基于DEDECMS的php脚本限制的设置方法汇站网 - 汇站网

基于DEDECMS的php脚本限制的设置方法

2021-08-24 0 5

DIDECMS 如何设置 PHP 脚本限制?


Dedecms 是一个非常好的 CMS 程序,现在最新版本为 5.7。 Dedecms 仍然通过许多版本的升级和功能存在许多问题。说 dedecms 不好是不好的。它仍然非常好,相对较好,易于使用,并制作很多中小组。

我很长一段时间没有更新博客,我想今天讨论 Dedecms 安全设置。 Dedecms 的朋友必须遇到网站挂起的东西,而不是在 JS 中加入了许多链接。
谈论 dedecms 安全设置:
1.尽可能使用 Linux 主机纯 PHP 空间,并且 Windows 主机可以运行 ASP 和更多危险。
2.背景登录管理不要使用 admin 来更改为用户名。
3,设置为 644 或(Windows NT)的数据/常见 inc.php 文件属性(linux / unix)设置为只读。
4.对上传,数据,模板的三个目录执行 PHP 脚本限制。
5,不要安装未认定的模板,或需要上传 FTP 的其他文件,以安装第一个防病毒和安装。
6.使用最新版本的程序,即使不是最新的,您必须始终注意正式发布的补丁。
7,可以不需要使用成员系统,可以直接删除会员成员身份文件夹,然后关闭背景中的成员资格函数。真的需要设置是否允许该成员将非图片附件设置上传到用户以严格限制用户,因为有许多垃圾邮件注册机器注册了很多用户名。 (推荐:删除会员成员文件夹没有成员系统)
虚拟主机/空间配置目录执行 PHP 脚本限制方法:Apache 环境和 nginx 环境两个设置方法
在上传,数据,模板上执行 PHP 脚本限制,即使将特洛伊木马文件上传到这些文件夹,也无法运行,因此此步骤对设置它很重要。
在配置您的空间是否支持.htaccessRewrite,此方法基于.htaccess 文件来使用重写来达到指定脚本的运行效果。
Apache 环境规则如下:Apache 执行 PHP 脚本限制以将这些规则添加到.htaccess 文件
代码如下:

1

2

3

4

RewriteEngine on RewriteCond % !^$

RewriteRule uploads/(.*).(php)$ – [F]

RewriteRule data/(.*).(php)$ – [F]

RewriteRule templets/(.*).(php)$ –[F]

nginx 环境规则内容如下:nginx 执行 php 脚本限制

LNMP 具有缺点,即目录权限并不像 Apache 那么好,有时网站程序有一个漏洞或类似的 PathInfo,这导致了上传的 PHP 特洛伊木马,并为网站和服务器带来更多危险。建议删除网站目录的 PHP 权限,在上载下访问 PHP 文件时返回 403 错误。
首先,您必须编辑 nginx 虚拟主机配置,在 FastCGI 位置语句前添加下面的内容:
代码如下:

1

2

3

location ~ /(data|uploads|templets)/.*\.(php|php5)?$ {

deny all;

}

好的,让我们这样做,没有任何问题,它基本上足够了!建议花时间与 dedecms 设置。

转载请注明:汇站网 » 基于 DEDECMSphp 脚本限制的设置方法

收藏 (0)

微信扫一扫

支付宝扫一扫

点赞 (0)

免责 声明

本资源仅用于个人 学习和研究使用,禁止用于任何商业环境!

 1.  本网站名称:汇站网
 2.  本站永久网址:https://www.huizhanii.com/
 3.  本站所有资源来源于网友投稿和高价 购买,所有资源仅对编程人员及源代码爱好者开放下载做参考和研究及学习,本站不提供任何技术服务 !
 4.  本站所有资源的展示图片和信息不代表本站的立场 !本站只是储蓄平台及搬运
 5.  下载者禁止在服务器和虚拟机下进行搭建运营,本站 所有资源不支持联网运行!只允许调试,参考和研究!!!!
 6.  未经原版权作者许可,禁止用于任何 商业环境,任何人不得擅作它用,下载者不得用于违反国家法律,否则发生的一切法律后果自行承担!
 7.  为尊重作者版权,请在下载24小时 内删除!请购买原版授权作品,支持你喜欢的作者,谢谢!
 8.  若资源侵犯了您的合法权益, 请持 您的版权证书和相关原作品信息来信通知我们请来信     通知我们 我们会及时删除,给您带来的不便,我们深表歉意!
 9.  如下载链接失效、广告或者压缩包 问题请联系站长处理!
 10.  如果你也有好源码或者教程,可以 发布到网站,分享有金币奖励和额外收入!
 11.  本站资源售价只是赞助,收取费用 仅维持本站的日常运营所需!
 12.  因源码具有可复制性,一经赞助 ,不得以任何形式退款。
 13.  更多详情请点击查看

汇站网 织梦教程 基于DEDECMS的php脚本限制的设置方法 https://www.huizhanii.com/15324.html

汇站

站长资源下载中心-找源码上汇站

常见问题
  • 如果付款后没有弹出下载页面,多刷新几下,有问题联系客服!
查看详情
  • 本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。
查看详情

相关文章

发表评论
暂无评论
  随机评论   表情   下载本站到电脑桌面


表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情
登录后评论
联系官方客服

为您解决烦忧 - 24小时在线 专业服务

(汇站网)一个专注站长资源的平台网站,提供最新的网站模板和整站源码,内容包含各类精品网页模板,企业网站模板,网站模板,DIV+CSS模板,织梦模板,帝国cms模板,discuz模板,wordpress模板,个人博客论坛模板,上千种免费网页模板下载尽在汇站网.找源码上汇站.huizhanii.com