詳細(xì)的DedeCMS(織夢)目錄權(quán)限安全設(shè)置教程
一、目錄權(quán)限
根據(jù)統(tǒng)計(jì),絕大部分網(wǎng)站的攻擊都在根目錄開始的,因此,欄目目錄不能設(shè)置在根目錄。
DEDECMS部署完成后,重點(diǎn)目錄設(shè)置如下:
1)將install刪除。
2) data、templets、uploads、a或html目錄, 設(shè)置可讀寫,取消執(zhí)行的權(quán)限(Windows如何設(shè)置目錄的權(quán)限?);當(dāng)然對于data文件夾還有更好的解決辦法,那就是將data移出站點(diǎn)的根目錄。
3) 如果網(wǎng)站下不需要專題的,必須刪除 special 目錄。如果需要的話,有網(wǎng)友是這樣建議的:生成HTML后,備份special/index.php后將其刪除,然后把這目錄設(shè)置為可讀寫,不可執(zhí)行的權(quán)限;但是,這樣做比較麻煩,因?yàn)槊看紊珊缶桶研枰獙ndex.php文件刪除,下次執(zhí)行“生成”的時候又需要把他還原回來。
4) include、member、plus、后臺管理目錄設(shè)置為可執(zhí)行腳本,可讀,但不可寫入(安裝了附加模塊的,book,ask,company,group 目錄同樣如此設(shè)置)。
二、其它需注意問題
1) 非萬不得已的情況下,不要對網(wǎng)站直接使用MySQL root用戶的權(quán)限,一般情況是,都是一個網(wǎng)站對應(yīng)一個mysql用戶,許可權(quán)限為:
SELECT, INSERT , UPDATE , DELETE
CREATE , DROP , INDEX , ALTER , CREATE TEMPORARY TABLES
由于DEDE并沒有任何地方使用存儲過程,因此務(wù)必禁用 FILE、EXECUTE 等執(zhí)行存儲過程或文件操作的權(quán)限。
三、經(jīng)常留意dede的官方網(wǎng)站,及時打好dede補(bǔ)丁。
-------------------------下面是一些文件權(quán)限設(shè)置-------------------------------
用戶織夢建站,網(wǎng)站安全不可忽視。給大家分享織夢各目錄的安全設(shè)置教程。以供參考。
/ 【站點(diǎn)上級目錄】
假如要使用后臺的目錄相關(guān)的功能需求有列出目錄的權(quán)限 //0444
/ 【站點(diǎn)根目錄】
需求執(zhí)行和讀取權(quán)限 假如要在根目錄下面創(chuàng)建文件和目錄的話需求有寫入權(quán)限 //0755
/install 【安裝程序目錄】
需求有執(zhí)行和讀取權(quán)限 //建議安裝完成以后刪除或者改名 //0555
/dede 【后臺程序目錄】
需求有執(zhí)行權(quán)限和讀取權(quán)限 //建議安裝完成以后修正目錄名稱 //0755
/include 【主程序目錄】
需求有寫入、執(zhí)行權(quán)限和讀取權(quán)限 //0755 //建議在第一次安裝后,去掉寫入權(quán)限以及修正權(quán)限(需求重寫配置文件時再暫時開啟寫入及修正權(quán)限)//0555
/member 【會員目錄】
需求執(zhí)行讀取和權(quán)限 //建議去掉寫入權(quán)限以及修正權(quán)限//0555
/plus 【插件目錄】
需求有讀取、寫入和執(zhí)行的權(quán)限 //建議在生成完站點(diǎn)地圖和RSS文件后去掉寫入權(quán)限以及修正權(quán)限 //0755
/data 【站點(diǎn)緩存數(shù)據(jù)等文件】
需求有讀取權(quán)限和寫入修正權(quán)限 //建議去掉執(zhí)行權(quán)限//0666
/html 【HTML文檔默認(rèn)目錄】
需求有讀取修正和創(chuàng)建權(quán)限 //建議去掉執(zhí)行權(quán)限 //0666
/templets【模板目錄】
需求有讀取 修正寫入 權(quán)限 //建議去掉執(zhí)行權(quán)限 //0666
/uploads 【附件目錄】
需求寫入讀取權(quán)限 //建議去掉執(zhí)行權(quán)限//0666
/company 【企業(yè)黃頁程序目錄】
需求讀取和執(zhí)行權(quán)限 //建議去掉寫入權(quán)限//0555
/special 【專題文件目錄】
需求執(zhí)行、讀取、寫入和修正權(quán)限 //0755
/book 【書庫模塊程序目錄】
需求執(zhí)行、讀取、寫入和修正權(quán)限 //0755
/ask 【問答模塊程序目錄】
需求執(zhí)行和讀取權(quán)限 //建議去掉寫入權(quán)限//0555
/group 【圈子模塊程序目錄】
需求執(zhí)行和讀取權(quán)限 //建議去掉寫入權(quán)限 //0555
以上就是本文的全部內(nèi)容,希望對大家的學(xué)習(xí)有所幫助,也希望大家多多支持秀站網(wǎng)。
上一篇:dedecms織夢tag keyword調(diào)用相關(guān)文章
欄 目:dedecms
下一篇:詳解DeDeCMS織夢手機(jī)版網(wǎng)站首頁如何更新
本文標(biāo)題:詳細(xì)的DedeCMS(織夢)目錄權(quán)限安全設(shè)置教程
本文地址:http://mengdiqiu.com.cn/a1/dedecms/12236.html
您可能感興趣的文章
- 08-05Dedecms文件目錄結(jié)構(gòu)解說(能知道織夢每個文件有什么用)
- 08-05Dedecms5.7版ckeditor網(wǎng)頁編輯器添加中文字體
- 08-05織夢DedeCMS獲取當(dāng)前欄目文章數(shù)量
- 08-05DedeCMS后臺模塊列表顯示空白的解決辦法
- 08-05DedeCMS自定義字段圖片調(diào)用的問題{dede:img ...}解決方法
- 08-05織夢DedeCMS調(diào)用顯示discuz里面主題的方法
- 08-05常用的織夢dedecms安全設(shè)置集合整理
- 08-05dedecms教程:上傳圖片相對路徑改成絕對路徑方法
- 08-05DedeCMS會員投稿自動加積分改為投稿審核后加積分
- 08-05織夢教程:手把手教你讓dedecms禁止發(fā)布重復(fù)文章


閱讀排行
本欄相關(guān)
- 08-05dede:channel currentstyle 失效問題,調(diào)用子
- 08-05網(wǎng)站底部版權(quán)符號怎么打出來?
- 08-05Dedecms文件目錄結(jié)構(gòu)解說(能知道織夢
- 08-05織夢DedeCMS獲取當(dāng)前欄目文章數(shù)量
- 08-05Dedecms5.7版ckeditor網(wǎng)頁編輯器添加中文
- 08-05織夢模板如何添加和調(diào)用自定義字段
- 08-05DedeCMS后臺模塊列表顯示空白的解決辦
- 08-05DedeCMS自定義字段圖片調(diào)用的問題{de
- 08-05織夢DedeCMS調(diào)用顯示discuz里面主題的方
- 08-05限制織夢會員每天投稿數(shù)量方法
隨機(jī)閱讀
- 08-05dedecms(織夢)副欄目數(shù)量限制代碼修改
- 01-10使用C語言求解撲克牌的順子及n個骰子
- 08-05DEDE織夢data目錄下的sessions文件夾有什
- 01-10delphi制作wav文件的方法
- 01-11ajax實(shí)現(xiàn)頁面的局部加載
- 08-05織夢dedecms什么時候用欄目交叉功能?
- 01-10C#中split用法實(shí)例總結(jié)
- 01-10SublimeText編譯C開發(fā)環(huán)境設(shè)置
- 01-11Mac OSX 打開原生自帶讀寫NTFS功能(圖文
- 04-02jquery與jsp,用jquery