首頁 CMS教程 DEDECMS 織夢伺服器環境安全怎麼設定

織夢伺服器環境安全怎麼設定

Jan 11, 2020 am 09:07 AM
織夢

織夢伺服器環境安全怎麼設定

織夢伺服器環境安全怎麼設定?​​

#織夢DedeCMS伺服器環境安全設定

推薦學習:織夢cms

現在的網路環境越來越嚴峻,安全,一直是程式開發者及站長的一個不可忽視的問題,如何選擇一個易用、安全的程序,如何搭建一個安全的伺服器環境,一直是廣大站長迫切希望了解的,本篇結合伺服器及DedeCMS來進行一個安全使用的環境配置。

1、目錄權限

我們不建議使用者把欄位目錄設定在根目錄,原因是這樣進行安全設定會十分的麻煩,在預設的情況下,安裝完成後,目錄設定如下:

(1) data、templets、uploads、a或5.3的html目錄,設定可讀寫,不可執行的權限;

(2) 不需要專題的,建議刪除special 目錄,需要在產生HTML後,刪除special/index.php 然後把這目錄設定為可讀寫,不可執行的權限;

(3) include、member、plus、後台管理目錄設定為可執行腳本,可讀,但不可寫入(安裝了附加模組的,book、ask、company、group 目錄也是如此設定)。

2、其它需注意問題

(1) 雖然對install 目錄已經進行了嚴格處理,但為了安全起見,我們依然建議把它刪除;

( 2) 不要對網站直接使用MySQL root使用者的權限,為每個網站設定獨立的MySQL使用者帳號,許可權限為:

SELECT, INSERT , UPDATE , DELETE

#CREATE , DROP , INDEX , ALTER , CREATE TEMPORARY TABLES

由於DEDE並沒有任何地方使用預存程序,因此請務必停用FILE、EXECUTE 等執行預存程序或檔案操作的權限。

3、如何設定目錄的權限?

對於會用Linux 的用戶,相信大多數都已經懂得這些東西,IIS用戶,請看下圖:

3.1設定目錄為唯讀權限

首先複製下權限

織夢伺服器環境安全怎麼設定

設定目錄為唯讀權限

織夢伺服器環境安全怎麼設定

3.2設定目錄不允許執行腳本

織夢伺服器環境安全怎麼設定

此外還要注意問題是,不管IIS或Apache都不要把.php和.inc檔加入mime中,這樣系統會禁止下載這些檔。

4、Apache網站安全性設定

如果是Windows2003下,可以對Apache進行以下操作:

4.1在電腦管理裡的本機使用者和群組裡面建立帳戶,例如:DedeApache,密碼設定為DedeApachePWD,加入guests群組(如果出現問題,可以賦予user權限);

4. 2 開啟開始->管理工具->本地安全策略,在「用戶權限分配”中選擇“作為服務登陸”,添加DedeApache用戶;

4.3.計算機管理裡面選擇服務,找到apache2.2,先停止服務,右鍵->屬性,選擇登陸,把單選框從本機系統帳戶切換到此帳戶,然後尋找選擇DedeApache,輸入密碼DedeApachePWD,然後點確定(這個時候apache還不能正常啟動,一般情況一定會報錯:Apache2.2 服務因1 (0×1) 服務性錯誤而停止。);

織夢伺服器環境安全怎麼設定

4.4.賦予apache安裝目錄(例如:D:/apache2.2)以及web目錄(例如D:/wwwroot)DedeApache帳號的可讀寫權限,移除各磁碟根目錄除administror與system以外的所有權限,賦予DedeApache安裝目錄所在的磁碟根目錄apache帳戶的可讀取列目錄權限

織夢伺服器環境安全怎麼設定

我們可以在網站設定中新增以下內容:

<Directory "D:\dedecms\www\uploads">       
    <FilesMatch ".php">           
        Order Allow,Deny           
        Deny from all       
    </FilesMatch>   
</Directory>    
<Directory "D:\dedecms\www\data">       
    <FilesMatch ".php">           
        Order Allow,Deny           
        Deny from all       
    </FilesMatch>   
</Directory>    
<Directory "D:\dedecms\www\templets">       
    <FilesMatch ".php">           
        Order Allow,Deny           
        Deny from all       
    </FilesMatch>   
</Directory>    
<Directory "D:\dedecms\www\a">       
    <FilesMatch ".php">           
        Order Allow,Deny           
        Deny from all       
    </FilesMatch>   
</Directory>
登入後複製

這裡對應就取消了對應目錄的腳本執行權限。

5、data目錄路徑變更

另外在DedeCMS V5.7中使用者也可以設定data目錄到上一層非web存取目錄,基本操作如下:

5.1.將data目錄移到上一層目錄中,這裡直接剪下過去就可以了;

5.2.設定include/common.inc.php中DEDEDATA檔

define( 'DEDEDATA', DEDEROOT.'/data');

可以改成類別如:

define('DEDEDATA', DEDEROOT.'/../../data');

5. 3.後台設定範本快取路徑

織夢伺服器環境安全怎麼設定

以上是織夢伺服器環境安全怎麼設定的詳細內容。更多資訊請關注PHP中文網其他相關文章!

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

AI Hentai Generator

AI Hentai Generator

免費產生 AI 無盡。

熱門文章

R.E.P.O.能量晶體解釋及其做什麼(黃色晶體)
3 週前 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳圖形設置
3 週前 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.如果您聽不到任何人,如何修復音頻
3 週前 By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25:如何解鎖Myrise中的所有內容
3 週前 By 尊渡假赌尊渡假赌尊渡假赌

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

織夢如何導入css 織夢如何導入css Dec 03, 2020 pm 04:03 PM

織夢導入css的方法:1、將HTML模板檔案放到「templets」資料夾中;2、將HTML檔案的後綴改成「.htm」;3、在原先的樣式路徑前加上「{dede: global.cfg_templets_skin/}」即可。

CMS織夢資料庫檔案復原方法詳解 CMS織夢資料庫檔案復原方法詳解 Mar 13, 2024 pm 03:15 PM

資料庫是網站運作的核心,儲存著使用者資料、文章內容等重要訊息,因此在網站運作過程中,資料庫檔案的備份和復原顯得格外重要。對於使用織夢CMS搭建的網站來說,資料庫檔案的復原同樣是一項關鍵任務。本文將詳細介紹織夢CMS資料庫檔案的復原方法,並提供具體的程式碼範例,幫助使用者迅速恢復網站數據,保障網站正常運作。一、備份資料庫檔案在恢復資料庫檔案之前,首先需要確保已經進行

一文探討織夢php5.7版本的新功能與優勢 一文探討織夢php5.7版本的新功能與優勢 Mar 21, 2023 am 09:36 AM

織夢是一個非常著名的CMS,由於其簡單易用的特點被許多網站使用,它的後台採用php進行開發,而最新的官方版本是織夢php 5.7。在本文中,我們將探討織夢php5.7版本的新功能與優點。

織夢安裝php7.0不成功怎麼解決 織夢安裝php7.0不成功怎麼解決 Mar 23, 2023 am 11:11 AM

安裝織夢時遇到問題是常見的情況,其中一個可能的問題就是無法成功安裝php7.0。在本文中,我們將介紹如何解決這個問題。

淺析織夢所需的PHP版本和組件數量 淺析織夢所需的PHP版本和組件數量 Mar 21, 2023 am 10:50 AM

織夢是一款非常流行的網站建立系統,其架構是基於PHP語言建構的。因此,織夢需要PHP來運作。那麼,具體來講,織夢需要幾個PHP呢?這並不是一個簡單的問題。本文將會從以下幾個面向介紹織夢所需的PHP版本和組件數量。

cms是織夢嗎 cms是織夢嗎 Mar 01, 2023 am 09:58 AM

cms不是織夢,cms是指內容管理系統,而織夢只是cms的一種;織夢cms就是指織夢內容管理系統,而內容管理系統是一種位於WEB前端和後端辦公系統或流程之間的軟體系統;cms具有許多基於模板的優秀設計,可以加快網站開發的速度和減少開發的成本。

掌握織夢PHP5的關鍵要點 掌握織夢PHP5的關鍵要點 Mar 26, 2024 am 11:12 AM

織夢CMS是基於PHP5開發的開源內容管理系統,廣泛應用於網站建置領域。掌握織夢PHP5的關鍵要點,對開發者來說非常重要。本文將介紹一些關鍵要點,並提供具體的程式碼範例,幫助讀者更好地理解和應用織夢PHP5。一、檔案包含在織夢CMS的開發中,經常需要在不同的檔案之間進行資料共享和程式碼重複使用。 PHP的檔案包含功能是解決這個問題的有效方法。在織夢CMS中,常

織夢需要php什麼版本 織夢需要php什麼版本 Jun 06, 2023 pm 01:20 PM

織夢需要PHP 5.2版本及以上,其安裝方法:1、先安裝PHP並配置好環境;2、下載DedeCMS安裝包,並解壓縮到網站根目錄;3、打開網站URL,按照提示完成安裝;4、安裝完成後,透過http://localhost/yourwebsite存取即可存取到織夢後台。

See all articles