校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 網(wǎng)站建設(shè) > 建站知識 > DedeCMS V5.3/V5.5/V5.7 安全設(shè)置指南

DedeCMS V5.3/V5.5/V5.7 安全設(shè)置指南

POST TIME:2017-10-29 22:09

安全,一直是程序開發(fā)者及站長的一個不可忽視的問題,如何選擇一個易用、安全的程序,如何搭建一個安全的服務(wù)器環(huán)境,一直是廣大站長迫切希望了解的,本篇結(jié)合服務(wù)器及DedeCMS來進(jìn)行一個安全使用的環(huán)境配置。

1、目錄權(quán)限
我們不建議用戶把欄目目錄設(shè)置在根目錄, 原因是這樣進(jìn)行安全設(shè)置會十分的麻煩, 在默認(rèn)的情況下,安裝完成后,目錄設(shè)置如下:
(1) data、templets、uploads、a或5.3的html目錄, 設(shè)置可讀寫,不可執(zhí)行的權(quán)限;
(2) 不需要專題的,建議刪除 special 目錄, 需要可以在生成HTML后,刪除 special/index.php 然后把這目錄設(shè)置為可讀寫,不可執(zhí)行的權(quán)限;
(3) include、member、plus、后臺管理目錄 設(shè)置為可執(zhí)行腳本,可讀,但不可寫入(安裝了附加模塊的,book、ask、company、group 目錄同樣如此設(shè)置)。

2、其它需注意問題
(1) 雖然對 install 目錄已經(jīng)進(jìn)行了嚴(yán)格處理, 但為了安全起見,我們依然建議把它刪除;
(2) 不要對網(wǎng)站直接使用MySQL root用戶的權(quán)限,給每個網(wǎng)站設(shè)置獨(dú)立的MySQL用戶帳號,許可權(quán)限為:
SELECT, INSERT , UPDATE , DELETE
CREATE , DROP , INDEX , ALTER , CREATE TEMPORARY TABLES
由于DEDE并沒有任何地方使用存儲過程,因此務(wù)必禁用 FILE、EXECUTE 等執(zhí)行存儲過程或文件操作的權(quán)限。

3、如何設(shè)置目錄的權(quán)限?
對于會用 Linux 的用戶,相信大多數(shù)都已經(jīng)懂得這些東西,IIS用戶,請看下圖:
(1) 設(shè)置目錄為只讀
復(fù)制權(quán)限


設(shè)置為只讀
  

(2) 設(shè)置目錄不允許執(zhí)行


此外還需要注意問題是,不管IIS還是Apache都不要把.php和.inc文件加入mime中,這樣系統(tǒng)會禁止下載這些文件。

附:
1.Apache站點(diǎn)安全設(shè)置
如果是Windows2003下,可以對Apache進(jìn)行如下操作:
    1.1.在計算機(jī)管理里的本地用戶和組里面創(chuàng)建一個帳戶,例如:DedeApache,密碼設(shè)置為 DedeApachePWD,加入guests組(如果出現(xiàn)問題,可以賦予user權(quán)限);

    1.2.打開開始->管理工具->本地安全策略,在“用戶權(quán)限分配”中選擇“作為服務(wù)登陸”,添加DedeApache用戶;

    1.3.計算機(jī)管理里面選擇服務(wù),找到apache2.2,先停止服務(wù),右擊->屬性,選擇登陸,把單選框從本地系統(tǒng)帳戶切換到此帳戶,然后查找 選擇DedeApache,輸入密碼DedeApachePWD,然后點(diǎn)確定(這個時候apache還不能正常啟動,一般情況肯定會報錯:Apache2.2 服務(wù)因 1 (0x1) 服務(wù)性錯誤而停止。);

 

    1.4.賦予apache安裝目錄(比如:D:/apache2.2)以及web目錄(比 如D:/wwwroot)DedeApache帳號的可讀寫權(quán)限,去除 各磁盤根目錄除administror與system以外的所有權(quán)限,賦予DedeApache安裝 目錄所在的磁盤根目錄apache帳戶的可讀取列目錄權(quán)限

 

我們在站點(diǎn)配置中可以添加如下內(nèi)容:
  1.     <Directory "D:\dedecms\www\uploads">
  2.         <FilesMatch ".php">
  3.             Order Allow,Deny
  4.             Deny from all
  5.         </FilesMatch>
  6.     </Directory>
  7.     <Directory "D:\dedecms\www\data">
  8.         <FilesMatch ".php">
  9.             Order Allow,Deny
  10.             Deny from all
  11.         </FilesMatch>
  12.     </Directory>
  13.     <Directory "D:\dedecms\www\templets">
  14.         <FilesMatch ".php">
  15.             Order Allow,Deny
  16.             Deny from all
  17.         </FilesMatch>
  18.     </Directory>
  19.     <Directory "D:\dedecms\www\a">
  20.         <FilesMatch ".php">
  21.             Order Allow,Deny
  22.             Deny from all
  23.         </FilesMatch>
  24.     </Directory>
  25.  

這里對應(yīng)就取消了對應(yīng)目錄的腳本執(zhí)行權(quán)限。

2.data目錄路徑更改
另外在DedeCMS V5.7中用戶也可以設(shè)定data目錄到上一級非web訪問目錄,基本操作如下:
2.1.將data目錄移動到上一級目錄中,這里直接剪切過去就可以了;
2.2.配置include/common.inc.php中DEDEDATA文件
  1. define('DEDEDATA', DEDEROOT.'/data');
  2.  

可以改成類如:
  1. define('DEDEDATA', DEDEROOT.'/../../data');
  2.  

2.2.3.后臺設(shè)置模板緩存路徑
 


收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
精品黑人一区二区三区久久| 欧美亚洲自拍偷拍| 日精品一区二区三区| 中文字幕一区二区三区在线播放| 精品国产一区二区三区久久久蜜月 | 日韩不卡一二三区| 一卡二卡三卡日韩欧美| 国产欧美日本一区二区三区| 51久久夜色精品国产麻豆| 91久久奴性调教| 成a人片国产精品| 国产成人免费高清| 精品亚洲成a人在线观看| 日韩av不卡一区二区| 性欧美疯狂xxxxbbbb| 亚洲精品视频自拍| 亚洲人成网站精品片在线观看| 国产三级三级三级精品8ⅰ区| 日韩欧美电影一区| 久久久综合精品| 中文字幕电影一区| 国产日韩精品久久久| 国产精品美女久久久久久久久| 中文av一区特黄| 亚洲免费在线视频一区 二区| 亚洲情趣在线观看| 亚洲一级二级在线| 亚洲高清免费视频| 三级欧美在线一区| 蜜桃免费网站一区二区三区| 精品制服美女丁香| 国产精品18久久久久| 国产v日产∨综合v精品视频| 国产福利一区二区三区在线视频| 成人免费观看男女羞羞视频| 91在线观看美女| 欧美视频精品在线观看| 日韩欧美国产综合一区 | 国产精品麻豆久久久| 国产精品国产三级国产aⅴ入口| 国产精品国产馆在线真实露脸| 久久综合九色综合欧美亚洲| 亚洲欧洲日韩av| 午夜精品福利一区二区三区av| 日本午夜精品视频在线观看| 国产精品一色哟哟哟| 88在线观看91蜜桃国自产| 欧美一卡二卡在线| 国产视频一区二区在线观看| 亚洲免费成人av| 美女性感视频久久| www.成人网.com| 欧美日韩激情在线| 国产亚洲1区2区3区| 亚洲最色的网站| 国模大尺度一区二区三区| 91视频国产观看| 日韩精品中文字幕在线一区| 亚洲男人的天堂在线aⅴ视频| 精品制服美女久久| 91国产福利在线| 国产亚洲一区字幕| 亚洲一区二区三区美女| 高清在线观看日韩| 欧美浪妇xxxx高跟鞋交| 亚洲欧洲精品一区二区精品久久久 | 欧美a一区二区| 99久久婷婷国产综合精品| 91精品一区二区三区久久久久久| 国产亚洲欧美一区在线观看| 亚洲成人av电影| aaa亚洲精品一二三区| 久久亚洲免费视频| 日本视频免费一区| 欧美性受xxxx黑人xyx| 国产女人水真多18毛片18精品视频 | 91热门视频在线观看| 久久久蜜桃精品| 另类调教123区| 91精品国产一区二区三区香蕉| 中文字幕日韩一区| 国产成人在线观看| 精品国产乱码久久久久久浪潮| 亚洲无人区一区| 欧美在线免费观看亚洲| 亚洲人123区| 99久久综合国产精品| 亚洲国产激情av| 成人美女视频在线看| 久久久久九九视频| 国产一区二区三区久久久 | 亚洲乱码一区二区三区在线观看| 国产精品66部| 亚洲国产成人自拍| av欧美精品.com| 中文字幕一区二区三区不卡在线| 国产成人综合在线播放| 久久久久国色av免费看影院| 国产在线精品一区二区| 久久―日本道色综合久久| 九九在线精品视频| 精品福利视频一区二区三区| 黄色小说综合网站| 欧美日韩在线三区| 亚洲成人av福利| 欧美电视剧在线观看完整版| 国产在线看一区| 中文字幕不卡在线| 在线观看视频91| 日韩不卡一二三区| 国产夜色精品一区二区av| www.日韩大片| 视频一区二区三区中文字幕| 精品国产电影一区二区| 国产精品正在播放| 欧美国产综合色视频| 日本二三区不卡| 蜜臀久久99精品久久久久久9| 久久嫩草精品久久久精品一| 91在线观看视频| 免费人成在线不卡| 日韩小视频在线观看专区| 麻豆精品久久精品色综合| 久久久精品日韩欧美| 国产成人av一区二区三区在线| 国产欧美精品区一区二区三区| 国产精品综合一区二区三区| 欧美国产日韩亚洲一区| 欧美亚洲国产bt| 精品一区二区三区在线观看| 一区二区三区丝袜| 久久久一区二区三区| 在线免费观看日本欧美| 极品销魂美女一区二区三区| 亚洲日穴在线视频| 精品日韩一区二区| 99re这里只有精品视频首页| 青青草成人在线观看| 一色桃子久久精品亚洲| 欧美一区二区在线视频| 成人午夜在线免费| 免费成人在线网站| 亚洲精品午夜久久久| 久久精品视频一区二区三区| 欧美日韩国产经典色站一区二区三区| 国产成人免费9x9x人网站视频| 亚洲成av人片在线观看| 国产精品无人区| 精品国产91久久久久久久妲己| 欧美亚洲国产一区在线观看网站| 丁香天五香天堂综合| 麻豆一区二区三区| 亚洲国产wwwccc36天堂| 中文字幕一区二区不卡| 精品伦理精品一区| 日韩欧美亚洲一区二区| 欧美伊人精品成人久久综合97| www.在线欧美| 国产91精品精华液一区二区三区| 麻豆精品视频在线观看免费| 亚洲成年人影院| 亚洲国产成人tv| 一区二区三区 在线观看视频| 日本一二三四高清不卡| 国产嫩草影院久久久久| 久久亚洲精华国产精华液 | 五月婷婷激情综合网| 亚洲免费伊人电影| 自拍偷拍国产亚洲| 亚洲特级片在线| 国产精品国产自产拍高清av| 2020国产精品自拍| 欧美一区二区三区性视频| 欧美日韩国产另类不卡| 色综合久久久久综合99| 久草这里只有精品视频| 国产精选一区二区三区| 国产v综合v亚洲欧| 成av人片一区二区| 一本色道久久综合亚洲91 | 寂寞少妇一区二区三区| 国产精品69毛片高清亚洲| 国产精品一卡二卡| 成人精品免费看| 成人动漫视频在线| 色噜噜夜夜夜综合网| 在线欧美一区二区| 91精品国产入口| 久久蜜桃香蕉精品一区二区三区| 91精品国产91久久久久久一区二区 | 狠狠网亚洲精品| 色婷婷久久久久swag精品| 日韩三级精品电影久久久| 久久久久国产免费免费| 亚洲你懂的在线视频| 日韩国产高清影视| 国产乱码字幕精品高清av| 色综合中文综合网| 亚洲美女少妇撒尿| 日本欧美久久久久免费播放网|