设置linux操作系统下dedecms详细安全设置教程

dedecms教程  时间:2021-03-19  阅读:()

★精品文档★

Linux操作系统下DedeCMS详细安全设置

教程

使用dedecms的朋友这下有福了这篇文章主要是针对l inux服务器的安全设置方法大家可以参考下。

经常会听到使用dedecms的站长抱怨网站又被挂马了 dedecms真的很不安全。 dedecms可能存在某些漏洞这不假但主要责任真的是dedecms吗我们知道一个黑客想上传木马首先得可以找到可写的目录当然如果被黑客获取root密码和提权那就没办法了。上传木马之后又必须是php程序能解析。知道了这两个条件我们就可以根据这两方面设置权限了。所以说网站被挂马主要问题还在于你安全设置方面做得不够好。下面我们详细的介绍Linux下DedeCMS程序安全的设置。

目录权限设置web服务器运行的用户与目录所有者用户必须不一样比如a pach e运行的用户为www那么网站目录设置的所有者就应该不能设置为ww w而是设置不同于w w w的用户如centos。

我们这里假设we b服务器以www用户运行网站分配的用 户 为 centos  dedecms 网站根目 录为/home/centos/web。

不建议用户把栏目目录设置在根目录 原因是这样进行

1/4

★精品文档★

安全设置会十分的麻烦 在默认的情况下安装完成后目录设置如下

1 、首先设置网站目录所有者为centos 用户组为www目录设置为750 文件为640。

代码如下:cd/home/centoschown-R centos.www webfind web-type d-exec chmod 750{} \;find web-not -type d-exec chmod 640{} \;

2、 data、 templets、 uploads、 a images目录 设置可读写不可执行的权限

设置可读写权限:

代码如下:cd/home/centos/webchmod-R 770 data templets uploads a images

设置不可执行权限apache的设置,在apache配置文件中加入如下代码以data目录为例其它设置基本相同。

代码如下:

<Directory/home/centouploads|a| images)/.*\.(php|php5)$

{

2/4

★精品文档★denyal l ;

}

3、不需要专题的建议删除special 目录 需要可以在生成HTML后删除special/index.php然后把这目录设置为可读写不可执行的权限上面介绍了如何设置可读写和不可执行的权限这里就不重复了。

其它需注意问题

1 、虽然对instal l 目录已经进行了严格处理但为了安全起见我们依然建议把它删除

2、不要对网站直接使用MySQL root用户的权限给每个网站设置独立的MySQL用户帐号许可权限为

SELECT, INSERT , UPDATE , DELETE,CREATE ,DROP , INDEX , ALTER , CREATE TEMPORARYTA B L ES

由于DEDE并没有任何地方使用存储过程因此务必禁用FILE、 EXECUTE等执行存储过程或文件操作的权限。

假设我们建立的数据库名为centosmysql 数据库用户为centosmysql 密码为123456 具体设置命令如下

代码如下:mysql -uroot -pmysqlGRANTSELECT, INSERT,UPDATE,DELETE,CREATE,DROP, IND

3/4

★精品文档★

EX,ALTER,CREATE TEMPORARY TABLES ONcentossql .* TO centossql@localhost IDENTIFIED BY123456;mysqlFLUSH PRIVILEGES;mysqlexit

3、更改默认管理目录dede 改到不易被猜到就好。

4、关注后台更新通知检查是否打上最新dedeCMS补丁。

4/4

昔日数据月付12元起,湖北十堰机房10M带宽月付19元起

昔日数据怎么样?昔日数据是一个来自国内服务器销售商,成立于2020年底,主要销售国内海外云服务器,目前有国内湖北十堰云服务器和香港hkbn云服务器 采用KVM虚拟化技术构架,湖北十堰机房10M带宽月付19元起;香港HKBN,月付12元起; 此次夏日活动全部首月5折促销,有需要的可以关注一下。点击进入:昔日数据官方网站地址昔日数据优惠码:优惠码: XR2021 全场通用(活动持续半个月 2021/7...

瓜云互联:全场9折优惠,香港CN2、洛杉矶GIA高防vps套餐,充值最高返300元

瓜云互联怎么样?瓜云互联之前商家使用的面板为WHMCS,目前商家已经正式更换到了魔方云的面板,瓜云互联商家主要提供中国香港和美国洛杉矶机房的套餐,香港采用CN2线路直连大陆,洛杉矶为高防vps套餐,三网回程CN2 GIA,提供超高的DDOS防御,瓜云互联商家承诺打死退款,目前商家提供了一个全场9折和充值的促销,有需要的朋友可以看看。点击进入:瓜云互联官方网站瓜云互联促销优惠:9折优惠码:联系在线客...

HostMem,最新优惠促销,全场75折优惠,大硬盘VPS特价优惠,美国洛杉矶QuadraNet机房,KVM虚拟架构,KVM虚拟架构,2核2G内存240GB SSD,100Mbps带宽,27美元/年

HostMem近日发布了最新的优惠消息,全场云服务器产品一律75折优惠,美国洛杉矶QuadraNet机房,基于KVM虚拟架构,2核心2G内存240G SSD固态硬盘100Mbps带宽4TB流量,27美元/年,线路方面电信CN2 GT,联通CU移动CM,有需要美国大硬盘VPS云服务器的朋友可以关注一下。HostMem怎么样?HostMem服务器好不好?HostMem值不值得购买?HostMem是一家...

dedecms教程为你推荐
yw372:Com帮个忙 这个视频源地址怎么找http://video.kuaiji.com/congye/diansuanhua/372/30972019支付宝五福支付宝集五福在哪里看到中国企业在线用什么软件查找中国所有企业名称sns网站有哪些最近两年哪些SNS网站比较火ipad代理ipad在哪里买是正品?filezilla_server如何用FileZilla Server新增FTP帐号verticalflash腾讯公司电话腾讯公司总部电话多少即时通民生银行即时通是什么?如何发帖子请问在网上发帖子怎么发?
万网域名注册 美国服务器租用 域名服务器的作用 cybermonday 主机点评 警告本网站 河南服务器 工作站服务器 me空间社区 服务器是干什么用的 万网空间管理 我的世界服务器ip smtp服务器地址 游戏服务器出租 广州虚拟主机 香港博客 zcloud ncp 美国vpn代理 更多