日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網(wǎng)為廣大站長提供免費收錄網(wǎng)站服務(wù),提交前請做好本站友鏈:【 網(wǎng)站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(wù)(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網(wǎng)站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

  織夢DedeCMS是一個非常好的CMS程序,現(xiàn)在最新版本是5.7。經(jīng)過很多版本的升級和功能添加,dedecms仍然存在很多問題。這里不是說DEDECMS不好,相對來說dedecms還是很好的,簡單容易用,造福了許許多多中小站長。

  今天想淺談DEDECMS安全設(shè)置。用dedecms的朋友一定有遇到過網(wǎng)站被掛馬的事,不是每個頁面中被添加很多鏈接就是js中被加入惡意轉(zhuǎn)向。

  淺談DEDECMS安全設(shè)置:

  1、盡可能的使用Linux主機純PHP空間,Windows主機能運行ASP就多一份危險。

  2、后臺登錄管理不要用admin為用戶名 可以改成其他的。

  3、data/common.inc.php文件屬性(Linux/Unix)設(shè)置為644或(Windows NT)設(shè)置為只讀。

  4、針對uploads、data、templets 三個目錄做執(zhí)行php腳本限制。

  5、不安裝來路不明的模板,或者其他需要上傳到FTP下的文件,要安裝先殺毒再安裝。

  6、用最新版的程序,就算不是最新也一定要時刻關(guān)注官方發(fā)布的補丁及時打上補丁。

  7、能不用會員系統(tǒng)最好不要用,可以直接刪除member 會員文件夾,后臺關(guān)閉會員功能。實在要用一定要設(shè)置 是否允許會員上傳非圖片附件 設(shè)置為否 對用戶進行嚴(yán)格限制因為有很多垃圾注冊機一天注冊很多用戶名。(推薦:刪除member 會員文件夾 不用會員系統(tǒng))

  虛擬主機/空間配置目錄執(zhí)行php腳本限制方法:Apache環(huán)境和nginx環(huán)境的兩種設(shè)置方法

  對uploads、data、templets 三個目錄做執(zhí)行php腳本限制,就算被上傳了木馬文件到這些文件夾,也是無法運行的所以這一步很重要一定要設(shè)置。

  在配置前需要確認(rèn)你的空間是否支持.htaccess和rewrite,該方法基于.htaccess文件中使用rewrite來達(dá)到禁止指定腳本的運行效果。

  Apache環(huán)境規(guī)則內(nèi)容如下:Apache執(zhí)行php腳本限制 把這些規(guī)則添加到.htaccess文件中

RewriteEngine on RewriteCond % !^$
RewriteRule uploads/(.*).(php)$ – [F]
RewriteRule data/(.*).(php)$ – [F]
RewriteRule templets/(.*).(php)$ –[F]

分享到:
標(biāo)簽:DedeCMS 安全 設(shè)置 目錄 執(zhí)行 php 腳本 限制
用戶無頭像

網(wǎng)友整理

注冊時間:

網(wǎng)站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網(wǎng)站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網(wǎng)站吧!
最新入駐小程序

數(shù)獨大挑戰(zhàn)2018-06-03

數(shù)獨一種數(shù)學(xué)游戲,玩家需要根據(jù)9

答題星2018-06-03

您可以通過答題星輕松地創(chuàng)建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學(xué)四六

運動步數(shù)有氧達(dá)人2018-06-03

記錄運動步數(shù),積累氧氣值。還可偷

每日養(yǎng)生app2018-06-03

每日養(yǎng)生,天天健康

體育訓(xùn)練成績評定2018-06-03

通用課目體育訓(xùn)練成績評定