iis服务器助手广告广告
返回顶部
首页 > 资讯 > CMS >DedeCms V5.3/V5.5 安全设置指南
  • 327
分享到

DedeCms V5.3/V5.5 安全设置指南

安全设置 2022-06-12 01:06:28 327人浏览 八月长安
摘要

1、目录权限 我们不建议用户把栏目目录设置在根目录, 原因是这样进行安全设置会十分的麻烦, 在默认的情况下,安装完成后,目录设置如下: (1) data、templets、uploads、a或5.3的html目录, 设置

1、目录权限

我们不建议用户把栏目目录设置在根目录, 原因是这样进行安全设置会十分的麻烦, 在默认的情况下,安装完成后,目录设置如下:

(1) data、templets、uploads、a或5.3的html目录, 设置可读写,不可执行的权限;

(2) 不需要专题的,建议删除 special 目录, 需要可以在生成HTML后,删除 special/index.PHP 然后把这目录设置为可读写,不可执行的权限;

(3) include、member、plus、后台管理目录 设置为可执行脚本,可读,但不可写入(安装了附加模块的,book、ask、company、group 目录同样如此设置)。

2、其它需注意问题

(1) 虽然对 install 目录已经进行了严格处理, 但为了安全起见,我们依然建议把它删除;

(2) 不要对网站直接使用Mysql root用户的权限,给每个网站设置独立的mysql用户帐号,许可权限为:

SELECT, INSERT , UPDATE , DELETE

CREATE , DROP , INDEX , ALTER , CREATE TEMPORARY TABLES

由于DEDE并没有任何地方使用存储过程,因此务必禁用 FILE、EXECUTE 等执行存储过程或文件操作的权限。

此外还需要注意问题是,不管IIS还是Apache都不要把.php和.inc文件加入mime中,这样系统会禁止下载这些文件。

密码替换:f297a57a5a743894a0e4 admin

--结束END--

本文标题: DedeCms V5.3/V5.5 安全设置指南

本文链接: https://www.lsjlt.com/news/31092.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • PHP入门指南:服务器安全设置
    PHP是一种广泛应用于Web开发的编程语言,它的应用范围很广,从简单的表单到复杂的电子商务网站都可以使用PHP来实现。然而,与任何其他Web应用程序一样,PHP应用程序也需要保证安全性。本文将介绍PHP入门指南:服务器安全设置。保持服务器程...
    99+
    2023-05-20
    PHP 设置 服务器安全
  • Golang设置安装指南:快速指南
    Golang是一种快速、可靠且高效的编程语言,由Google公司开发并于2009年发布。它被设计用于解决大型软件项目的问题,具有强大的并发特性和简洁的语法。本文将详细介绍如何在不同操作...
    99+
    2024-02-26
    golang 配置 安装 linux操作系统
  • Golang时区设置完全指南
    Golang时区设置完全指南 随着世界变得更加全球化和互联互通,处理不同地区的时间和日期成为开发人员日常工作中的重要任务。在Go语言中,时区设置是一个常见但也可能让人困惑的问题。本文将...
    99+
    2024-02-28
    golang 设置 时区 go语言 golang开发
  • VSCode 设置中文:完全指南
    VSCode 设置中文:完全指南 在软件开发中,Visual Studio Code(简称 VSCode)是一个常用的集成开发环境。对于使用中文的开发者来说,将 VSCode 设置为中...
    99+
    2024-04-02
  • PHP 企业级应用安全设计指南
    为了保障 php 企业级应用的安全,需要遵循以下关键安全设计原则和最佳实践:输入验证和过滤:使用 filter_input() 或 filter_var() 函数验证和过滤用户输入,防止...
    99+
    2024-05-08
    php 应用程序安全 数据访问 敏感数据
  • Mac安装npm全面指南
    Mac安装npm全面指南 NPM是一个极为重要的Node.js软件包管理器,它允许用户轻松安装、更新、卸载任何需要的Node.js软件包。本文将提供Mac用户NPM安装的全面指南。 一、准备工作 在安装NPM之前,我们需要确保我们已经安装...
    99+
    2023-09-03
    macos npm 前端
  • PHP中的web安全指南
    PHP是一种广泛应用于Web开发的服务器端脚本语言,但在Web应用程序开发中,安全性是至关重要的。本文将探讨PHP中的Web安全性问题,并提供一些PHP开发人员可以遵循的安全指南。防止SQL注入攻击SQL注入攻击是指攻击者在SQL查询中注入...
    99+
    2023-05-21
    指南 PHP web安全
  • dedecms系统安全设置 防止入侵,挂马的基本安全操作方法
    尽管dedecms是一款功能强大的开源程序,几乎大部分的网站都是用这个开源程序做,而用的人太多,漏洞也是逐渐的被发现,50%左右的dede网站基本都有过被挂马,被入侵情况。 在此,编程网小编想说明一下我们的服务器的安全稳定性是...
    99+
    2024-04-02
  • 网站服务器托管dedecms程序怎么进行安全设置
    网站服务器托管dedecms程序安全设置的方法:1、把dedecms版本升级到最新;2、设置data、templets、uploads、a目录为可读写不可执行权限,设置include、member、plus、dede目录为可读可执行不可写入...
    99+
    2024-04-02
  • 阿里云服务器配置安全规则指南
    阿里云服务器是企业级云服务器,为用户提供稳定、安全、高效的数据存储和计算服务。为了保护服务器免受恶意攻击,用户需要遵守阿里云服务器的安全规则。本篇文章将详细介绍阿里云服务器配置安全规则。 阿里云服务器配置安全规则主要包括以下几方面:一、防火...
    99+
    2023-12-17
    阿里 服务器配置 规则
  • PHP中的网站安全指南
    随着互联网的发展,越来越多的网站使用PHP语言进行开发。但是,PHP网站的安全性也面临着各种风险和挑战。为了保证PHP网站的安全性,有必要了解一些PHP中的网站安全指南。第一,验证用户输入当用户在网站上输入数据时,这些数据可能包含恶意代码或...
    99+
    2023-05-20
    指南 PHP 网站安全
  • Linux系统安全加固指南
    Linux系统安全加固是一项重要的任务,可以保护系统免受潜在的安全威胁。以下是一些常见的Linux系统安全加固指南:1. 更新和升级...
    99+
    2023-09-21
    linux
  • 网络安全之盾:CMS 的安全防范指南
    CMS 的安全防范指南 内容管理系统 (CMS) 已成为现代网站不可或缺的一部分。它们提供了创建、管理和发布数字内容的简单方法。然而,CMS 也可能成为网络攻击者的目标,如果缺乏适当的安全措施会损害企业数据和声誉。 最佳实践 定期更新 ...
    99+
    2024-02-16
    CMS 安全 CMS 防范 网络安全 网站安全
  • 云服务器设置指南
    1. 登录云服务器控制台 要进入云服务器的设置,首先需要登录云服务器控制台。打开你的浏览器,输入云服务器提供商的网址,并使用你的账号和密码登录。 2. 导航到云服务器管理页面 一旦成功登录,你将看到一个控制台界面。在这个界面上,你可以看到...
    99+
    2023-10-28
    服务器 指南
  • 阿里云服务器的环境设置全面指南
    阿里云服务器是云计算平台的一种,提供了一个可扩展的、灵活的计算服务。这篇文章将详细介绍如何设置阿里云服务器的环境,包括安装操作系统、安装必备软件、设置网络、设置安全等步骤。 安装操作系统: 首先,你需要在阿里云服务器上安装操作系统。阿里云服...
    99+
    2023-11-12
    阿里 环境 服务器
  • 网站安全的基石:CMS 的安全策略指南
    CMS 安全策略 CMS 安全、安全策略、网站安全、代码安全、数据保护 1. 选择安全可靠的 CMS 选择一个具有良好安全记录且提供定期安全更新的 CMS。研究 CMS 的安全历史,阅读用户评论,并查看安全认证(例如 ISO 27001...
    99+
    2024-02-16
    内容管理系统 (CMS) 是现代网站开发的基础 但它们也可能成为安全漏洞的来源。制定稳健的 CMS 安全策略至关重要 以确保网站的完整性和数据的机密性。本文将探讨 CMS 安全策略的关键方面 并提供
  • 云服务器安全保护指南
    1. 强密码和多因素身份验证 使用强密码和多因素身份验证是保护云服务器的第一步。强密码应该包含大小写字母、数字和符号,并且应该定期更改。多因素身份验证可以防止未经授权的访问,因为攻击者需要知道您的密码和其他身份验证因素才能登录。 2. 安...
    99+
    2023-10-27
    安全保护 服务器 指南
  • PHP 应用的安全防范指南
    PHP 应用的安全防范指南 PHP 是一种广泛使用的动态语言,用于创建 web 应用程序。然而,在构建 PHP 应用程序时,确保其安全至关重要。本指南将为您提供实用的技巧和最佳实践,以...
    99+
    2024-05-03
    lsp
  • PHP与REST API安全开发指南
    rest api安全开发包括以下最佳实践:使用https加密通信,通过jwt验证授权,防止csrf攻击,通过pdo转义和参数化输入以防止sql注入,并使用异常处理来安全地处理错误。 P...
    99+
    2024-05-12
    php rest mysql sql语句 加密通信 数据访问 防止sql注入
  • 【内网安全】——CS操作指南(一)
    作者名:白昼安全 主页面链接: 主页传送门 创作初心: 一切为了她 座右铭: 不要让时代的悲哀成为你的悲哀 专研方向: web安全,后渗透技术 每日emo: ...
    99+
    2023-09-07
    安全 linux 服务器 web安全 Powered by 金山文档
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作