欧美极品在线观看不卡|国产精品Va免费视频|国产国产人无码在线免费|亚洲精品无码九九九九九|亚洲国产综合精品久久久久|成人国产在线观看高清不卡|制服诱惑一区二区三区六区|国产一区二区精品高清在线观看

新聞中心

加強DEDECMS目錄權(quán)限設(shè)置抵御入侵威脅

作者 / 無憂主機 時間 2011-11-06 11:33:47

Linux空間用戶都是可以自定義網(wǎng)站目錄權(quán)限的,我們可以利用這個特點,打造一個更加安全的dedecms運行環(huán)境。 站點安全,來源于兩個方面,一個php虛擬主機空間提供商是否有經(jīng)驗將服務(wù)器做的足夠安全,另一個方面自己網(wǎng)站程序是否安全或存在漏洞。大多數(shù)dedecms站長都是選擇使用php虛擬主機來部署網(wǎng)站,那么服務(wù)器安全問題不用自己操心,下面無憂主機(www.gle-technology.com)將結(jié)合linux環(huán)境下php空間,詳細說說如何利用linux空間自定義目錄權(quán)限來加固dedecms安全。無憂主機(www.gle-technology.com)推薦dedecms在純linux環(huán)境下的php空間詳細的目錄目錄權(quán)限設(shè)置如下: 設(shè)置如下目錄: data、templets、uploads、html(或a) 將這些目錄權(quán)限設(shè)置為讀、寫、但不能執(zhí)行權(quán)限,linux環(huán)境目錄權(quán)限代碼為:766 設(shè)置如下目錄: include、member、plus、后臺管理目錄(默認后臺目錄為:dede)請將這些目錄權(quán)限設(shè)置為讀、執(zhí)行、但不可以寫入的權(quán)限。linux環(huán)境目錄權(quán)限代碼為:755 全局設(shè)置:把所有當(dāng)個文件權(quán)限設(shè)置為:644 如果你想更進一步、更嚴格設(shè)置目錄權(quán)限,你也可以將一些敏感目錄設(shè)置權(quán)限為:555,設(shè)置權(quán)限555后,也會導(dǎo)致自己也沒有寫入權(quán)限。 其中data、templets、include、plus這個幾個目錄是黑客同志非常關(guān)注的幾個目錄,常被人利用dedecms程序漏洞和程序過濾的不嚴謹,注入腳本,利用站長網(wǎng)站對外發(fā)送數(shù)據(jù)包,導(dǎo)致網(wǎng)站訪問緩慢,嚴重的還好導(dǎo)致服務(wù)器運行不正常。 我想很多站長對我們上面說的什么755、644、766是什么意思不了解或看不懂。這個很簡單,我打個比方,windows系統(tǒng)下用讀、寫、執(zhí)行來定義目錄權(quán)限,而linux權(quán)限結(jié)構(gòu)是用數(shù)字來表示權(quán)限結(jié)構(gòu)。詳細的了解,大家可以閱讀我以前寫的教程“linux虛擬主機,linux空間站點目錄權(quán)限設(shè)置高級篇最后一個問題,如何設(shè)置目錄權(quán)限類? 這個非常簡單,使用ftp上傳工具,連接到空間FTP,右鍵目標(biāo)文件“屬性”就可以設(shè)置了,十分的方便、簡單。這個權(quán)限設(shè)置功能,是FTP工具都自帶的、大家不用擔(dān)心我用的工具是不是支持這個設(shè)置功能。   上面的方案僅僅是我的一個建議,大家可以用于參考,在安全服務(wù)器期環(huán)境下, 自己再進一步自定義站點安全權(quán)限,讓你的dedecms 站點更安全、可靠。   純Linux環(huán)境下高端免備案[香港獨立IP地址]?php空間,僅僅只需199元一年起。商務(wù)中國域名核心代理直銷50元注冊國際頂級域名

本文地址:http://www.gle-technology.com/dedecms/4540.html

1
1
1
1
1
1
1

客戶服務(wù)熱線

0791-8623-3537

在線客服