• [织梦吧]仅有域名:www.tbea-hb.com,织梦DedeCMS学习渠道.

当时方位: > DedeCMS教程 > DedeCMS装置运用 >

织梦DedeCms V5.5/V5.6/v5.7等安全设置攻略

来历: www.tbea-hb.com 修正:织梦吧 时刻:2013-02-06点击:

DedeCms 体系站点的用户,假如你的网站数据非常重要(那种两天就能弄好的垃圾站就算了),主张按本文所说的安全进程进行严厉的设置。

1、目录权限
咱们不主张用户把栏目目录设置在根目录, 原因是这样进行安全设置会非常的费事, 在默许的情况下,装置完成后,目录设置如下:
(1) data、templets、uploads、a或5.3的html目录, 设置可读写,不行履行的权限;
(2) 不需求专题的,主张删去 special 目录, 需求能够在生成HTML后,删去 special/index.php 然后把这目录设置为可读写,不行履行的权限;
(3) include、member、plus、后台办理目录 设置为可履行脚本,可读,但不行写入(装置了附加模块的,book、ask、company、group 目录相同如此设置)。

2、其它需注意问题
(1) 尽管对 install 目录现已进行了严厉处理, 但为了安全起见,咱们仍然主张把它删去;
(2) 不要对网站直接运用MySQL root用户的权限,给每个网站设置独立的MySQL用户帐号,答应权限为:
SELECT, INSERT , UPDATE , DELETE
CREATE , DROP , INDEX , ALTER , CREATE TEMPORARY TABLES
因为DEDE并没有任何地方运用存储进程,因而必须禁用 FILE、EXECUTE 等履行存储进程或文件操作的权限。

3、怎么设置目录的权限?
关于会用 Linux 的用户,信任大多数都现已懂得这些东西,IIS用户,请看下图:
(1) 设置目录为只读
仿制权限
仿制权限


设置为只读
设置为只读
  

(2) 设置目录不允许履行
设置不允许履行脚本


此外还需求注意问题是,不论IIS仍是Apache都不要把.php和.inc文件参加mime中,这样体系会制止下载这些文件。

以上是官方的阐明,除此之前,tbea-hb.com还主张咱们看看以下内容

后台登录敞开验证码功用,删去默许办理员admin,办理员账户和暗码要设置杂乱(暗码要设置字母+数字+特殊符号的12位以上)。

  装置程序后一定要删去install目录;

  修正dedecms默许后台目录dede

  删去不需求的目录和文件:

  /member/

  /special/

  /company/

  /plus/guestbook

  /dede/file_manage_control.php

  /dede/file_manage_main.php

  /dede/file_manage_view.php

  /dede/media_add.php

  /dede/media_edit.php

  /dede/media_main.php

  /dede/sys_sql_query.php

  及时重视dedecms官方告诉,及时更新补丁;

  运用好体系的“文件校验”和“病毒扫描”等安全功用。

About D8

  • ©2014 织梦吧(d8) DedeCMS学习交流渠道
  • 仅有网址 www.tbea-hb.com 网站地图
  • 联络咱们 1978130638@qq.com ,