成人性生交大片免费看视频r_亚洲综合极品香蕉久久网_在线视频免费观看一区_亚洲精品亚洲人成人网在线播放_国产精品毛片av_久久久久国产精品www_亚洲国产一区二区三区在线播_日韩一区二区三区四区区区_亚洲精品国产无套在线观_国产免费www

主頁(yè) > 網(wǎng)站建設(shè) > 建站知識(shí) > dede5.7織夢(mèng)cms目錄權(quán)限安全配置

dede5.7織夢(mèng)cms目錄權(quán)限安全配置

POST TIME:2017-10-29 22:20

我在網(wǎng)上整理了下,拿出來與大家分享分享織夢(mèng)各目錄的安全設(shè)置教程。以供參考。

/ 【站點(diǎn)上級(jí)目錄】

假如要使用后臺(tái)的目錄相關(guān)的功能需求有列出目錄的權(quán)限 //0444

/ 【站點(diǎn)根目錄】

需求執(zhí)行和讀取權(quán)限 假如要在根目錄下面創(chuàng)建文件和目錄的話需求有寫入權(quán)限 //0755

/install 【安裝程序目錄】

需求有執(zhí)行和讀取權(quán)限 //建議安裝完成以后刪除或者改名 //0555

/dede 【后臺(tái)程序目錄】

需求有執(zhí)行權(quán)限和讀取權(quán)限 //建議安裝完成以后修正目錄名稱 //0755

/include 【主程序目錄】

需求有寫入、執(zhí)行權(quán)限和讀取權(quán)限 //0755 //建議在第一次安裝后,去掉寫入權(quán)限以及修正權(quán)限(需求重寫配置文件時(shí)再暫時(shí)開啟寫入及修正權(quán)限)//0555 (設(shè)置后部分功能關(guān)閉,如果有什么問題可嘗試開啟)

/member 【會(huì)員目錄】

需求執(zhí)行讀取和權(quán)限 //建議去掉寫入權(quán)限以及修正權(quán)限//0555

/plus 【插件目錄】

需求有讀取、寫入和執(zhí)行的權(quán)限 //建議在生成完站點(diǎn)地圖和RSS文件后去掉寫入權(quán)限以及修正權(quán)限 //0755

/data 【站點(diǎn)緩存數(shù)據(jù)等文件】

需求有讀取權(quán)限和寫入修正權(quán)限 //建議去掉執(zhí)行權(quán)限//0666(原有安裝數(shù)據(jù)失效,php程序失效,必須做好偽靜態(tài)后進(jìn)行設(shè)置,需要進(jìn)入后臺(tái)更新文章再設(shè)置回755)

/html 【HTML文檔默認(rèn)目錄】

需求有讀取修正和創(chuàng)建權(quán)限 //建議去掉執(zhí)行權(quán)限 //0666

/templets【模板目錄】

需求有讀取 修正寫入 權(quán)限 //建議去掉執(zhí)行權(quán)限 //0666(設(shè)置后不能更新網(wǎng)站,如果沒有偽靜態(tài),將打不開網(wǎng)站)

/uploads 【附件目錄】

需求寫入讀取權(quán)限 //建議去掉執(zhí)行權(quán)限//0666

/company 【企業(yè)黃頁(yè)程序目錄】

需求讀取和執(zhí)行權(quán)限 //建議去掉寫入權(quán)限//0555

/special 【專題文件目錄】

需求執(zhí)行、讀取、寫入和修正權(quán)限 //0755

/book 【書庫(kù)模塊程序目錄】

需求執(zhí)行、讀取、寫入和修正權(quán)限 //0755

/ask 【問答模塊程序目錄】

需求執(zhí)行和讀取權(quán)限 //建議去掉寫入權(quán)限//0555

/group 【圈子模塊程序目錄】

需求執(zhí)行和讀取權(quán)限 //建議去掉寫入權(quán)限 //0555

下面是官網(wǎng)詳細(xì)的介紹了目錄安全配置教程

1、目錄權(quán)限
我們不建議用戶把欄目目錄設(shè)置在根目錄, 原因是這樣進(jìn)行安全設(shè)置會(huì)十分的麻煩, 在默認(rèn)的情況下,安裝完成后,目錄設(shè)置如下:
(1) data、templets、uploads、a或5.3的html目錄, 設(shè)置可讀寫,不可執(zhí)行的權(quán)限;
(2) 不需要專題的,建議刪除 special 目錄, 需要可以在生成HTML后,刪除 special/index.php 然后把這目錄設(shè)置為可讀寫,不可執(zhí)行的權(quán)限;
(3) include、member、plus、后臺(tái)管理目錄 設(shè)置為可執(zhí)行腳本,可讀,但不可寫入(安裝了附加模塊的,book、ask、company、group 目錄同樣如此設(shè)置)。
 
2、其它需注意問題
(1) 雖然對(duì) install 目錄已經(jīng)進(jìn)行了嚴(yán)格處理, 但為了安全起見,我們依然建議把它刪除;
(2) 不要對(duì)網(wǎng)站直接使用MySQL root用戶的權(quán)限,給每個(gè)網(wǎng)站設(shè)置獨(dú)立的MySQL用戶帳號(hào),許可權(quán)限為:
 
 代碼如下 復(fù)制代碼 
SELECT, INSERT , UPDATE , DELETE
CREATE , DROP , INDEX , ALTER , CREATE TEMPORARY TABLES
 
由于DEDE并沒有任何地方使用存儲(chǔ)過程,因此務(wù)必禁用 FILE、EXECUTE 等執(zhí)行存儲(chǔ)過程或文件操作的權(quán)限。
 
3、如何設(shè)置目錄的權(quán)限?
對(duì)于會(huì)用 Linux 的用戶,相信大多數(shù)都已經(jīng)懂得這些東西,IIS用戶,請(qǐng)看下圖:
(1) 設(shè)置目錄為只讀
復(fù)制權(quán)限
 
 
設(shè)置為只讀
   
(2) 設(shè)置目錄不允許執(zhí)行
 
 
 
 
 
此外還需要注意問題是,不管IIS還是Apache都不要把.php和.inc文件加入mime中,這樣系統(tǒng)會(huì)禁止下載這些文件。
 
附:
1.Apache站點(diǎn)安全設(shè)置
如果是Windows2003下,可以對(duì)Apache進(jìn)行如下操作:
    1.1.在計(jì)算機(jī)管理里的本地用戶和組里面創(chuàng)建一個(gè)帳戶,例如:DedeApache,密碼設(shè)置為 DedeApachePWD,加入guests組(如果出現(xiàn)問題,可以賦予user權(quán)限);
 
    1.2.打開開始->管理工具->本地安全策略,在“用戶權(quán)限分配”中選擇“作為服務(wù)登陸”,添加DedeApache用戶;
 
    1.3.計(jì)算機(jī)管理里面選擇服務(wù),找到apache2.2,先停止服務(wù),右擊->屬性,選擇登陸,把單選框從本地系統(tǒng)帳戶切換到此帳戶,然后查找 選擇DedeApache,輸入密碼DedeApachePWD,然后點(diǎn)確定(這個(gè)時(shí)候apache還不能正常啟動(dòng),一般情況肯定會(huì)報(bào)錯(cuò):Apache2.2 服務(wù)因 1 (0x1) 服務(wù)性錯(cuò)誤而停止。);
 
 
 
 
    1.4.賦予apache安裝目錄(比如:D:/apache2.2)以及web目錄(比 如D:/wwwroot)DedeApache帳號(hào)的可讀寫權(quán)限,去除 各磁盤根目錄除administror與system以外的所有權(quán)限,賦予DedeApache安裝 目錄所在的磁盤根目錄apache帳戶的可讀取列目錄權(quán)限
 
 
 
我們?cè)谡军c(diǎn)配置中可以添加如下內(nèi)容: 代碼如下 復(fù)制代碼 
    <Directory "D:dedecmswwwuploads">
        <FilesMatch ".php">
            Order Allow,Deny
            Deny from all
        </FilesMatch>
    </Directory> 
    <Directory "D:dedecmswwwdata">
        <FilesMatch ".php">
            Order Allow,Deny
            Deny from all
        </FilesMatch>
    </Directory> 
    <Directory "D:dedecmswwwtemplets">
        <FilesMatch ".php">
            Order Allow,Deny
            Deny from all
        </FilesMatch>
    </Directory> 
    <Directory "D:dedecmswwwa">
        <FilesMatch ".php">
            Order Allow,Deny
            Deny from all
        </FilesMatch>
    </Directory>
這里對(duì)應(yīng)就取消了對(duì)應(yīng)目錄的腳本執(zhí)行權(quán)限。 
2.data目錄路徑更改
另外在DedeCMS V5.7中用戶也可以設(shè)定data目錄到上一級(jí)非web訪問目錄,基本操作如下:
2.1.將data目錄移動(dòng)到上一級(jí)目錄中,這里直接剪切過去就可以了;
2.2.配置include/common.inc.php中DEDEDATA文件
 
 代碼如下 復(fù)制代碼 
define('DEDEDATA', DEDEROOT.'/data');
 
可以改成類如:
define('DEDEDATA', DEDEROOT.'/../../data');
 
dedecms官網(wǎng)沒有寫在linux中的權(quán)限配置下面我們來介紹一下
 
一、目錄權(quán)限設(shè)置
web服務(wù)器運(yùn)行的用戶與目錄所有者用戶必須不一樣,比如apache運(yùn)行的用戶為www,那么網(wǎng)站目錄設(shè)置的所有者就應(yīng)該不能設(shè)置為www,而是設(shè)置不同于www的用戶,如centos。
我們這里假設(shè)web服務(wù)器以www用戶運(yùn)行,網(wǎng)站分配的用戶為centos,dedecms網(wǎng)站根目錄為/home/centos/web。
不建議用戶把欄目目錄設(shè)置在根目錄, 原因是這樣進(jìn)行安全設(shè)置會(huì)十分的麻煩, 在默認(rèn)的情況下,安裝完成后,目錄設(shè)置如下:
1、首先設(shè)置網(wǎng)站目錄所有者為centos,用戶組為www,目錄設(shè)置為750,文件為640。
 
 代碼如下 復(fù)制代碼 
cd /home/centos 
chown -R centos.www web 
find web -type d -exec chmod 750 {} ; 
find web -not -type d -exec chmod 640 {} ;
 
2、data、templets、uploads、a images目錄, 設(shè)置可讀寫,不可執(zhí)行的權(quán)限;
設(shè)置可讀寫權(quán)限:
 
 代碼如下 復(fù)制代碼 
cd /home/centos/web 
chmod -R 770 templets uploads a images
二、設(shè)置不可執(zhí)行權(quán)限:
apache的設(shè)置,在apache配置文件中加入如下代碼(以u(píng)ploads目錄為例,其它設(shè)置基本相同)。
 
 代碼如下 復(fù)制代碼 
<Directory /home/centos/web/uploads> 
php_flag engine off 
</Directory> 
<Directory ~ '^/home/centos/web/uploads'> 
<Files ~ '.php'> 
 Order allow,deny 
 Deny from all 
 </Files> 
</Directory>
nginx的設(shè)置如下:
location ~* ^/(templets|uploads|a|images)/.*.(php|php5)$ 
deny all; 
 
3、不需要專題的,建議刪除 special 目錄, 需要可以在生成HTML后,刪除 special/index.php 然后把這目錄設(shè)置為可讀寫,不可執(zhí)行的權(quán)限,上面介紹了如何設(shè)置可讀寫和不可執(zhí)行的權(quán)限,這里就不重復(fù)了。
 
三、data目錄路徑更改
另外在DedeCMS V5.7中用戶也可以設(shè)定data目錄到上一級(jí)非web訪問目錄,基本操作如下:
1.將data目錄移動(dòng)到上一級(jí)目錄中,這里直接剪切過去就可以了;
2.配置include/common.inc.php中DEDEDATA文件
 
 代碼如下 復(fù)制代碼 
define(‘DEDEDATA’, DEDEROOT.’/data’);
 
可以改成類如:
 
 代碼如下 復(fù)制代碼 
define(‘DEDEDATA’, DEDEROOT.’/../../data’);
 
3.后臺(tái)設(shè)置模板緩存路徑
 
四、其它需注意問題
1、雖然對(duì) install 目錄已經(jīng)進(jìn)行了嚴(yán)格處理, 但為了安全起見,我們依然建議把它刪除;
2、不要對(duì)網(wǎng)站直接使用MySQL root用戶的權(quán)限,給每個(gè)網(wǎng)站設(shè)置獨(dú)立的MySQL用戶帳號(hào),許可權(quán)限為:
SELECT, INSERT , UPDATE , DELETE,CREATE , DROP , INDEX , ALTER , CREATE TEMPORARY TABLES
由于DEDE并沒有任何地方使用存儲(chǔ)過程,因此務(wù)必禁用 FILE、EXECUTE 等執(zhí)行存儲(chǔ)過程或文件操作的權(quán)限。
假設(shè)我們建立的數(shù)據(jù)庫(kù)名為centosmysql,數(shù)據(jù)庫(kù)用戶為centosmysql,密碼為123456,具體設(shè)置命令如下:
 
 代碼如下 復(fù)制代碼 
mysql -uroot -p 
mysql>GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,DROP,INDEX,ALTER,CREATE TEMPORARY TABLES ON centossql.* TO centossql@localhost IDENTIFIED BY 123456; 
mysql>FLUSH PRIVILEGES; 
mysql>exit
 
3、更改默認(rèn)管理目錄dede,改到不易被猜到就好。
4、關(guān)注后臺(tái)更新通知,檢查是否打上最新dedeCMS補(bǔ)丁。
5、登錄后臺(tái)時(shí)使用禁止javascript的瀏覽器登錄。


收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
免费无码国产v片在线观看| 亚洲最大激情中文字幕| 精品人妻一区二区三区三区四区| 国产亚洲精品精华液| 99在线观看视频网站| 国产一区二区麻豆| 国产97在线|日韩| 国产视频91在线| 国产精品自拍在线观看| 久久久久久久久亚洲| 日韩视频在线免费观看| 中文字幕在线永久在线视频| 久久久亚洲高清| 亚洲九九九在线观看| 久草一本av| 厕沟全景美女厕沟精品| aaa免费在线观看| 日日天天狠狠| 国产视频手机在线播放| 亚洲一区二区在线免费观看| 亚洲v片在线观看| 伊人网在线视频观看| 欧美大片在线影院| 中文字幕一区二区人妻电影| 国产一级黄色大片| 波多野结衣 作品| 欧美美女在线| 国产精品99久久99久久久二8| 在线观看一区| 久久久久亚洲av成人片| www.日韩不卡电影av| 成人午夜视频在线播放| 亚洲在线久久| 婷婷成人综合| 性欧美8khd高清极品| 亚洲综合成人婷婷小说| 国产黄色91视频| 欧美性受黑人性爽| 欧美精品在线视频| 免费网站你懂的| 亚洲无吗一区二区三区| 欧美黑人xxx| 国产精品裸体瑜伽视频| yy6080久久伦理一区二区| 国产精品亚洲一区二区在线观看| 欧美日韩亚洲一区二区三区四区| 在线看黄网址| 欧美大肥婆大肥bbbbb| av在线小说| 国产成人a人亚洲精品无码| 欧美黑人经典片免费观看| 免费av网站观看| 亚洲国产日韩综合一区| 在线播放亚洲一区| 女同久久另类69精品国产| 国产清纯白嫩初高生在线观看91| 国产伦精品一区二区三区视频黑人| 97热在线精品视频在线观看| 国模精品系列视频| 欧美黄色片视频| 男人的天堂va免费视频| a级网站在线播放| 国产综合在线播放| 国产美女精品| 国产日韩一区| 91狠狠综合久久久久久| 欧美一级淫片播放口| 中文字幕欧美日韩| 欧美大黑帍在线播放| 日本乱人伦一区| 一区二区三区日韩精品视频| 在线亚洲精品自拍| 亚洲小说欧美另类激情| 国产毛片视频| 欧美精品一区视频| 欧美专区18| 福利在线视频网站| 日本美女在线中文版| 久久精品国产一区| 久久av.com| 久久香蕉国产线看观看av| 永久免费黄色软件| 18禁一区二区三区| 亚洲欧美韩国综合色| 亚洲精品推荐| 欧美日韩在线免费| 啊v在线视频| 欧美精品久久久久久| 这里只有视频精品| 一区二区久久精品66国产精品| 色婷婷av久久久久久久| 成人动态视频| 久久精品一区蜜桃臀影院| 欧美精品三级在线| 欧美第一在线视频| 国产亚洲一区二区三区四区| 亚洲欧美自拍一区| 秘密影院久久综合亚洲综合| 天天久久夜夜| 日韩欧美自拍| 日韩手机在线观看| 精品美女在线观看| 日韩伦理在线电影| 东京热av一区| 国产高清视频一区三区| 北条麻妃在线一区二区免费播放| 青青伊人久久| 日本www.色| 亚洲男女视频在线观看| 麻豆九一精品爱看视频在线观看免费| 欧美精品videosex极品1| 国产69精品久久久久9999人| 国产激情在线观看视频| 日韩激情视频在线| 精品捆绑美女sm三区| 中国av在线播放| 欧美日本不卡视频| 欧美午夜精品久久久久久浪潮| 啪啪小视频网站| 国产三级视频在线| 亚洲电影一级片| 日日操夜夜爽| 亚洲中国色老太| 欧美日韩破处| 国产成人av在线播放| 欧美激情综合在线| 一区免费观看| 久久久精品国产免费观看同学| 日本成人在线免费视频| 男人天堂va| 欧美黄色网页| 欧美三级理伦电影| 国产亚洲精品久久飘花| 亚洲精品国产无套在线观| 日韩一区在线看| 26uuu色噜噜精品一区| 青草在线视频| 波多野结衣一区二区三区在线| 中文字幕毛片| 国产农村妇女精品| 天堂av2024| 免费视频最近日韩| 影音先锋导航| 艳妇臀荡乳欲伦亚洲一区| 亚洲三级欧美| 久久精品国产精品亚洲精品色| 色偷偷综合社区| 久久中文字幕一区二区三区| 中文字幕一区二区三区视频| 欧美精选一区二区| 狠狠人妻久久久久久综合| 人妻无码一区二区三区久久99| 国产一区二区主播在线| 美女羞羞视频在线观看| 国产成人综合亚洲网站| 国产精品久久久久久亚洲毛片| 欧美**字幕| 亚洲国内自拍| 男女爱爱福利视频| 欧美日韩电影一区二区三区| 91美女视频网站| 亚洲最新合集| 最新中文字幕久久| 亚洲精品乱码久久久久久黑人| 国产中文在线| 欧美大片1688| 不卡视频一区二区| 欧美日韩成人一区| 国内亚洲精品| bdsm精品捆绑chinese女| 中文字幕1区2区3区| 国产av人人夜夜澡人人爽麻豆| 国产一级电影网| 中文字幕日产av| 免费人成又黄又爽又色| 超碰国产精品久久国产精品99| 91精品久久久久久久蜜月| 手机看片日韩av| www.av导航| 日本一区二区在线观看视频| 丁香花高清视频完整版在线观看| 92久久精品一区二区| 中文字幕丰满乱子伦无码专区| 19禁羞羞电影院在线观看| 日本精品久久久久久久久久| 国产精品成人自拍| 好吊操这里只有精品| 国产视频123区| 日韩久久不卡| 清纯唯美亚洲综合| 欧美日韩亚洲综合一区二区三区激情在线| 亚洲美女www午夜| 亚洲自拍偷拍综合| 欧亚精品一区| 亚洲日本一区二区三区在线观看| 亚洲男人第一天堂| 精品91自产拍在线观看一区| 欧美国产成人在线| www.成人网.com| 欧美草草影院在线视频| 老女人性淫交视频| 国产精品亚洲无码| 制服丝袜在线91| 精品一区二区三区国产| 国产女主播一区二区三区| 国产一区三区三区| 欧美有码在线| 国产美女视频免费| 欧美成人三级视频网站| 国产自产在线视频一区| 国产亚洲精品久久久久久豆腐| 国产高清第一页| 亚洲精品一区二区三区影院忠贞| 阿v天堂2014| aaa级黄色片| 国产精品自产拍在线观| 国产99久久久国产精品| 午夜激情综合网| 国产亚洲欧洲黄色| 欧美成人免费| 国产91亚洲精品| 秋霞午夜鲁丝一区二区老狼| 欧美精品videossex变态| www.国产一区| 精品一区二区三区日本| 欧美在线一区二区| 人妖精品videosex性欧美| 亚洲一区二区三区| 亚州欧美在线| 日韩一区二区三区资源| 日韩视频1区| 日韩黄色一级片| 97操碰视频| 亚洲色图17p| 欧美亚洲国产一区二区三区va| 欧美人妻一区二区三区| 91福利国产成人精品播放| 亚洲精品久久久一区二区三区| 99视频精品免费| 这里只有精品视频在线观看| 韩国v欧美v日本v亚洲| 欧美成人精品| 欧美黄片一区二区三区| 久99九色视频在线观看| 亚洲精品乱码久久久久久蜜桃91| 99久久久无码国产精品性| 日韩欧美三级| 国产激情99| 中文字幕视频三区| 久久伊人精品一区二区三区| 亚洲国产无线乱码在线观看| 粉色视频免费看| 成人频在线观看| 996久久国产精品线观看| 三级久久三级久久| 91免费观看网站| 欧美特黄色片| 久久精品人人做人人爽电影蜜月| 成人au免费视频影院| www.操操| 欧美日韩ab片| 欧美xxxhd| 国产精品v日韩精品v欧美精品网站| 国产精品xvideos88| 又粗又硬又爽国产视频| 国产欧美一区视频| 精品国产一区二区三区成人影院| 婷婷综合网站| 亚洲va欧美va人人爽成人影院| www.久久视频| 亚洲第一男人天堂| 岛国片免费观看| 实拍女处破www免费看| 狠狠干视频网站| 中文字幕人妻一区二区在线视频| 久久久久久伊人| 久久精品国产第一区二区三区| 色视频一区二区三区| 精品福利一区二区三区免费视频| 外国成人免费视频| 精品国产乱码久久久久夜深人妻| 欧美精品videos另类日本| 激情综合网婷婷| 亚洲午夜在线| 好男人免费精品视频| 免费在线观看视频| 激情亚洲成人| 一二三四视频免费观看在线看| 夜夜躁狠狠躁日日躁av| 国产午夜视频在线| 女尊高h男高潮呻吟| 一级淫片在线观看| 欧美一二三视频| 久久黄色av网站| 成人av电影在线| 欧美人与物videos| 日韩精品中文字幕吗一区二区| 亚洲天堂男人av| 亚洲做受高潮无遮挡| а√中文在线天堂精品| 日本黄色精品| 性欧美hd调教| 中文一区二区视频| 日本熟女毛茸茸| 91超碰rencao97精品| 福利av在线| 自拍偷拍欧美精品| 好看的日韩精品| 激情亚洲一区二区三区四区| 99久久精品免费| 国模一区二区三区白浆| 亚洲人成无码网站久久99热国产| 亚洲av毛片在线观看| 亚洲色偷精品一区二区三区| 一区二区三区精品视频| 日韩免费电影一区二区| 日韩电影一区二区三区四区| 日韩在线观看成人| 一区二区三区www污污污网站| 亚洲成人不卡| 国产激情精品久久久第一区二区| 日韩视频免费观看高清完整版在线观看| 亚洲欧洲日本一区二区三区| 黄色在线观看www| 亚洲一级影院| 亚洲一区二区高清| 91高清免费视频| 日韩在线高清视频|