日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

  織夢DedeCMS是一個非常好的CMS程序,現在最新版本是5.7。經過很多版本的升級和功能添加,dedecms仍然存在很多問題。這里不是說DEDECMS不好,相對來說dedecms還是很好的,簡單容易用,造福了許許多多中小站長。

  今天想淺談DEDECMS安全設置。用dedecms的朋友一定有遇到過網站被掛馬的事,不是每個頁面中被添加很多鏈接就是js中被加入惡意轉向。

  淺談DEDECMS安全設置:

  1、盡可能的使用Linux主機純PHP空間,Windows主機能運行ASP就多一份危險。

  2、后臺登錄管理不要用admin為用戶名 可以改成其他的。

  3、data/common.inc.php文件屬性(Linux/Unix)設置為644或(Windows NT)設置為只讀。

  4、針對uploads、data、templets 三個目錄做執行php腳本限制。

  5、不安裝來路不明的模板,或者其他需要上傳到FTP下的文件,要安裝先殺毒再安裝。

  6、用最新版的程序,就算不是最新也一定要時刻關注官方發布的補丁及時打上補丁。

  7、能不用會員系統最好不要用,可以直接刪除member 會員文件夾,后臺關閉會員功能。實在要用一定要設置 是否允許會員上傳非圖片附件 設置為否 對用戶進行嚴格限制因為有很多垃圾注冊機一天注冊很多用戶名。(推薦:刪除member 會員文件夾 不用會員系統)

  虛擬主機/空間配置目錄執行php腳本限制方法:Apache環境和nginx環境的兩種設置方法

  對uploads、data、templets 三個目錄做執行php腳本限制,就算被上傳了木馬文件到這些文件夾,也是無法運行的所以這一步很重要一定要設置。

  在配置前需要確認你的空間是否支持.htaccess和rewrite,該方法基于.htaccess文件中使用rewrite來達到禁止指定腳本的運行效果。

  Apache環境規則內容如下:Apache執行php腳本限制 把這些規則添加到.htaccess文件中

RewriteEngine on RewriteCond % !^$
RewriteRule uploads/(.*).(php)$ – [F]
RewriteRule data/(.*).(php)$ – [F]
RewriteRule templets/(.*).(php)$ –[F]

分享到:
標簽:DedeCMS 安全 設置 目錄 執行 php 腳本 限制
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定