设置linux操作系统下dedecms详细安全设置教程

dedecms教程  时间:2021-03-19  阅读:()

★精品文档★

Linux操作系统下DedeCMS详细安全设置

教程

使用dedecms的朋友这下有福了这篇文章主要是针对l inux服务器的安全设置方法大家可以参考下。

经常会听到使用dedecms的站长抱怨网站又被挂马了 dedecms真的很不安全。 dedecms可能存在某些漏洞这不假但主要责任真的是dedecms吗我们知道一个黑客想上传木马首先得可以找到可写的目录当然如果被黑客获取root密码和提权那就没办法了。上传木马之后又必须是php程序能解析。知道了这两个条件我们就可以根据这两方面设置权限了。所以说网站被挂马主要问题还在于你安全设置方面做得不够好。下面我们详细的介绍Linux下DedeCMS程序安全的设置。

目录权限设置web服务器运行的用户与目录所有者用户必须不一样比如a pach e运行的用户为www那么网站目录设置的所有者就应该不能设置为ww w而是设置不同于w w w的用户如centos。

我们这里假设we b服务器以www用户运行网站分配的用 户 为 centos  dedecms 网站根目 录为/home/centos/web。

不建议用户把栏目目录设置在根目录 原因是这样进行

1/4

★精品文档★

安全设置会十分的麻烦 在默认的情况下安装完成后目录设置如下

1 、首先设置网站目录所有者为centos 用户组为www目录设置为750 文件为640。

代码如下:cd/home/centoschown-R centos.www webfind web-type d-exec chmod 750{} \;find web-not -type d-exec chmod 640{} \;

2、 data、 templets、 uploads、 a images目录 设置可读写不可执行的权限

设置可读写权限:

代码如下:cd/home/centos/webchmod-R 770 data templets uploads a images

设置不可执行权限apache的设置,在apache配置文件中加入如下代码以data目录为例其它设置基本相同。

代码如下:

<Directory/home/centouploads|a| images)/.*\.(php|php5)$

{

2/4

★精品文档★denyal l ;

}

3、不需要专题的建议删除special 目录 需要可以在生成HTML后删除special/index.php然后把这目录设置为可读写不可执行的权限上面介绍了如何设置可读写和不可执行的权限这里就不重复了。

其它需注意问题

1 、虽然对instal l 目录已经进行了严格处理但为了安全起见我们依然建议把它删除

2、不要对网站直接使用MySQL root用户的权限给每个网站设置独立的MySQL用户帐号许可权限为

SELECT, INSERT , UPDATE , DELETE,CREATE ,DROP , INDEX , ALTER , CREATE TEMPORARYTA B L ES

由于DEDE并没有任何地方使用存储过程因此务必禁用FILE、 EXECUTE等执行存储过程或文件操作的权限。

假设我们建立的数据库名为centosmysql 数据库用户为centosmysql 密码为123456 具体设置命令如下

代码如下:mysql -uroot -pmysqlGRANTSELECT, INSERT,UPDATE,DELETE,CREATE,DROP, IND

3/4

★精品文档★

EX,ALTER,CREATE TEMPORARY TABLES ONcentossql .* TO centossql@localhost IDENTIFIED BY123456;mysqlFLUSH PRIVILEGES;mysqlexit

3、更改默认管理目录dede 改到不易被猜到就好。

4、关注后台更新通知检查是否打上最新dedeCMS补丁。

4/4

GreenCloudVPS$20/年多国机房可选,1核@Ryzen 3950x/1GB内存/30GB NVMe/10Gbps端口月流量2TB

GreencloudVPS此次在四个机房都上线10Gbps大带宽VPS,并且全部采用AMD处理器,其中美国芝加哥机房采用Ryzen 3950x处理器,新加坡、荷兰阿姆斯特丹、美国杰克逊维尔机房采用Ryzen 3960x处理器,全部都是RAID-1 NVMe硬盘、DDR4 2666Mhz内存,GreenCloudVPS本次促销的便宜VPS最低仅需20美元/年,支持支付宝、银联和paypal。Gree...

触摸云 26元/月 ,美国200G高防云服务器

触摸云触摸云(cmzi.com),国人商家,有IDC/ISP正规资质,主营香港线路VPS、物理机等产品。本次为大家带上的是美国高防2区的套餐。去程普通线路,回程cn2 gia,均衡防御速度与防御,防御值为200G,无视UDP攻击,可选择性是否开启CC防御策略,超过峰值黑洞1-2小时。最低套餐20M起,多数套餐为50M,适合有防御型建站需求使用。美国高防2区 弹性云[大宽带]· 配置:1-16核· ...

Virmach:1核/512M1核M1核512M/夏季美国vps促销,年付$7.2,9月更换AMD平台

virmach怎么样?virmach家这几年非常火,从商家的黑五闪购开始,以超低的价格吸引了大批的国人客户,而且商家的机器还是非常稳定的,站长手里的4.75刀年付已经用了两年了,非常稳定,不过商家到国内的线路一般,目前商家新上了夏季优惠促销,价格低到发指,年付7.2美元起,商家反馈将在9月开始更换AMD+NVMe平台,这个消息从年初就有了,不过一直没有更换,目前这个时间也不确定是否准确。点击进入:...

dedecms教程为你推荐
中国机电一体化技术应用协会serieshttpphpadmin下载求张艺兴《莲》mp3下载重庆网络公司一九互联重庆本地的网约车平台有哪些?如何识别比较正规的网约车平台?重庆杨家坪猪肉摊主杀人昨天重庆九龙坡出了严重交通事故吗支付宝账户是什么支付宝的账号是什么啊tplink01cuteftp腾讯公司电话腾讯总公司服务热线是多少碧海银沙网怎样在碧海银沙网里发布图片?泉州商标注册泉州商标注册找什么公司?
圣迭戈 免费网络电视 免费网站申请 什么是服务器托管 免费美国空间 免费dns解析 东莞服务器托管 秒杀品 江苏徐州移动 1美元 亿库 此网页包含的内容将不使用安全的https 神棍节 次世代主机 关闭空间申请 个人web服务器软件 dhcp服务器是什么 邮件服务器是什么 电信19元无限流量卡 789加速器 更多