详细的DedeCMS(织梦)目录权限安全设置教程


本文整理自网络,侵删。

一、目录权限

根据统计,绝大部分网站的攻击都在根目录开始的,因此,栏目目录不能设置在根目录。

DEDECMS部署完成后,重点目录设置如下:

1)将install删除。
2) data、templets、uploads、a或html目录, 设置可读写,取消执行的权限(Windows如何设置目录的权限?);当然对于data文件夹还有更好的解决办法,那就是将data移出站点的根目录。
3) 如果网站下不需要专题的,必须删除 special 目录。如果需要的话,有网友是这样建议的:生成HTML后,备份special/index.php后将其删除,然后把这目录设置为可读写,不可执行的权限;但是,这样做比较麻烦,因为每次生成后就把需要将index.php文件删除,下次执行“生成”的时候又需要把他还原回来。
4) include、member、plus、后台管理目录设置为可执行脚本,可读,但不可写入(安装了附加模块的,book,ask,company,group 目录同样如此设置)。

二、其它需注意问题

1) 非万不得已的情况下,不要对网站直接使用MySQL root用户的权限,一般情况是,都是一个网站对应一个mysql用户,许可权限为:

SELECT, INSERT , UPDATE , DELETE

CREATE , DROP , INDEX , ALTER , CREATE TEMPORARY TABLES

由于DEDE并没有任何地方使用存储过程,因此务必禁用 FILE、EXECUTE 等执行存储过程或文件操作的权限。

三、经常留意dede的官方网站,及时打好dede补丁。

-------------------------下面是一些文件权限设置-------------------------------

用户织梦建站,网站安全不可忽视。给大家分享织梦各目录的安全设置教程。以供参考。

/ 【站点上级目录】

假如要使用后台的目录相关的功能需求有列出目录的权限 //0444

阅读剩余部分

相关阅读 >>

织梦DedeCMS5.7生成首页提示404错误解决办法

dedecms 5.1 游客匿名投稿实现方法

dedecms织梦系统内容页英文字母不换行的解决方法

织梦DedeCMS网站建设栏目自动添加nofollow的方法介绍

让dedecms自带搜索实现全文检索(支持标题与内容)

织梦DedeCMS v5.7全文检索使用说明(sphinx)

火车头dedecms5.6文章免登陆发布接口

dedecms 5 .7 自定义表单制作和调用办法[图文]

dedecms中百度网站地图制作的方法(图文教程)

详解织梦首页、列表页调用文章body内容的两种方法

更多相关阅读请进入《织梦DedeCMS》频道 >>



打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,您说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

评论

管理员已关闭评论功能...