设置linux操作系统下dedecms详细安全设置教程

dedecms教程  时间:2021-03-19  阅读:()

★精品文档★

Linux操作系统下DedeCMS详细安全设置

教程

使用dedecms的朋友这下有福了这篇文章主要是针对l inux服务器的安全设置方法大家可以参考下。

经常会听到使用dedecms的站长抱怨网站又被挂马了 dedecms真的很不安全。 dedecms可能存在某些漏洞这不假但主要责任真的是dedecms吗我们知道一个黑客想上传木马首先得可以找到可写的目录当然如果被黑客获取root密码和提权那就没办法了。上传木马之后又必须是php程序能解析。知道了这两个条件我们就可以根据这两方面设置权限了。所以说网站被挂马主要问题还在于你安全设置方面做得不够好。下面我们详细的介绍Linux下DedeCMS程序安全的设置。

目录权限设置web服务器运行的用户与目录所有者用户必须不一样比如a pach e运行的用户为www那么网站目录设置的所有者就应该不能设置为ww w而是设置不同于w w w的用户如centos。

我们这里假设we b服务器以www用户运行网站分配的用 户 为 centos  dedecms 网站根目 录为/home/centos/web。

不建议用户把栏目目录设置在根目录 原因是这样进行

1/4

★精品文档★

安全设置会十分的麻烦 在默认的情况下安装完成后目录设置如下

1 、首先设置网站目录所有者为centos 用户组为www目录设置为750 文件为640。

代码如下:cd/home/centoschown-R centos.www webfind web-type d-exec chmod 750{} \;find web-not -type d-exec chmod 640{} \;

2、 data、 templets、 uploads、 a images目录 设置可读写不可执行的权限

设置可读写权限:

代码如下:cd/home/centos/webchmod-R 770 data templets uploads a images

设置不可执行权限apache的设置,在apache配置文件中加入如下代码以data目录为例其它设置基本相同。

代码如下:

<Directory/home/centouploads|a| images)/.*\.(php|php5)$

{

2/4

★精品文档★denyal l ;

}

3、不需要专题的建议删除special 目录 需要可以在生成HTML后删除special/index.php然后把这目录设置为可读写不可执行的权限上面介绍了如何设置可读写和不可执行的权限这里就不重复了。

其它需注意问题

1 、虽然对instal l 目录已经进行了严格处理但为了安全起见我们依然建议把它删除

2、不要对网站直接使用MySQL root用户的权限给每个网站设置独立的MySQL用户帐号许可权限为

SELECT, INSERT , UPDATE , DELETE,CREATE ,DROP , INDEX , ALTER , CREATE TEMPORARYTA B L ES

由于DEDE并没有任何地方使用存储过程因此务必禁用FILE、 EXECUTE等执行存储过程或文件操作的权限。

假设我们建立的数据库名为centosmysql 数据库用户为centosmysql 密码为123456 具体设置命令如下

代码如下:mysql -uroot -pmysqlGRANTSELECT, INSERT,UPDATE,DELETE,CREATE,DROP, IND

3/4

★精品文档★

EX,ALTER,CREATE TEMPORARY TABLES ONcentossql .* TO centossql@localhost IDENTIFIED BY123456;mysqlFLUSH PRIVILEGES;mysqlexit

3、更改默认管理目录dede 改到不易被猜到就好。

4、关注后台更新通知检查是否打上最新dedeCMS补丁。

4/4

SugarHosts糖果主机商更换域名

昨天,遇到一个网友客户告知他的网站无法访问需要帮他检查到底是什么问题。这个同学的网站是我帮他搭建的,于是我先PING看到他的网站是不通的,开始以为是服务器是不是出现故障导致无法打开的。检查到他的服务器是有放在SugarHosts糖果主机商中,于是我登录他的糖果主机后台看到服务器是正常运行的。但是,我看到面板中的IP地址居然是和他网站解析的IP地址不同。看来官方是有更换域名。于是我就问 客服到底是什...

搬瓦工VPS:高端线路,助力企业运营,10Gbps美国 cn2 gia,1Gbps香港cn2 gia,10Gbps日本软银

搬瓦工vps(bandwagonhost)现在面向中国大陆有3条顶级线路:美国 cn2 gia,香港 cn2 gia,日本软银(softbank)。详细带宽是:美国cn2 gia、日本软银,都是2.5Gbps~10Gbps带宽,香港 cn2 gia为1Gbps带宽,搬瓦工是目前为止,全球所有提供这三种带宽的VPS(云服务器)商家里面带宽最大的,成本最高的,没有第二家了! 官方网站:https...

DMIT(季度$28.88)调整洛杉矶CN2 GIA优化端口

对于DMIT商家已经关注有一些时候,看到不少的隔壁朋友们都有分享到,但是这篇还是我第一次分享这个服务商。根据看介绍,DMIT是一家成立于2017年的美国商家,据说是由几位留美学生创立的,数据中心位于香港、伯力G-Core和洛杉矶,主打香港CN2直连云服务器、美国CN2直连云服务器产品。最近看到DMIT商家有对洛杉矶CN2 GIA VPS端口进行了升级,不过价格没有变化,依然是季付28.88美元起。...

dedecms教程为你推荐
采用360Enquatnophp操作http建企业网站建一个企业网站需要多少钱?大概要多久做好?filezillaserverFileZilla Server 搭建的FTP服务器filezillaserverfilezilla server interface怎么填文档下载手机下载的文件在哪里能找到银花珠树晓来看用黄皮比喻心酸的诗句缤纷网谁都可以创造一个属于自己的缤纷世界中的缤纷是什么意思网站方案设计求一篇校园网络设计的方案
cc域名 服务器租用托管 深圳域名空间 草根过期域名 淘宝抢红包攻略 google镜像 dns是什么 韩国俄罗斯 视频存储服务器 海外服务器 56折 光棍节日志 ubuntu更新源 南昌服务器托管 网站挂马检测工具 中国智能物流骨干网 元旦促销 台湾谷歌地址 天互数据 河南m值兑换 更多