位置: IT常识 - 正文

Linux下DedeCMS/织梦CMS安全设置教程

编辑:rootadmin
经常会听到使用织梦dedecms的站长抱怨,网站又被挂马了,dedecms真的很不安全。dedecms可能存在某些漏洞这不假,但主要责任真的是dedecms吗?我们知道,一个黑客想上传木马,首先得可以找到可写的目录,当然如果被黑客获取root密码和提权,那就没办法了。上传木马之后,又必须是php程序能解析。知道了这两个条件,我们就可以根据这两方面设置权限了。所以说,网站被挂马,主要问题还在于你安全设置方面做得不够好。下面我们详细的介绍Linux下DedeCMS程序安全的设置。目录权限设置web服务器运行的用户与目录所有者用户必须不一样,比如apache运行的用户为www,那么网站目录设置的所有者就应该不能设置为www,而是设置不同于www的用户,如centos。我们这里假设web服务器以www用户运行,网站分配的用户为centos,dedecms网站根目录为/home/centos/web。不建议用户把栏目目录设置在根目录, 原因是这样进行安全设置会十分的麻烦, 在默认的情况下,安装完成后,目录设置如下:1、首先设置网站目录所有者为centos,用户组为www,目录设置为750,文件为640。cd /home/centoschown -R centos.www webfind web -type d -exec chmod 750 {} \;find web -not -type d -exec chmod 640 {} \;2、data、templets、uploads、a images目录, 设置可读写,不可执行的权限;设置可读写权限:cd /home/centos/webchmod -R 770 data templets uploads a images设置不可执行权限:apache的设置,在apache配置文件中加入如下代码(以data目录为例,其它设置基本相同)。<Directory /home/centos/web/data>php_flag engine of</Directory><Directory ~ "^/home/centos/web/data"><Files ~ ".php">Order allow,denyDeny from all</Files></Directory>nginx的设置如下:location ~* ^/(data|templets|uploads|a|images)/.*\.(php|php5)${deny all;}3、不需要专题的,建议删除 special 目录, 需要可以在生成HTML后,删除 special/index.php 然后把这目录设置为可读写,不可执行的权限,上面介绍了如何设置可读写和不可执行的权限,这里就不重复了。其它需注意问题1、虽然对 install 目录已经进行了严格处理, 但为了安全起见,我们依然建议把它删除;2、不要对网站直接使用MySQL root用户的权限,给每个网站设置独立的MySQL用户帐号,许可权限为:SELECT, INSERT , UPDATE, DELETE,CREATE , DROP , INDEX, ALTER , CREATE TEMPORARY TABLES由于DEDE并没有任何地方使用存储过程,因此务必禁用 FILE、EXECUTE 等执行存储过程或文件操作的权限。假设我们建立的数据库名为centosmysql,数据库用户为centosmysql,密码为123456,具体设置命令如下:mysql -uroot -pmysql>GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,DROP,INDEX,ALTER,CREATE TEMPORARY TABLES ON centossql.* TO centossql@localhost IDENTIFIED BY 123456;mysql>FLUSH PRIVILEGES;mysql>exit3、更改默认管理目录dede,改到不易被猜到就好。4、关注后台更新通知,检查是否打上最新织梦dedeCMS补丁。

推荐整理分享Linux下DedeCMS/织梦CMS安全设置教程,希望有所帮助,仅作参考,欢迎阅读内容。

Linux下DedeCMS/织梦CMS安全设置教程

文章相关热门搜索词:,内容如对您有帮助,希望把文章链接给更多的朋友!

免责

本文链接地址:https://www.jiuchutong.com/zhishi/302772.html 转载请保留说明!

上一篇:vncviewer命令 连接VNC服务器(vnc viewer连接windows)

下一篇:Python如何提取字符串的内容(python如何提取字典中的键)

  • ipadpro第五代是哪一年的(ipadpro第五代是最新款吗)

    ipadpro第五代是哪一年的(ipadpro第五代是最新款吗)

  • 华为nova7闪存是多少(华为nova 7手机闪存是多少)

    华为nova7闪存是多少(华为nova 7手机闪存是多少)

  • 抖音怎么设置合拍权限(抖音设置位置怎么设定)

    抖音怎么设置合拍权限(抖音设置位置怎么设定)

  • 微信怎么自动退出了登录(微信怎么自动退群)

    微信怎么自动退出了登录(微信怎么自动退群)

  • 腾讯视频怎么和好友一起看(腾讯视频怎么和电视连接电视)

    腾讯视频怎么和好友一起看(腾讯视频怎么和电视连接电视)

  • 芒果视频弹幕在哪里设置(芒果视频弹幕在哪里关闭)

    芒果视频弹幕在哪里设置(芒果视频弹幕在哪里关闭)

  • 安卓手机如何打开.eml文件(安卓手机如何打开空调)

    安卓手机如何打开.eml文件(安卓手机如何打开空调)

  • 保留与word早期版本的兼容性是什么意思(保留与word早期版本的兼容性要勾选吗)

    保留与word早期版本的兼容性是什么意思(保留与word早期版本的兼容性要勾选吗)

  • xr进水面容不能用了怎么办(xr进水面容不能用了维修多少钱)

    xr进水面容不能用了怎么办(xr进水面容不能用了维修多少钱)

  • 荣耀30pro有没有90hz(荣耀30Pro有没有双扬声器)

    荣耀30pro有没有90hz(荣耀30Pro有没有双扬声器)

  • 腾达ac6是千兆路由器吗(腾达ac7是千兆端口吗)

    腾达ac6是千兆路由器吗(腾达ac7是千兆端口吗)

  • 华为手机支持双麦吗(华为手机支持双移动卡吗)

    华为手机支持双麦吗(华为手机支持双移动卡吗)

  • 苹果手机最近通话能显示多少个(苹果手机最近通话删除了怎么找回来)

    苹果手机最近通话能显示多少个(苹果手机最近通话删除了怎么找回来)

  • qq达人显示0天是隐身吗(qq达人一直是0天)

    qq达人显示0天是隐身吗(qq达人一直是0天)

  • 不开通5g套餐能用5g吗(不开通5g套餐能体验5g网速吗)

    不开通5g套餐能用5g吗(不开通5g套餐能体验5g网速吗)

  • 微信收不到消息提醒打开才能看到(微信收不到消息提醒怎么办)

    微信收不到消息提醒打开才能看到(微信收不到消息提醒怎么办)

  • ios11分屏怎么用(ios11分屏功能怎么用)

    ios11分屏怎么用(ios11分屏功能怎么用)

  • 导航路线什么叫三方应用(导航的路线是怎么设计出来的)

    导航路线什么叫三方应用(导航的路线是怎么设计出来的)

  • 戴尔怎么用u盘装系统(戴尔怎么用u盘重装系统win7)

    戴尔怎么用u盘装系统(戴尔怎么用u盘重装系统win7)

  • 微信消息浮窗怎么开启(微信新消息浮窗)

    微信消息浮窗怎么开启(微信新消息浮窗)

  • e3 1230 v3相当于i几(e31230v3相当于i7什么水平)

    e3 1230 v3相当于i几(e31230v3相当于i7什么水平)

  • 拼多多砍价怎么刷砍刀(拼多多砍价怎么找不到了那个界面)

    拼多多砍价怎么刷砍刀(拼多多砍价怎么找不到了那个界面)

  • myeclip和eclipse区别(eclipse和myeclipse有区别吗)

    myeclip和eclipse区别(eclipse和myeclipse有区别吗)

  • appstore语言变中文(app store的语言突然变成英文了)

    appstore语言变中文(app store的语言突然变成英文了)

  • 小米8如何连接电脑(小米8如何连接手机)

    小米8如何连接电脑(小米8如何连接手机)

  • phpcms v9数据库在哪(php数据库网址)

    phpcms v9数据库在哪(php数据库网址)

  • 借助redis实现对IP限流(redis提供了对值进行运算的命令)

    借助redis实现对IP限流(redis提供了对值进行运算的命令)

  • 私立学校要交社保吗
  • 奖励旅游的概念解释
  • 交增值税及附加税怎么做账
  • 车船税保险公司会不会多收
  • 工会建账选择哪个科目好
  • 吸收合并一般需要多久
  • 施工排水费是否属于措施费
  • 分公司企业所得税分配比例
  • 财务单子包括哪些
  • 主营业务收入计入
  • 经营性应收项目和经营性应付项目
  • 发票验旧的办理条件及所需资料是什么
  • 企业停产是否需要自行监测
  • 交易性金融资产借贷方向
  • 建筑业预交税金怎么计算
  • 工程施工购买的标示牌怎么开票给甲方
  • 对外来发票金额怎么算
  • 营改增后开餐厅需要交什么税?
  • 发票报销的补助是否缴纳个人所得税?
  • 专票密码区压线可以报销吗
  • 建筑企业新项目增值税的计算
  • 开具发票有哪些特殊规定?
  • 支付保洁费用
  • 哪些收入应计入成本
  • 减免的附加税要计税吗
  • 公司处理陈旧物怎么处理
  • perl.exe是什么程序?
  • 借助的近义词
  • 启动电脑显示器不亮怎么回事
  • 购销合同印花税计税依据
  • 其它业务收入是什么科目
  • PHP:Memcached::getByKey()的用法_Memcached类
  • 增值税应税行为是什么意思
  • 销售商品取得的货款
  • 接受捐赠会计准则
  • 语音处理算法
  • 怎样把htm文件转成excel
  • 向境外企业支付技术咨询指导费
  • 会计财务报表的编制步骤
  • php静态属性和静态方法
  • 成功解决用英语怎么说
  • 蓝桥杯咋样
  • 专用发票费率
  • 工伤事故赔偿款分配
  • 供热企业税收优惠
  • 交通费比例
  • 车辆购置税属于地方税吗
  • 租店铺需要什么流程需要注意什么事项?
  • 购买员工团体意外险流程
  • 高校报销开普票还是专票
  • 以前年度损益调整账务处理分录
  • 权益法的股权比例
  • 资产减值损失的科目编码
  • 暂估入库后发票整单折扣
  • 会计账务处理程序有哪些类型
  • 写字楼物业费按照什么面积
  • 税前扣除的职工福利费怎么算
  • 工程进度开票如何入账
  • 毛利润包括什么
  • mysql必知必会 pdf完整版
  • java开发经常出差合理吗
  • server.exe是什么
  • windows xp注册表清理
  • iphone中的照片如何导入mac
  • win8系统笔记本怎么恢复出厂设置
  • WIN10安装教程
  • assetstore怎么下载资源包
  • node·js
  • angular创建项目命令
  • Node.js connect ECONNREFUSED错误解决办法
  • 常用的批处理文件
  • cocos 2.5d
  • bat脚本ftp上传文件
  • unity碰撞抖动怎么解决
  • node.js抓包
  • shell echo 特殊字符
  • js 堆排序
  • jquery根据name
  • 陕西税务干部学校副教授李刚简历
  • 商品代码是啥
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设