设置linux操作系统下dedecms详细安全设置教程

dedecms教程  时间:2021-03-19  阅读:()

★精品文档★

Linux操作系统下DedeCMS详细安全设置

教程

使用dedecms的朋友这下有福了这篇文章主要是针对l inux服务器的安全设置方法大家可以参考下。

经常会听到使用dedecms的站长抱怨网站又被挂马了 dedecms真的很不安全。 dedecms可能存在某些漏洞这不假但主要责任真的是dedecms吗我们知道一个黑客想上传木马首先得可以找到可写的目录当然如果被黑客获取root密码和提权那就没办法了。上传木马之后又必须是php程序能解析。知道了这两个条件我们就可以根据这两方面设置权限了。所以说网站被挂马主要问题还在于你安全设置方面做得不够好。下面我们详细的介绍Linux下DedeCMS程序安全的设置。

目录权限设置web服务器运行的用户与目录所有者用户必须不一样比如a pach e运行的用户为www那么网站目录设置的所有者就应该不能设置为ww w而是设置不同于w w w的用户如centos。

我们这里假设we b服务器以www用户运行网站分配的用 户 为 centos  dedecms 网站根目 录为/home/centos/web。

不建议用户把栏目目录设置在根目录 原因是这样进行

1/4

★精品文档★

安全设置会十分的麻烦 在默认的情况下安装完成后目录设置如下

1 、首先设置网站目录所有者为centos 用户组为www目录设置为750 文件为640。

代码如下:cd/home/centoschown-R centos.www webfind web-type d-exec chmod 750{} \;find web-not -type d-exec chmod 640{} \;

2、 data、 templets、 uploads、 a images目录 设置可读写不可执行的权限

设置可读写权限:

代码如下:cd/home/centos/webchmod-R 770 data templets uploads a images

设置不可执行权限apache的设置,在apache配置文件中加入如下代码以data目录为例其它设置基本相同。

代码如下:

<Directory/home/centouploads|a| images)/.*\.(php|php5)$

{

2/4

★精品文档★denyal l ;

}

3、不需要专题的建议删除special 目录 需要可以在生成HTML后删除special/index.php然后把这目录设置为可读写不可执行的权限上面介绍了如何设置可读写和不可执行的权限这里就不重复了。

其它需注意问题

1 、虽然对instal l 目录已经进行了严格处理但为了安全起见我们依然建议把它删除

2、不要对网站直接使用MySQL root用户的权限给每个网站设置独立的MySQL用户帐号许可权限为

SELECT, INSERT , UPDATE , DELETE,CREATE ,DROP , INDEX , ALTER , CREATE TEMPORARYTA B L ES

由于DEDE并没有任何地方使用存储过程因此务必禁用FILE、 EXECUTE等执行存储过程或文件操作的权限。

假设我们建立的数据库名为centosmysql 数据库用户为centosmysql 密码为123456 具体设置命令如下

代码如下:mysql -uroot -pmysqlGRANTSELECT, INSERT,UPDATE,DELETE,CREATE,DROP, IND

3/4

★精品文档★

EX,ALTER,CREATE TEMPORARY TABLES ONcentossql .* TO centossql@localhost IDENTIFIED BY123456;mysqlFLUSH PRIVILEGES;mysqlexit

3、更改默认管理目录dede 改到不易被猜到就好。

4、关注后台更新通知检查是否打上最新dedeCMS补丁。

4/4

Virmach($7.2/年)特价机器发放

在八月份的时候有分享到 Virmach 暑期的促销活动有低至年付12美元的便宜VPS主机,这不开学季商家又发布五款年付VPS主机方案,而且是有可以选择七个数据中心。如果我们有需要低价年付便宜VPS主机的可以选择,且最低年付7.2美元(这款目前已经缺货)。这里需要注意的,这次发布的几款便宜年付方案,会在2021年9月30日或者2022年4月39日,分两个时间段会将INTEL CPU迁移至AMD CP...

BuyVM新设立的迈阿密机房速度怎么样?简单的测评速度性能

BuyVM商家算是一家比较老牌的海外主机商,公司设立在加拿大,曾经是低价便宜VPS主机的代表,目前为止有提供纽约、拉斯维加斯、卢森堡机房,以及新增加的美国迈阿密机房。如果我们有需要选择BuyVM商家的机器需要注意的是注册信息的时候一定要规范,否则很容易出现欺诈订单,甚至你开通后都有可能被禁止账户,也是这个原因,曾经被很多人吐槽的。这里我们简单的对于BuyVM商家新增加的迈阿密机房进行简单的测评。如...

选择Vultr VPS主机不支持支付宝付款的解决方案

在刚才更新Vultr 新年福利文章的时候突然想到前几天有网友问到自己有在Vultr 注册账户的时候无法用支付宝付款的问题,当时有帮助他给予解决,这里正好顺带一并介绍整理出来。毕竟对于来说,虽然使用的服务器不多,但是至少是见过世面的,大大小小商家的一些特性特征还是比较清楚的。在这篇文章中,和大家分享如果我们有在Vultr新注册账户或者充值购买云服务器的时候,不支持支付宝付款的原因。毕竟我们是知道的,...

dedecms教程为你推荐
flashfxp用Flashfxp上传网站的具体步骤企业ssl证书ssl证书多少钱一年?cuteftpCuteFTP的主要功能是什么?asp.net网页制作怎么用ASP.NET 做一个网页注册。简单的就行补贴eset电子商务世界世界前十大电子商务企业名字电子商务世界电子商务最先起源于那个国家,什么时间joomla安装下载app并安装无忧登陆无忧登录好吗?ie假死我的ie浏览器偶尔出现假死的情况 即打开浏览器时无法显示网页 点了关闭窗口也没反应,请问这是怎么回事啊
新加坡虚拟主机 虚拟主机试用 m3型虚拟主机 fc2新域名 免备案空间 php主机 免费网站监控 网站实时监控 灵动鬼影 qq数据库下载 服务器维护方案 hostloc 国外代理服务器软件 1g空间 流媒体加速 腾讯总部在哪 网通服务器 百度云加速 ebay注册 ledlamp 更多