dedecms織夢系統(tǒng)防黑仿攻擊的目錄安全設(shè)置方法
時間: 2018-11-20 09:33
閱讀: 次
作者:素材無憂網(wǎng)
在我們建站過程中,我們都可能會遇到網(wǎng)站被攻擊的情況,現(xiàn)在我們主要講解一下dedecms安全方面的設(shè)置方法。
dedecms被攻擊怎么辦 織夢CMS目錄安全設(shè)置教程,任何虛擬主機(jī)和服務(wù)器,以及后臺都有可能被攻擊;乃至攻破、淪陷的可能,比如csdn = =!那么DeDeCMS織夢后臺被攻擊了該怎么辦?
這個問題解決辦法分兩部分:1.服務(wù)器權(quán)限要設(shè)置好,也就是 目錄權(quán)限要設(shè)置好; 2.官方出的補(bǔ)丁要及時補(bǔ)上。
任何程序都可能出現(xiàn)漏洞,那么官方所發(fā)布的補(bǔ)丁是有效避免漏洞的一個策略,及時安裝就可以了。
【DedeCMS 5.7/5.6目錄權(quán)限安全設(shè)置說明】
站點(diǎn)上級目錄:如果要使用后臺的目錄相關(guān)的功能需要有列出目錄的權(quán)限 //0444
站點(diǎn)根目錄:需要執(zhí)行和讀取權(quán)限 如果要在根目錄下面創(chuàng)建文件和目錄的話需要有寫入權(quán)限 //0755
install :安裝程序目錄:需要有執(zhí)行和讀取權(quán)限 建議安裝完成以后刪除或者改名 //0555
/data :站點(diǎn)緩存數(shù)據(jù)等文件,需要有讀取權(quán)限和寫入修改權(quán)限,建議去掉執(zhí)行權(quán)限//0755
/dede :后臺程序目錄,需要有執(zhí)行權(quán)限和讀取權(quán)限 ;建議安裝完成以后修改目錄名稱 //0755
/member :會員目錄,需要執(zhí)行讀取和權(quán)限,建議去掉寫入權(quán)限以及修改權(quán)限//0555
/group :圈子模塊程序目錄。需要執(zhí)行和讀取權(quán)限 //建議去掉寫入權(quán)限 //0555 在Windows系統(tǒng),寫入、讀取權(quán)限 在目錄屬性(NTFS分區(qū)格式) >> 安全 中設(shè)置,執(zhí)行權(quán)限
/include :主程序目錄,需要有寫入、執(zhí)行權(quán)限和讀取權(quán)限 //0755 ;建議在第一次安裝后,去掉寫入權(quán)限以及修改權(quán)限(需要重寫配置文件時再暫時開啟寫入及修改權(quán)限)//0555
/plus :插件目錄,需要有讀取、寫入和執(zhí)行的權(quán)限,建議在生成完站點(diǎn)地圖和RSS文件后去掉寫入權(quán)限以及修改權(quán)限 //0755
/templets:模板目錄,需要有讀取 修改寫入 權(quán)限 //建議去掉執(zhí)行權(quán)限 //0666
/uploads :附件目錄,需要寫入讀取權(quán)限 //建議去掉執(zhí)行權(quán)限//0666
/ask :問答模塊程序目錄,需要執(zhí)行和讀取權(quán)限 //建議去掉寫入權(quán)限//0555
/special :專題文件目錄,需要執(zhí)行、讀取、寫入和修改權(quán)限 //0755
/sessions 需要有讀取、寫入、修改 和 執(zhí)行權(quán)限 //建議權(quán)限為:0777 /html :HTML文檔默認(rèn)目錄,需要有讀取修改和創(chuàng)建權(quán)限 //建議去掉執(zhí)行權(quán)限 //0666
/company :企業(yè)黃頁程序目錄,需要讀取和執(zhí)行權(quán)限 //建議去掉寫入權(quán)限//0555
/book :書庫模塊程序目錄,需要執(zhí)行、讀取、寫入和修改權(quán)限 //0755
標(biāo)簽: