通常、システムの正常な動作とデータの正確性を確保するために、中国語の文字化けや特殊文字などの問題に対処するためにエンコード変換機能が使用されます。ここでは、エンコードに関するさまざまなニーズに簡単に対応できる dedecms のエンコード変換機能の使い方を詳しく紹介します。 1.UTF-8 から GBK UTF-8 でエンコードされた文字列を G に変換する必要がある場合、dedecms で

dedecmsにはどのような抜け穴があるのでしょうか? dedecmsにはどのような抜け穴があるのでしょうか? Aug 03, 2023 pm 03:56 PM

DedeCMS はオープン ソースのコンテンツ管理システムであり、潜在的な脆弱性とセキュリティ リスクがいくつかあります: 1. SQL インジェクションの脆弱性。攻撃者は悪意のある SQL クエリ ステートメントを構築することで、不正な操作を実行したり、機密データを取得したりできます。2. ファイル アップロードの脆弱性。攻撃者は、次の内容を含むファイルをアップロードできます。悪意のあるコードをサーバーに送信して任意のコードを実行したり、サーバーの権限を取得したりする; 3. 機密情報の漏洩; 4. 認証されていない脆弱性の悪用。

See all articles