激情久久久_欧美视频区_成人av免费_不卡视频一二三区_欧美精品在欧美一区二区少妇_欧美一区二区三区的

服務(wù)器之家:專注于服務(wù)器技術(shù)及軟件下載分享
分類導(dǎo)航

DEDECMS|帝國(guó)CMS|Discuz|PHPCMS|Wordpress|ZBLOG|ECSHOP|蘋(píng)果CMS|極致CMS|CMS系統(tǒng)|

服務(wù)器之家 - 建站程序 - PHPCMS - PHPCMS v9 安全設(shè)置、防范教程

PHPCMS v9 安全設(shè)置、防范教程

2019-10-21 13:50phpcms建站網(wǎng) PHPCMS

這篇文章主要介紹了PHPCMS v9 安全設(shè)置、防范教程,需要的朋友可以參考下

一、目錄權(quán)限設(shè)置很重要:可以有效防范黑客上傳木馬文件.

如果通過(guò) chmod 644 * -R 的話,php文件就沒(méi)有權(quán)限訪問(wèn)了。
如果通過(guò)chmod 755 * -R 的話,php文件的權(quán)限就高了。

所以就需要分開(kāi)設(shè)置目錄權(quán)限和文件權(quán)限:

linux 服務(wù)器權(quán)限:經(jīng)常要用到的命令:

find /path -type f -exec chmod 644 {} \;  //設(shè)置文件權(quán)限為644
find /path -type d -exec chmod 755 {} \;  //設(shè)置目錄權(quán)限為755

設(shè)置完成后,再通過(guò)命令:chown root:root * -R 將目錄和文件的所有者改為root。

這樣就更加安全了。

FTP用戶,確定使用的是linux主機(jī)。windows需要登錄到服務(wù)器中設(shè)置。
進(jìn)入到phpcms 安裝根目錄,選取所有文件:
設(shè)置數(shù)字值為:755,同時(shí)選定:選擇遞歸處理子目錄,只應(yīng)用到目錄
同樣再選擇所有文件,數(shù)字值為:644,選擇遞歸處理子目錄,只應(yīng)用到文件
如果設(shè)置錯(cuò)了,重新再設(shè)置就可以了。

二、Linux find命令 查找可疑的木馬文件

查找:30天內(nèi)被修改的文件
find  ./  -mtime  -30  -type f  -exec ls -l  {} \;
找到目錄下所有的txt文件
find ./ -name "*.txt" -print
找到目錄下所有的txt文件并刪除
find ./ -name "*.txt" -exec rm -rf {} \;
找到目錄下所有的php文件 并且在30天之類被修改的文件
find  ./ -name "*.php" -mtime  -30  -typef  -exec  ls -l  {} \;
找到目錄下所有的php文件,同時(shí),滿足 30天以內(nèi),1天之前的
find ./ -name "*.php" -mtime -30 -mtime +1 -type f -execls -l {} \;

三、通過(guò)apache配置限定:

1、apache 下 禁止目錄執(zhí)行php 
通過(guò)目錄下面放置 .htaccess文件來(lái)限制權(quán)限。
該方法會(huì)將php文件當(dāng)做附件并下載。同時(shí),可以通過(guò)瀏覽器訪問(wèn)到文件。
php_flag engine off

使用場(chǎng)景:在下面目錄放置
\uploadfile\
\statics\
\html\
\phpsso_server\uploadfile\
\phpsso_server\statics\

2、禁止通過(guò)瀏覽器訪問(wèn)所有文件

通過(guò)目錄下面放置 .htaccess文件來(lái)限制權(quán)限。
RewriteEngine on
RewriteRule ^(.*) /index.html

使用場(chǎng)景:
\caches\
\phpsso_server\caches\

3、禁止php跨目錄瀏覽權(quán)限配置:

虛擬主機(jī)配置樣例:
<VirtualHost *:80>
    ServerAdmin root@phpip.com
    DocumentRoot /data/wwwroot/www
    ServerName www.phpip.com
    <Directory  /data/wwwroot/www>
        Options  FollowSymLinks
        AllowOverride Options FileInfo
        Order allow,deny
        Allow from all
        php_admin_value open_basedir /data/wwwroot/www/:/var/tmp/
        DirectoryIndex index.htm index.html index.php 
    </Directory>
    ErrorLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-error_log 86400 480"
    CustomLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-access_log 86400 480" common
</VirtualHost>


4、按天存放apache日志:

參考上面配置文件:
    ErrorLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-error_log 86400 480"
    CustomLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-access_log 86400 480" common

文件權(quán)限
  安裝文件
  刪除/install安裝目錄
  文件權(quán)限
  PHPCMS安裝結(jié)束以后,在您不需要對(duì)系統(tǒng)核心配置文件進(jìn)行修改時(shí),請(qǐng)將phpcms文件夾屬性修改為644(windows服務(wù)器下登錄服務(wù)器直接修改時(shí)請(qǐng)?jiān)O(shè)置為“只讀”)
  虛擬主機(jī)控制面板-安全設(shè)置-設(shè)置執(zhí)行/寫(xiě)入權(quán)限 web/phpcms取消此目錄的執(zhí)行、寫(xiě)入權(quán)限 關(guān)閉網(wǎng)站即web的寫(xiě)入權(quán)限ftp將無(wú)法上傳或修改任何文件,同時(shí)網(wǎng)站無(wú)法再發(fā)文緩存,遭受惡劣攻擊時(shí)可以這么做。因?yàn)樘摂M主機(jī)服務(wù)器上有非常多的網(wǎng)站空間,如果別人沒(méi)有取消權(quán)限,黑客或許可以找到漏洞進(jìn)行跨站修改。
  讀取權(quán)限就點(diǎn)擊查看權(quán)限,寫(xiě)入權(quán)限就是上傳東西到ftp的權(quán)限,執(zhí)行權(quán)限就是asp和php腳本的權(quán)限,如非必要不必開(kāi)啟,為了網(wǎng)站安全考慮。
  在線編輯
  caches\configs\system.php
  'tpl_edit'=>1,//是否允許在線編輯模板
  將1改為0取消后臺(tái)在線編輯模板
  錯(cuò)誤提示
  caches\configs\system.php
  'debug' => 1, //是否顯示調(diào)試信息
  1修改為0
  開(kāi)了就是如果前臺(tái)出現(xiàn)了sql錯(cuò)誤等信息 就不顯示具體的錯(cuò)誤代碼 用一行文字代替
  不會(huì)暴露程序信息
  后臺(tái)設(shè)置
  帳戶安全:將后臺(tái)地址admin.php改為自定義,用戶名不要使用常見(jiàn)用戶名,密碼字母數(shù)字組合,用戶名密碼不重復(fù)包含。在前臺(tái)發(fā)布的文章的編輯和作者中不要顯示真實(shí)的用戶名。
  安全配置:設(shè)置-安全配置(后臺(tái)登陸次數(shù)、間隔、域名<慎用>)
  角色權(quán)限:設(shè)置-角色管理(成員、權(quán)限、欄目)
  口令驗(yàn)證:設(shè)置-管理員管理-口令卡,設(shè)置后登錄時(shí)需要輸入動(dòng)態(tài)密碼(選用)
  木馬查殺:擴(kuò)展-木馬查殺
  操作日志:擴(kuò)展-后臺(tái)操作日志
  前臺(tái)安全
  會(huì)員系統(tǒng)
  注冊(cè):用戶-會(huì)員模塊配置(是否允許注冊(cè)、郵箱手機(jī)驗(yàn)證、驗(yàn)證碼等)
  權(quán)限:用戶-管理會(huì)員組(組別權(quán)限)
  投稿:一級(jí)欄目修改-權(quán)限設(shè)置,應(yīng)用到子欄目(游客不允許);工作流:一級(jí)審核
  會(huì)員中心:在線投稿,刪除轉(zhuǎn)向鏈接
  前臺(tái)文章:作者昵稱(管理員顯示站名)
  友情鏈接
  后臺(tái)模塊配置不允許申請(qǐng),首頁(yè)刪除申請(qǐng)鏈接入口,防止惡意提交,頁(yè)腳留QQ就行了
  升級(jí)補(bǔ)丁
  在線升級(jí):做好備份,擴(kuò)展-在線升級(jí),選中升級(jí),注意不要選中模板,否則你改的模板將全變成默認(rèn)的,升級(jí)后臺(tái)有些會(huì)還原,再次修改即可,升級(jí)后根目錄會(huì)增加install安裝目錄,將之刪除。
  手動(dòng)升級(jí):做好備份,官方補(bǔ)丁下載,比對(duì)替換。
  保護(hù)查殺
  保護(hù)加速:360網(wǎng)站衛(wèi)士、安全聯(lián)盟加速樂(lè)
  漏洞查殺:360網(wǎng)站檢測(cè)、安全聯(lián)盟

延伸 · 閱讀

精彩推薦
  • PHPCMSphpcms怎么上傳歌曲文件

    phpcms怎么上傳歌曲文件

    phpcms上傳歌曲文件的方法:首先依次打開(kāi)“設(shè)置-站點(diǎn)管理-修改”;然后在附件配置的“允許上傳附件類型”中添加自己需要的類型;接著打開(kāi)“添加模型...

    未知1522023-05-07
  • PHPCMS數(shù)據(jù)庫(kù)導(dǎo)入成功,phpcms打不開(kāi)

    數(shù)據(jù)庫(kù)導(dǎo)入成功,phpcms打不開(kāi)

    問(wèn):,數(shù)據(jù)庫(kù)導(dǎo)入成功,phpcms打不開(kāi) 答:您好,查看此域名是解析到 云主機(jī) 上的,報(bào)錯(cuò)來(lái)看應(yīng)該是您導(dǎo)入的數(shù)據(jù)庫(kù)不完整,還差session的表,請(qǐng)您核實(shí) 若需...

    未知1822023-05-07
  • PHPCMSphpcms v9去除盛大連接 關(guān)閉盛大通行證的修改方法

    phpcms v9去除盛大連接 關(guān)閉盛大通行證的修改方法

    phpcms v9默認(rèn)開(kāi)啟了盛大連接,直接使用盛大通告證登錄網(wǎng)站,但是盛大通告證的覆蓋面有限,比不上QQ或者支付寶,甚至不如人人網(wǎng)、豆瓣之類,于是有朋...

    phpcms教程網(wǎng)5562019-10-13
  • PHPCMS如何設(shè)置PhpCms廣告模塊管理 PhpCms廣告模塊管理圖文教程

    如何設(shè)置PhpCms廣告模塊管理 PhpCms廣告模塊管理圖文教程

    PhpCms廣告模塊管理圖文教程,下面給大家總結(jié)一下 ...

    PHPCMS教程網(wǎng)3782019-10-14
  • PHPCMSphpcms轉(zhuǎn)移到虛擬空間的詳細(xì)步驟

    phpcms轉(zhuǎn)移到虛擬空間的詳細(xì)步驟

    本文向大家介紹phpcms從本地轉(zhuǎn)移到虛擬空間的步驟,轉(zhuǎn)移過(guò)程需要改動(dòng)一部分文件,這里提供如何改動(dòng)這些文件,以保證你可以順利轉(zhuǎn)移PHPCMS ...

    phpcms教程網(wǎng)4232019-10-13
  • PHPCMSphpcms V9實(shí)現(xiàn)QQ登陸OAuth2.0提供下載

    phpcms V9實(shí)現(xiàn)QQ登陸OAuth2.0提供下載

    phpcmsV9使用的QQ登陸依然是OAuth1.0,但現(xiàn)在騰訊已經(jīng)不審核使用OAuth1.0的網(wǎng)站了。這對(duì)于使用pc的站長(zhǎng)來(lái)講是一個(gè)無(wú)比巨大的坑。經(jīng)過(guò)對(duì)phpcms論壇的一位同學(xué)做...

    phpcms教程網(wǎng)3402019-10-11
  • PHPCMSphpcms常見(jiàn)問(wèn)題解答

    phpcms常見(jiàn)問(wèn)題解答

    1.為什么phpcms首頁(yè)幻燈片怎么顯示不出來(lái)? 答:需要設(shè)置文章的 標(biāo)題圖片 如果設(shè)置標(biāo)題圖片,則可以在首頁(yè)以及欄目頁(yè)以圖片方式鏈接到文章。 2.自定義...

    phpcms教程網(wǎng)2712019-10-07
  • PHPCMSphpcms的欄目緩存無(wú)限級(jí)羅列展示處理代碼(親測(cè))

    phpcms的欄目緩存無(wú)限級(jí)羅列展示處理代碼(親測(cè))

    本文為大家詳細(xì)介紹下phpcms的欄目緩存無(wú)限級(jí)羅列展示是怎么實(shí)現(xiàn)的,粗測(cè)試了一下,效果還不錯(cuò),有需求的朋友可以參考下哈,希望對(duì)大家有所幫助 ...

    phpcms教程網(wǎng)8642019-10-11
主站蜘蛛池模板: 国产porn在线| 男人午夜小视频 | 黄视频网站免费在线观看 | 成年人精品视频 | 91精品视频免费 | av在线大全| 午夜精品一区二区三区免费 | 欧美成人高清在线 | 国产精品视频2021 | 一级免费观看 | 青青草成人影视 | 亚洲国产女同久久 | 欧美老外a级毛片 | 羞羞羞网站 | 圆产精品久久久久久久久久久 | 97中文 | 毛片免费观看完整版 | 久久艹综合 | 91午夜在线观看 | 日韩.www| 成人在线观看一区二区 | 成年性羞羞视频免费观看无限 | 国产亚洲精品成人 | 国产毛片在线高清视频 | 久久激情国产 | 2017亚洲男人天堂 | av大全在线免费观看 | 国产精品视频不卡 | 免费观看一区二区三区视频 | 免费的性生活视频 | 最新中文字幕日本 | 国产精品亚洲一区二区三区久久 | 黄色特级毛片 | 国产午夜精品理论片a级探花 | 日本欧美一区二区 | 国产啊v在线观看 | 精品国产专区 | 成人在线免费视频播放 | 国产日韩a | 一区二区三区视频在线观看 | 国产午夜免费福利 |