ホームページ CMS チュートリアル DEDECMS DedeCMSサーバーのWebサイトディレクトリのセキュリティ設定を行う方法

DedeCMSサーバーのWebサイトディレクトリのセキュリティ設定を行う方法

Dec 26, 2019 am 09:17 AM
dedecms

DedeCMSサーバーのWebサイトディレクトリのセキュリティ設定を行う方法

DedeCMS サーバーの Web サイト ディレクトリのセキュリティ設定を行うにはどうすればよいですか?

dedecms は使いやすいため、多くの Web マスターの友人が dedecms を使用しています。ただし、セキュリティのため、サーバーにセキュリティ設定を行う必要があります。サーバーがない場合は、サーバーが必要です。仮想ホスト オンライン管理プログラムを通じてセットアップすることもできます。

推奨調査: 梦Weavercms

今日のインターネット環境はますます厳しくなっており、プログラム開発者や開発者にとってセキュリティは常に最優先事項となっています。ウェブマスター 使いやすく安全なプログラムを選択する方法、および安全なサーバー環境を構築する方法という無視できない問題は、大多数のウェブマスターが常に知りたがっているものです。この記事では、サーバーと DedeCms を組み合わせて構成します。安全な環境。

1. ディレクトリのアクセス許可

この方法でセキュリティを設定するのは非常に面倒なので、ユーザーがルート ディレクトリに列ディレクトリを設定することはお勧めしません。

(1) データ、テンプレット、アップロード、または 5.3 HTML ディレクトリ、読み取り可能、書き込み可能、​​実行不可のアクセス許可を設定します。

(2) ) 特別なトピックが必要ない場合は、特別なディレクトリを削除することをお勧めします。特別なディレクトリを削除するには、HTML の生成後にspecial/index.php を削除し、ディレクトリを読み取り、書き込み、および実行不可のアクセス許可に設定する必要があります。 #(3) include、member、plus、background の管理ディレクトリ 実行可能なスクリプトとして設定され、読み取りは可能ですが書き込みはできません (追加モジュールがインストールされている場合、book、ask、company、および group のディレクトリもこの方法で設定されます)。

2. 注意が必要なその他の問題

(1) インストール ディレクトリは厳密に処理されていますが、安全のため削除することをお勧めします。 2) Web サイトで MySQL root ユーザーの権限を直接使用しないでください。Web サイトごとに独立した MySQL ユーザー アカウントを設定します。権限は、

SELECT、INSERT、UPDATE、DELETE

CREATE です。 、 DROP 、 INDEX、 ALTER、 CREATE TEMPORARY TABLES

dede はストアド プロシージャを使用しないため、ストアド プロシージャやファイル操作を実行するには、FILE、EXECUTE などのアクセス許可を必ず無効にしてください。

3. ディレクトリの権限を設定するにはどうすればよいですか?

Linux の使用方法を知っているユーザーの場合は、これらのことをすでに知っていると思います。IIS ユーザーの場合は、次の図を参照してください:

3.1 ディレクトリを読み取り専用のアクセス許可に設定する

最初に権限をコピーします

ディレクトリを読み取り専用権限に設定します

DedeCMSサーバーのWebサイトディレクトリのセキュリティ設定を行う方法

3.2 設定しますスクリプトの実行を許可しないディレクトリ

DedeCMSサーバーのWebサイトディレクトリのセキュリティ設定を行う方法

さらに、IIS も Apache も .php および .inc ファイルを mime に追加すべきではないことに注意してください。そうしないと、システムによって禁止されます。これらのファイルのダウンロード。

DedeCMSサーバーのWebサイトディレクトリのセキュリティ設定を行う方法4. Apache サイトのセキュリティ設定

Windows 2003 を使用している場合は、Apache で次の操作を実行できます:

4.1 ローカル ユーザーとグループにアカウントを作成するコンピュータ管理 、例: DedeApache、パスワードを DedeApachePWD に設定、ゲスト グループに参加 (問題が発生した場合は、ユーザーのアクセス許可を付与できます);

4. 2 [スタート] -> [管理ツール] -> [gt] を開きます。 ;ローカル セキュリティ ポリシー、[ユーザー] [アクセス許可の割り当て] で [サービスとしてログイン] を選択し、DedeApache ユーザーを追加します。ボックスを選択してローカル システム アカウントからこのアカウントに切り替え、DedeApache を検索して選択し、パスワードを入力しますDedeApachePWD を選択し、[OK] をクリックします (この時点では、Apache は正常に起動できず、通常は次のエラーが報告されます: Apache2.2 サービス理由 1 (0x1) サービス エラー そして停止します。);

4.4. Apache インストール ディレクトリ (例: D:/apache2.2) と Web ディレクトリ (例: D:/wwwroot) に DedeApache アカウント アクセスを付与する 読み取りおよび書き込み権限、管理者以外のすべての権限を削除し、各ディスクのルート ディレクトリからシステムを削除し、DedeApache インストール ディレクトリが配置されているディスクのルート ディレクトリの Apache アカウントに読み取り可能な列ディレクトリのアクセス許可を付与します。サイト構成に次の内容を追加します。

コードは次のとおりです。

<Directory "D:\dedecms\www\uploads"> 
<FilesMatch ".php"> 
Order Allow,Deny 
Deny from all 
</FilesMatch> 
</Directory> 
<Directory "D:\dedecms\www\data"> 
<FilesMatch ".php"> 
Order Allow,Deny 
Deny from all 
</FilesMatch> 
</Directory> 
<Directory "D:\dedecms\www\templets"> 
<FilesMatch ".php"> 
Order Allow,Deny 
Deny from all 
</FilesMatch> 
</Directory> 
<Directory "D:\dedecms\www\a"> 
<FilesMatch ".php"> 
Order Allow,Deny 
Deny from all 
</FilesMatch> 
</Directory>
ログイン後にコピー
DedeCMSサーバーのWebサイトディレクトリのセキュリティ設定を行う方法これは、対応するディレクトリのスクリプト実行許可をキャンセルすることに対応します。

5. データ ディレクトリ パスの変更

また、DedeCMS V5.7 では、データ ディレクトリを Web アクセス以外の上位ディレクトリに設定することもできます。 DedeCMSサーバーのWebサイトディレクトリのセキュリティ設定を行う方法

5.1. データ ディレクトリを上位のディレクトリに移動し、ここで切り取るだけです;

5.2. include/common.inc.php

define(&#39;DEDEDATA&#39;, DEDEROOT.&#39;/data&#39;);
ログイン後にコピー
# で DEDEDATA ファイルを設定します##わかりました:

define(&#39;DEDEDATA&#39;, DEDEROOT.&#39;/../../data&#39;);
ログイン後にコピー

5 のようなクラスに変更します。 3. バックグラウンドでテンプレート キャッシュ パスを設定します

DedeCMSサーバーのWebサイトディレクトリのセキュリティ設定を行う方法

以上がDedeCMSサーバーのWebサイトディレクトリのセキュリティ設定を行う方法の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

Video Face Swap

Video Face Swap

完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

インペリアル cms リソース ネットワーク テンプレートはどこにありますか? インペリアル cms リソース ネットワーク テンプレートはどこにありますか? Apr 17, 2024 am 10:00 AM

Empire CMS テンプレートのダウンロード場所: 公式テンプレートのダウンロード: https://www.phome.net/template/ サードパーティのテンプレート Web サイト: https://www.dedecms.com/diy/https://www.0978.com。 cn /https://www.jiaocheng.com/インストール方法: テンプレートをダウンロード テンプレートを解凍 テンプレートをアップロード テンプレートを選択

ローカルビデオを dedecms にアップロードする方法 ローカルビデオを dedecms にアップロードする方法 Apr 16, 2024 pm 12:39 PM

Dedecms を使用してローカルビデオをアップロードするにはどうすればよいですか? Dedecms がサポートする形式のビデオ ファイルを準備します。 Dedecms 管理バックエンドにログインし、新しいビデオ カテゴリを作成します。動画管理ページで動画ファイルをアップロードし、関連情報を入力して動画カテゴリを選択します。記事の編集中にビデオを埋め込むには、アップロードしたビデオのファイル名を入力し、サイズを調整します。

dedecms がテンプレート置換を実装する方法 dedecms がテンプレート置換を実装する方法 Apr 16, 2024 pm 12:12 PM

テンプレートの置換は、次の手順で Dedecms に実装できます: global.cfg ファイルを変更し、必要な言語パックを設定します。 taglib.inc.php フック ファイルを変更し、言語サフィックス テンプレート ファイルのサポートを追加します。言語サフィックスを含む新しいテンプレート ファイルを作成し、必要な内容を変更します。 Dececms キャッシュをクリアします。

dedecms でできる Web サイトは何ですか? dedecms でできる Web サイトは何ですか? Apr 16, 2024 pm 12:24 PM

Dedecms は、ニュース Web サイト、ブログ、電子商取引 Web サイト、フォーラムおよびコミュニティ Web サイト、教育 Web サイト、ポータル、その他のタイプの Web サイト (企業 Web サイト、個人 Web サイトなど) を含む、さまざまなタイプの Web サイトの作成に使用できるオープン ソース CMS です。ウェブサイト、フォトアルバムウェブサイト、ビデオ共有ウェブサイト)

dedecmsにはどのような抜け穴があるのでしょうか? dedecmsにはどのような抜け穴があるのでしょうか? Aug 03, 2023 pm 03:56 PM

DedeCMS はオープン ソースのコンテンツ管理システムであり、潜在的な脆弱性とセキュリティ リスクがいくつかあります: 1. SQL インジェクションの脆弱性。攻撃者は悪意のある SQL クエリ ステートメントを構築することで、不正な操作を実行したり、機密データを取得したりできます。2. ファイル アップロードの脆弱性。攻撃者は、次の内容を含むファイルをアップロードできます。悪意のあるコードをサーバーに送信して任意のコードを実行したり、サーバーの権限を取得したりする; 3. 機密情報の漏洩; 4. 認証されていない脆弱性の悪用。

dedecmの使い方 dedecmの使い方 Apr 16, 2024 pm 12:15 PM

Dedecms は、コンテンツ管理、テンプレート システム、セキュリティ保護を提供するオープン ソースの中国製 CMS システムです。具体的な使用方法には次の手順が含まれます。 1. Dedecms をインストールします。 2. データベースを構成します。 3. 管理インターフェイスにログインします。 4. コンテンツを作成します。 5. テンプレートを設定します。 6. ユーザーを管理します。 7. システムを保守します。

dedecms はテンプレートの置換をどのように実装しますか? dedecms はテンプレートの置換をどのように実装しますか? Apr 16, 2024 pm 12:21 PM

DedecMS でテンプレートの置換を実装するには、次の手順を実行する必要があります。 置換するテンプレート ファイルを決定します。index.htm、list.htm、および show.htm が含まれます。 DedecMS マークアップを保持したまま、新しいテンプレート ファイルを作成します。新しいテンプレート ファイルをアップロードし、元のファイルを上書きします。キャッシュの消去。サイトを更新して変更を確認します。

dedecmsで写真を変更する方法 dedecmsで写真を変更する方法 Apr 16, 2024 pm 12:27 PM

DedeCMS でイメージを変更する手順: DedeCMS バックエンドにログインします。 「システム > メディア管理」ページにアクセスします。編集したい画像を選択します。 「編集」ボタンをクリックします。画像のタイトル、説明、タグ、著作権情報を変更します。画像をトリミングまたはサイズ変更します。 「保存」ボタンをクリックして変更を保存します。メディア管理ページに戻り、「画像ライブラリの更新」ボタンをクリックして、サイトに変更を適用します。

See all articles