织梦DedeCMS服务器环境安全设置

  • 时间:
  • 浏览:6
  • 来源:排列3平台-排列3网投平台_排列3投注平台
作者:匿名 hihi 来源:dedecms.com 浏览: 2011-7-17 8:42:57 字号:大 中 小

[摘要]安全,总是是守护进程运行开发者及站长的本来不可忽视的问题报告 ,怎么能否 选者本来易用、安全的守护进程运行,怎么能否 搭建本来安全的服务器环境,总是是广大站长迫切希望了解的,本篇结合服务器及DedeCMS来进行本来安全使用的环境配置。

1、目录权限

  大伙儿儿不建议用户把栏目目录设置在根目录,意味是本来进行安全设置会十分的麻烦,在默认的清况 下,安装完成后,目录设置如下:

  1. data、templets、uploads、a或5.3的html目录,设置可读写,不可执行的权限;
  2.  需要专题的,建议删除special 目录,需要还并能在生成HTML后,删除special/index.php 但会 把这目录设置为可读写,不可执行的权限;
  3.  include、member、plus、后台管理目录设置为可执行脚本,可读,但不可写入(安装了附加模块的,book、ask、company、group 目录同样必须设置)。

2、其它需注意问题报告

  •  人太好对install 目录可能进行了严格解决,但为了安全起见,大伙儿儿依然建议把它删除;
  • 暂且对网站直接使用MySQL root用户的权限,给每个网站设置独立的MySQL用户帐号,许可权限为:

    SELECT, INSERT , UPDATE , DELETE

    CREATE , DROP , INDEX , ALTER , CREATE TEMPORARY TABLES

    可能DEDE并必须任何地方使用存储过程,但会 务必禁用FILE、EXECUTE 等执行存储过程或文件操作的权限。

3、怎么能否 设置目录的权限?

  对于会用Linux 的用户,相信大多数都可能懂得哪几种东西,IIS用户,请看下图:

3.1设置目录为只读权限

首先一键复制下权限

设置目录为只读权限

3.2设置目录不允许执行脚本

  此外还需要注意问题报告 是,不管IIS还是Apache都暂且把.php和.inc文件加入mime中,本来系统会禁止下载哪几种文件。

4、Apache站点安全设置

  可能是Windows1503下,还并能对Apache进行如下操作:

   4.1在计算机管理里的本地用户和组上端创建本来帐户,累似 :DedeApache,密码设置为DedeApachePWD,加入guests组(可能出显问题报告 ,还并能赋予user权限);

   4. 2 打开结束了->管理工具->本地安全策略,在“用户权限分配”中选者“作为服务登陆”,加上DedeApache用户;

   4.3.计算机管理上端选者服务,找到apache2.2,先停止服务,右击->属性,选者登陆,把单选框从本地系统帐户切换到此帐户,但会 查找选者DedeApache,输入密码DedeApachePWD,但会 点选者(这名但是apache还必须正常启动,一般清况 肯定会报错:Apache2.2 服务因1 (0x1) 服务性错误而停止。);

   4.4.赋予apache安装目录(比如:D:/apache2.2)以及web目录(比如D:/wwwroot)DedeApache帐号的可读写权限,去除各磁盘根目录除administror与system以外的所有权限,赋予DedeApache安装目录所在的磁盘根目录apache帐户的可读取列目录权限

  大伙儿儿在站点配置中还并能加上如下内容:

<Directory "D:\dedecms\www\uploads">       

<FilesMatch ".php">

Order Allow,Deny

Deny from all

</FilesMatch>

</Directory>

<Directory "D:\dedecms\www\data">

<FilesMatch ".php">

Order Allow,Deny

Deny from all

</FilesMatch>

</Directory>

<Directory "D:\dedecms\www\templets">

<FilesMatch ".php">

Order Allow,Deny

Deny from all

</FilesMatch>

</Directory>

<Directory "D:\dedecms\www\a">

<FilesMatch ".php">

Order Allow,Deny

Deny from all

</FilesMatch>

</Directory>

  这里对应就退还了对应目录的脚本执行权限。

5、data目录路径更改

  另外在DedeCMS V5.7中用户也还并能设定data目录到上一级非web访问目录,基本操作如下:

  5.1.将data目录移动到上一级目录中,这里直接剪切过去就还并能了;

  5.2.配置include/common.inc.php中DEDEDATA文件

define('DEDEDATA', DEDEROOT.'/data');

还并能改成类如:

define('DEDEDATA', DEDEROOT.'/../../data');

5. 3.后台设置模板缓存路径

织梦Dedecms下载

原文地址:DedeCMS服务器环境安全设置

sssss
Tags: DedeCMS   织梦   安全设置  
责任编辑:mozi