成人性生交大片免费看视频r_亚洲综合极品香蕉久久网_在线视频免费观看一区_亚洲精品亚洲人成人网在线播放_国产精品毛片av_久久久久国产精品www_亚洲国产一区二区三区在线播_日韩一区二区三区四区区区_亚洲精品国产无套在线观_国产免费www

主頁(yè) > 網(wǎng)站建設(shè) > 建站知識(shí) > DedeCMS站點(diǎn)高級(jí)安全策略(Linux篇)

DedeCMS站點(diǎn)高級(jí)安全策略(Linux篇)

POST TIME:2020-04-02 17:53

點(diǎn)評(píng):本篇將在之前的基礎(chǔ)上進(jìn)一步來(lái)對(duì)Linux下的DedeCMS進(jìn)行安全配置,以保證我們的站點(diǎn)能夠更加安全的運(yùn)行在服務(wù)器上

更改紀(jì)錄:

2012-06-06:增加Nginx服務(wù)器的配置


在Linux環(huán)境下搭建安裝DedeCMS本篇不再具體說(shuō)明,大家可以點(diǎn)擊文檔《Linux下安裝DedeCMS及安全設(shè)置》來(lái)查看安裝和基本安全配置部分的內(nèi)容。

本篇將在之前的基礎(chǔ)上進(jìn)一步來(lái)對(duì)Linux下的DedeCMS進(jìn)行安全配置,以保證我們的站點(diǎn)能夠更加安全的運(yùn)行在服務(wù)器上。

1.安裝Apache文件訪(fǎng)問(wèn)權(quán)限模塊

為了保證每個(gè)虛擬站點(diǎn)都能夠擁有自己獨(dú)立的文件訪(fǎng)問(wèn)權(quán)限,我們需要安裝Apache安全權(quán)限分離模塊,在終端中輸入:

sudo apt-get install apache2-mpm-itk

2.添加管理后臺(tái)站點(diǎn)控制帳號(hào)

接下來(lái)我們需要再添加一個(gè)后臺(tái)站點(diǎn)的Apache運(yùn)行帳號(hào),在終端中輸入:

sudo useradd -g www-data -d /dev/null -s /usr/sbin/nologin www-admin

這樣我們就添加了一個(gè)www-admin帳號(hào),專(zhuān)門(mén)用于控制后臺(tái)站點(diǎn)的文件訪(fǎng)問(wèn)權(quán)限。

3.將后臺(tái)管理目錄移出,并且創(chuàng)建獨(dú)立站點(diǎn)

默認(rèn)安裝后,后臺(tái)的管理目錄是在站點(diǎn)更目錄下的/dede,為了安全起見(jiàn)我們需要將這個(gè)目錄移出,但為了能夠正常管理站點(diǎn),我們需要將這個(gè)后臺(tái)目錄創(chuàng)建獨(dú)立站點(diǎn)。

3.1.移動(dòng)后臺(tái)管理目錄

我們先創(chuàng)建一個(gè)目錄,這個(gè)目錄專(zhuān)門(mén)用于存放后臺(tái)站點(diǎn)文件,在終端中輸入:

sudo mkdir /var/dedecms-admin

然后將織夢(mèng)后臺(tái)移動(dòng)到這個(gè)文件夾中,輸入:

sudo mv /var/dedecms/dede/* /var/dedecms-admin/

3.2.創(chuàng)建虛擬站點(diǎn)

我們需要?jiǎng)?chuàng)建一個(gè)新的站點(diǎn)用于顯示后臺(tái),我們可以在/etc/apache2/site-enabled/目錄中創(chuàng)建一個(gè)文件名為:default-admin的文件,內(nèi)容如下:

<VirtualHost *:80>

ServerName admin.dede.com

ServerAdmin webmaster@localhost

DocumentRoot /var/dedecms-admin

AssignUserId www-admin www-data

<Directory />

Options FollowSymLinks

AllowOverride None

</Directory>

<Directory /var/dedecms-admin/>

Options Indexes FollowSymLinks MultiViews

AllowOverride None

Order allow,deny

allow from all

</Directory>

</VirtualHost>

創(chuàng)建完成后我們重新啟動(dòng)服務(wù)器,在終端輸入:

sudo service apache2 restart

這里我們給后臺(tái)站點(diǎn)域名設(shè)置為admin.dedecms.com用戶(hù)可以根據(jù)自己情況設(shè)定更為復(fù)雜的域名形式,例如:dedesiteadmin2008.dede.com

然后在系統(tǒng)host紀(jì)錄中添加一條指向站點(diǎn)域名對(duì)應(yīng)ip的紀(jì)錄,保證其能夠正常訪(fǎng)問(wèn)。

3.3.給管理站點(diǎn)目錄設(shè)定權(quán)限控制帳戶(hù)

為了保證后臺(tái)文件訪(fǎng)問(wèn)的安全,我們也需要給它設(shè)定文件訪(fǎng)問(wèn)權(quán)限,在終端中輸入:

sudo chown www-admin.www-data /var/dedecms-admin/

這樣就給這個(gè)目錄指定了www-admin的訪(fǎng)問(wèn)帳號(hào)。

3.4.調(diào)整后臺(tái)文件配置,保證后臺(tái)正常訪(fǎng)問(wèn)

由于我們直接移動(dòng)了管理后臺(tái)文件目錄,所以我們?cè)L問(wèn)admin.dede.com會(huì)出現(xiàn)報(bào)錯(cuò),這時(shí)候我們需要對(duì)系統(tǒng)中的目錄配置進(jìn)行調(diào)整。

(1)找到/var/dedecms-admin/config.php,將第12行

require_once(DEDEADMIN.'/../include/common.inc.php');

改為

require_once(DEDEADMIN.'/../dedecms/include/common.inc.php');

然后在這段代碼下面加上:

$cfg_plus_dir = $cfg_phpurl = $cfg_basehost."/".$cfg_plus_dir;

(2)找到/var/dedecms-admin/login.php,將11行

require_once(dirname(__FILE__).'/../include/common.inc.php');

改為

require_once(dirname(__FILE__).'/../dedecms/include/common.inc.php');

(3)找到/var/dedecms/data/safe/inc_safe_config.php,第2行,改為

$safe_gdopen = '1,2,3,4,5,7';

(4)找到/var/dedecms-admin/exit.php,第11行

require_once(dirname(__FILE__).'/../include/common.inc.php');

改為

require_once(dirname(__FILE__).'/../dedecms/include/common.inc.php');

(5)復(fù)制include中的相關(guān)文件

我們需要將include文件夾下的一些文件拷貝到管理后臺(tái)站點(diǎn)中以保證后臺(tái)正常使用:

mkdir /var/dedecms-admin/include/dialog

sudo cp -R /var/dedecms/include/dialog/* /var/dedecms-admin/include/dialog

mkdir /var/dedecms-admin/include/js

sudo cp -R /var/dedecms/include/js/* /var/dedecms-admin/include/js

sudo mkdir /var/dedecms-admin/include/ckeditor

sudo cp -R /var/dedecms/include/ckeditor/* /var/dedecms-admin/include/ckeditor

4.重新分配前臺(tái)Apache用戶(hù)權(quán)限

設(shè)定完成后我們需要給前臺(tái)站點(diǎn)重新指派權(quán)限,在終端輸入:

sudo chown -R www-admin.www-data /var/dedecms/

這樣就把前臺(tái)用戶(hù)設(shè)定為了www-admin,然后再執(zhí)行:

sudo chmod -R 755 /var/dedecms/

這樣設(shè)置后后臺(tái)管理就具有了站點(diǎn)操作權(quán)限,但前臺(tái)瀏覽用戶(hù)沒(méi)有修改文件的權(quán)限了。

但這里前臺(tái)uploads需要有可上傳的權(quán)限,所以還需要執(zhí)行:

sudo chmod -R 777 uploads/

5.完成安全配置

這樣一來(lái)我們就完成了系統(tǒng)的安全設(shè)置,做到了前后臺(tái)的權(quán)限分離,當(dāng)然您也需要配置下php.ini禁用掉某些函數(shù),配合系統(tǒng)做好各個(gè)方面的安全設(shè)置。

如果您需要了解Windows Server 2012下如何搭建配置DedeCMS環(huán)境,可以查看:《Windows Server 2012 搭建PHP+MySQL環(huán)境安裝DedeCMS系統(tǒng)》

6.Nginx設(shè)置

由于Nginx輕便容易維護(hù),很多站長(zhǎng)也會(huì)選擇Nginx作為站點(diǎn)服務(wù)器,設(shè)置思路同上文類(lèi)似,但有稍許的不同,下面我們就來(lái)單獨(dú)對(duì)其進(jìn)行介紹。

6.1.安裝Nginx以及php5-fpm

終端中輸入:sudo apt-get install nginx

以及:sudo apt-get install php5-fpm

(如果已經(jīng)安裝了Apache的用戶(hù)需要停止Apache,以免同Nginx沖突,可以使用命令行:sudo service apache2 stop)

6.2.添加站點(diǎn)

同樣我們需要添加兩個(gè)站點(diǎn),一個(gè)前臺(tái)“www.dede.com”一個(gè)后臺(tái)“admin.dede.com”,基本配置如下:

www.dede.com站點(diǎn):

server {

root /var/dedecms;

index index.html index.htm index.php;

server_name www.dede.com;

...

location ~ .php$ {

fastcgi_pass 127.0.0.1:9000;

fastcgi_param script_FILENAME /var/dedecms$fastcgi_script_name;

fastcgi_index index.php;

include fastcgi_params;

}

}

admin.dede.com站點(diǎn)配置:

server {

root /var/dedecms-admin;

index index.html index.htm index.php;

server_name admin.dede.com;

...

location ~ .php$ {

fastcgi_pass 127.0.0.1:9001;

fastcgi_param script_FILENAME /var/dedecms-admin$fastcgi_script_name;

fastcgi_index index.php;

include fastcgi_params;

}

}

這里主要是admin的站點(diǎn)采用的9001端口,以及站點(diǎn)目錄重新做了調(diào)整。

6.3.指派站點(diǎn)文件訪(fǎng)問(wèn)控制權(quán)限

同apache的apache2-mpm-itk不同,php5-fpm默認(rèn)就可以進(jìn)行權(quán)限控制。

在文件/etc/php5/fpm/pool.d/www.conf中則是默認(rèn)采用了“www-data”作為站點(diǎn)的控制用戶(hù),所以為了后臺(tái)具有對(duì)應(yīng)的操作權(quán)限,我們需要添加一個(gè)專(zhuān)門(mén)的控制權(quán)限。

cd /etc/php5/fpm

cp www.conf admin.conf

修改admin.conf文件

其中我們只要將:

user = www-admin

group = www-data

listen = 127.0.0.1:9001

這幾個(gè)地方做一個(gè)更改即可。

完成后重啟下服務(wù)

sudo service php5-fpm restart

sudo service nginx restart

6.4.nginx下取消目錄執(zhí)行的權(quán)限

在《Linux下安裝DedeCMS及安全設(shè)置》 中介紹了apache下如何取消目錄執(zhí)行權(quán)限,nginx也是類(lèi)似,但配置方法稍有不同:

server {

...

location ~* ^http://www.dedecode.com/uploads/.*.(php|php5)$

{

deny all;

}

}

按照這個(gè)方法,將其他目錄也同樣設(shè)置即可。




收縮
  • 微信客服
  • 微信二維碼
  • 電話(huà)咨詢(xún)

  • 400-1100-266
国产精品免费一区二区三区都可以| 欧美成人专区| 欧美日韩免费看片| 国产精品揄拍一区二区| 亚洲va国产va天堂va久久| 婷婷丁香激情网| 国产免费a∨片在线观看不卡| 一区二区在线观看视频在线| 欧美日韩播放| 久久aⅴ国产紧身牛仔裤| 日韩一区二区三区视频在线| 日本一本二本在线观看| 欧美高清视频一区二区| 免费看污污视频| 国产二级片在线观看| 日韩欧美一区二区一幕| 黄色短视频在线观看| 男人j桶女人的网站| 日本视频精品一区| 日韩av一卡二卡| 116美女写真午夜一级久久| 麻豆国产精品| 国产一区精品| 日本肉肉一区| 婷婷中文字幕一区| 国产精品自拍毛片| 中文字幕欧美人与畜| 久久久久久久久久久久久女过产乱| 国产经典一区| 精品一区二区三区在线观看l| 成人小视频免费观看| 99这里都是精品| 欧美网色网址| 久久久精品99| 国产综合成人久久大片91| 国产丝袜控视频在线观看| 精品一区二区三区国产| 蜜桃视频在线观看成人| 啪啪国产精品| 91在线色戒在线| 久久久人成影片一区二区三区| 日韩一区二区三区视频在线观看| 久久久999| 国产成人av自拍| 亚洲超碰97人人做人人爱| 久久久国产精品成人免费| 国产一区私人高清影院| 日韩精品一级中文字幕精品视频免费观看| 久久久精品五月天| 麻豆精品一区二区三区| av老司机免费在线| www.亚洲一区二区三区| 综合欧美精品| 日韩不卡在线观看日韩不卡视频| 国产成人啪免费观看软件| 国产乱xxⅹxx国语对白| 亚洲视频免费看| 亚洲美女在线播放| 色哟哟一区二区在线观看| 91久久久久国产一区二区| 国产精品男女| 精品日产一区2区三区黄免费| 亚洲欧美日韩国产yyy| 青青草综合视频| 亚洲欧美另类一区| 国产69精品99久久久久久宅男| 日韩精品欧美大片| 成人黄色毛片| 在线你懂的视频| 99久久99九九99九九九| 夫妻av一区二区| 女厕嘘嘘一区二区在线播放| 国产亚洲一卡2卡3卡4卡新区| 久久综合亚洲社区| 国产伦精品一区二区三区高清| 欧美娇小极度另类| 久久综合激情网| 黄色免费在线观看网站| 中文字幕日本人妻久久久免费| 一区二区三区激情| 日本少妇毛茸茸| 国产一区 二区| 麻豆传传媒久久久爱| 亚洲一区二区三区在线播放| 欧美熟妇另类久久久久久多毛| av综合网址| 中文字幕一区二| 欧美日韩成人一区二区| 视频区 图片区 小说区| 精品视频在线观看免费| 日韩成人av在线播放| 欧美极品少妇xxxxx| 国产精品香蕉| 精品久久久久久亚洲| 91黑人精品一区二区三区| 国产在线日韩精品| 国产精品一区二区你懂得| 成人福利视频在线| 国内精品小视频| 亚州欧美精品suv| 国产成人艳妇aa视频在线| 夜夜嗨一区二区| 欧美精品一区二区三| 91丨porny丨在线中文| 一区二区高清免费观看影视大全| 伊人网在线免费| 国产福利91精品一区二区三区| 国产欧美88| 青草影视电视剧免费播放在线观看| 日韩免费电影在线观看| 欧美日韩三区四区| 国产激情一区二区三区在线观看| 日韩精品人妻中文字幕有码| 中文字幕制服丝袜一区二区三区| 国产毛片毛片毛片| 国产精品国产三级国产aⅴ原创| 很黄的网站在线观看| 91九色精品国产一区二区| 男插女视频网站| 欧美视频精品| 亚洲日本丝袜连裤袜办公室| 五月花成人网| 国产精品21p| 日韩综合小视频| 国产大片aaa| chinesegaysextube| 97成人免费视频| 日韩av第一页| 国产寡妇亲子伦一区二区三区四区| 在线播放国产一区中文字幕剧情欧美| 欧美mv日韩mv国产| 精品丰满人妻无套内射| 老司机福利在线视频| 狠狠爱综合网| 欧美做爰猛烈大尺度视频| 欧美日韩色视频| 国产不卡一区二区在线观看| 欧美激情欧美激情| 国产精品专区第二| 国产精品久久91| 精品国产免费视频| 欧美日韩色综合| 日本精品一区二区三区在线播放| 蜜桃视频动漫在线播放| 久久久香蕉视频| 色视频免费版高清在线观看| 波多野结衣办公室双飞| 在线中文字幕第一区| 久久久久亚洲| 欧美视频精品全部免费观看| 国产精品乱码视频| 国产欧美日韩视频一区二区三区| 99精品视频在线观看免费| 亚洲自拍偷拍图| 欧美日韩dvd在线观看| 外国精品视频在线观看| 亚洲综合影院| 樱花草国产18久久久久| 国产一二三区精品视频| 国产v综合ⅴ日韩v欧美大片| 77777亚洲午夜久久多人| 污污内射在线观看一区二区少妇| 欧美色婷婷久久99精品红桃| 午夜精品福利在线视频| 国产精品国产三级国产专区51| 狠狠综合久久av一区二区小说| 欧洲在线/亚洲| 亚洲日本在线视频观看| 亚洲成a人片综合在线| 精品一区二区三区中文字幕| 人人狠狠综合久久亚洲婷| 精品人妻一区二区三区麻豆91| 国模无码视频一区二区三区| 亚洲午夜久久久久久久| 在线免费观看av网址| 色综合天天综合给合国产| 久久久久久久9| 精品国产乱码一区二区三| 久久夜色精品亚洲噜噜国产mv| 日本在线一二三区| 亚洲黄色小视频| 大奶一区二区三区| αv一区二区三区| 国产 高清 精品 在线 a| 欧美极品少妇videossex| caoporn视频在线| 国产精品视频一区二区三区| 亚洲高清视频一区二区| 99免费精品在线观看| 欧美另类在线播放| 亚洲性猛交xxxx乱大交| 国产午夜精品无码一区二区| 日韩在线www| 亚洲人成电影网站| 久久综合色占| 黄色三级视频片| 精品国产一区二区三区性色av| 国产麻豆日韩欧美久久| 国产女人18毛片水真多18| 精品亚洲精品福利线在观看| 激情欧美成人久久综合小说| 天堂在线资源库| 亚洲精品1区2区3区| 久热精品在线观看| 国产精品熟女视频| 超碰在线公开97| 欧美人与牲禽动交com| 欧美一区二区三区人| h在线视频免费观看完整版| 情侣黄网站免费看| 4p变态网欧美系列| 欧美1区2区视频| av中文字幕免费观看| 亚洲jizzjizz日本少妇| 黄色三级视频在线观看| 色先锋资源久久综合5566| 91香蕉嫩草影院入口| 97超碰蝌蚪网人人做人人爽| 女性女同性aⅴ免费观女性恋| 精品无码久久久久久国产| 北条麻妃69av| 久草中文在线观看| 日韩中文字幕视频网| 久久久久久有精品国产| 台湾天天综合人成在线| 亚洲在线观看免费| 久久久久久伊人| 欧美性猛交xxxx黑人| 精品久久99| 亚洲国产综合在线看不卡| 欧美久久精品一级c片| 免费观看成年人视频在线观看| av中文在线| 依依成人综合视频| 免费的黄网站在线观看| 战狼4完整免费观看在线播放版| 欧美极品aⅴ影院| 怡红院在线播放| 亚洲五月综合| 国产亲近乱来精品视频| 亚洲午夜私人影院| www在线观看黄色| 俄罗斯精品一区二区| 欧美jizz18性欧美| 欧美激情理论| 91精品国产一区二区人妖| 四虎精品在线观看| 欧美日本二区| 亚洲人成伊人成综合图片| 男女猛烈无遮挡午夜视频| 精品国产一区二区三区四区阿崩| 2欧美一区二区三区在线观看视频| 丰满人妻一区二区三区免费视频| 亚洲综合一区二区精品导航| 五月激情六月婷婷| 色无极亚洲影院| 精品一二三四五区| 黄色片免费在线观看视频| 一区视频免费观看| 国产精品扒开腿做爽爽爽视频| 97人妻人人揉人人躁人人| 国产日韩欧美三级| 国产精品久久久精品a级小说| 99这里有精品视频| 久久综合五月婷婷| 国产精品久久久久久久久免费看| 久久99热精品这里久久精品| 国产亚洲精品一区二555| 免费看ww视频网站入口| 午夜精品一区二| 国产欧美亚洲精品| 潘金莲一级淫片aaaaa| 久热成人在线视频| 3d欧美精品动漫xxxx无尽| 日韩精品一区二区三区中文| 国产一区二区亚洲| 亚洲天堂精品在线| 久久精品亚洲精品国产欧美kt∨| 日本aⅴ免费视频一区二区三区| 日韩黄色在线视频| 亚洲 中文字幕 日韩 无码| 国产精品丝袜久久久久久不卡| 欧美二区三区91| 中文在线资源在线| 久久夜色邦福利网| 国产精品综合久久久久久| 亚洲成av人片在线观看无| 男人插女人下面视频| 春意影院在线| 羞羞污视频在线观看| 日韩中文字幕网站| 91最新在线| 日韩av中文在线观看| 九九九九九精品| 久久久国产影院| 亚洲天堂av资源在线观看| 国产在线拍揄自揄拍无码| 999在线免费观看视频| 青青草手机在线| 久久久91精品国产一区不卡| 色是在线视频| 亚洲av综合色区无码另类小说| 乱小说欧美综合| 在线观看国产中文字幕| 爽爽爽在线观看| 在线观看国产精品网站| 精品一区二区三区蜜桃在线| 国产精品国产一区二区三区四区| 日韩一区二区三区免费| 中文字幕1区2区| 欧美黑人极品猛少妇色xxxxx| 成人激情久久| 成人黄色网址在线观看| 国产在视频一区二区三区吞精| 亚洲欧洲成视频免费观看| 奇米影视第四色7777| caoporm免费视频在线| 四虎永久精品在线| 亚洲黄色毛片| 性生大片免费观看性| 高清日韩av| 亚洲精品www久久久久久广东| 麻豆成人av在线| 性猛交ⅹxxx富婆video| 久久99精品国产.久久久久| 99久久国产综合色|国产精品| 久久午夜免费电影| 艳母动漫在线免费观看|