基于DEDECMS的php脚本限制的设置方法

2021-08-24 0 45

DIDECMS 如何设置 PHP 脚本限制?

基于DEDECMS的php脚本限制的设置方法
Dedecms 是一个非常好的 CMS 程序,现在最新版本为 5.7。 Dedecms 仍然通过许多版本的升级和功能存在许多问题。说 dedecms 不好是不好的。它仍然非常好,相对较好,易于使用,并制作很多中小组。

我很长一段时间没有更新博客,我想今天讨论 Dedecms 安全设置。 Dedecms 的朋友必须遇到网站挂起的东西,而不是在 JS 中加入了许多链接。
谈论 dedecms 安全设置:
1.尽可能使用 Linux 主机纯 PHP 空间,并且 Windows 主机可以运行 ASP 和更多危险。
2.背景登录管理不要使用 admin 来更改为用户名。
3,设置为 644 或(Windows NT)的数据/常见 inc.php 文件属性(linux / unix)设置为只读。
4.对上传,数据,模板的三个目录执行 PHP 脚本限制。
5,不要安装未认定的模板,或需要上传 FTP 的其他文件,以安装第一个防病毒和安装。
6.使用最新版本的程序,即使不是最新的,您必须始终注意正式发布的补丁。
7,可以不需要使用成员系统,可以直接删除会员成员身份文件夹,然后关闭背景中的成员资格函数。真的需要设置是否允许该成员将非图片附件设置上传到用户以严格限制用户,因为有许多垃圾邮件注册机器注册了很多用户名。 (推荐:删除会员成员文件夹没有成员系统)
虚拟主机/空间配置目录执行 PHP 脚本限制方法:Apache 环境和 nginx 环境两个设置方法
在上传,数据,模板上执行 PHP 脚本限制,即使将特洛伊木马文件上传到这些文件夹,也无法运行,因此此步骤对设置它很重要。
在配置您的空间是否支持.htaccess 和 Rewrite,此方法基于.htaccess 文件来使用重写来达到指定脚本的运行效果。
Apache 环境规则如下:Apache 执行 PHP 脚本限制以将这些规则添加到.htaccess 文件
代码如下:

1

2

3

4

RewriteEngine on RewriteCond % !^$

RewriteRule uploads/(.*).(php)$ – [F]

RewriteRule data/(.*).(php)$ – [F]

RewriteRule templets/(.*).(php)$ –[F]

nginx 环境规则内容如下:nginx 执行 php 脚本限制

LNMP 具有缺点,即目录权限并不像 Apache 那么好,有时网站程序有一个漏洞或类似的 PathInfo,这导致了上传的 PHP 特洛伊木马,并为网站和服务器带来更多危险。建议删除网站目录的 PHP 权限,在上载下访问 PHP 文件时返回 403 错误。
首先,您必须编辑 nginx 虚拟主机配置,在 FastCGI 位置语句前添加下面的内容:
代码如下:

1

2

3

location ~ /(data|uploads|templets)/.*\.(php|php5)?$ {

deny all;

}

好的,让我们这样做,没有任何问题,它基本上足够了!建议花时间与 dedecms 设置。

收藏 (0)

微信扫一扫

支付宝扫一扫

点赞 (0)

免责声明

本资源仅限个人学习与研究使用,严禁用于任何商业用途!

1 网站名称:汇站网
2 永久网址:https://www.huizhanii.com
3 本站资源来源于网友投稿和付费购买,仅供编程人员及源代码爱好者下载参考与研究,不提供任何技术支持服务!
4 资源展示图片及相关信息仅供参考,不代表本站立场!本站仅作为信息存储平台
5 禁止在服务器和虚拟机上搭建运营,所有资源仅限本地调试与研究使用,不支持联网运行!
6 未经版权方授权,严禁用于商业用途。使用者如违反国家法律法规,需自行承担全部法律责任!
7 请在下载后24小时内删除!建议支持正版授权作品
8 如资源侵犯您的合法权益,请提供版权证明及相关作品信息发送至邮箱:972908224@qq.com,我们将及时处理
9 如遇下载链接失效或支付未到账,请联系站长处理
10 欢迎投稿优质源码或教程,审核通过后将获得相应奖励
11 资源收费仅用于维持网站正常运营
12 数字商品具有特殊性质,一经购买概不退款

汇站网 织梦教程 基于DEDECMS的php脚本限制的设置方法 https://www.huizhanii.com/15324.html

站长资源下载中心-找源码上汇站

常见问题
  • 如果付款后没有弹出下载页面,多刷新几下,有问题联系客服!
查看详情
  • 本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。
查看详情

相关文章

联系官方客服

为您解决烦忧 - 24小时在线 专业服务