你好,赶快挑选织梦模板开启你的建站之旅吧!

关于合作地图帮助

织梦模板-织梦模板下载-网站源码下载-集模板

主页 > 建站学院 > 安全防护 > 查看内容

织梦DedeCms V5.5/V5.6/v5.7等安全设置指南

2019-10-22集模板73次

DedeCms系统站点的用户,如果你的网站数据十分重要(那种两天就能弄好的垃圾站就算了),建议按本文所说的安全步骤进行严格的设置。 1、目录权限 我们不建议用户把栏目目录设置在
  
DedeCms系统站点的用户,如果你的网站数据十分重要(那种两天就能弄好的垃圾站就算了),建议按本文所说的安全步骤进行严格的设置。  
1、目录权限  
我们不建议用户把栏目目录设置在根目录,原因是这样进行安全设置会十分的麻烦,在默认的情况下,安装完成后,目录设置如下:  
(1)data、templets、uploads、a或5.3的html目录,设置可读写,不可执行的权限;  
(2)不需要专题的,建议删除special目录,需要可以在生成HTML后,删除special/index.php然后把这目录设置为可读写,不可执行的权限;  
(3)include、member、plus、后台管理目录设置为可执行脚本,可读,但不可写入(安装了附加模块的,book、ask、company、group目录同样如此设置)。  
2、其它需注意问题  
(1)虽然对install目录已经进行了严格处理,但为了安全起见,我们依然建议把它删除;  
(2)不要对网站直接使用MySQLroot用户的权限,给每个网站设置独立的MySQL用户帐号,许可权限为:  
SELECT,INSERT,UPDATE,DELETE  
CREATE,DROP,INDEX,ALTER,CREATETEMPORARYTABLES  
由于DEDE并没有任何地方使用存储过程,因此务必禁用FILE、EXECUTE等执行存储过程或文件操作的权限。  
3、如何设置目录的权限?  
对于会用Linux的用户,相信大多数都已经懂得这些东西,IIS用户,请看下图:  
(1)设置目录为只读  
复制权限  
复制权限  
设置为只读  
设置为只读  
(2)设置目录不允许执行  
设置不允许执行脚本  
此外还需要注意问题是,不管IIS还是Apache都不要把.php和.inc文件加入mime中,这样系统会禁止下载这些文件。  
以上是官方的说明,除此之前,DedeCMS8.COM还建议大家看看以下内容:  
后台登录开启验证码功能,删除默认管理员admin,管理员账户和密码要设置复杂(密码要设置字母+数字+特殊符号的12位以上)。  
安装程序后一定要删除install目录;  
修改dedecms默认后台目录dede  
删除不需要的目录和文件:  
/member/  
/special/  
/company/  
/plus/guestbook  
/dede/file_manage_control.php  
/dede/file_manage_main.php  
/dede/file_manage_view.php  
/dede/media_add.php  
/dede/media_edit.php  
/dede/media_main.php  
/dede/sys_sql_query.php  
及时关注dedecms官方通知,及时更新补丁;  
使用好系统的“文件校验”和“病毒扫描”等安全功能。
织梦模板免责声明:本站所有文章除标明原创外,均来自网络转载,如有侵犯您的版权,请及时联系我们删除!

猜你喜欢

返回顶部