設置DEDECMS網(wǎng)站系統(tǒng)目錄權限的方法

小編給大家分享一下設置DEDECMS網(wǎng)站系統(tǒng)目錄權限的方法,希望大家閱讀完這篇文章后大所收獲,下面讓我們一起去探討吧!

創(chuàng)新互聯(lián)專業(yè)提供服務器托管服務,為用戶提供五星數(shù)據(jù)中心、電信、雙線接入解決方案,用戶可自行在線購買服務器托管服務,并享受7*24小時金牌售后服務。

DEDECMS網(wǎng)站系統(tǒng)目錄權限怎么設置?

如果你的網(wǎng)站數(shù)據(jù)十分重要(那種兩天就能弄好的垃圾站就算了),建議按本文所說的安全步驟進行嚴格的設置。

1、目錄權限

我們不建議用戶把欄目目錄設置在根目錄, 原因是這樣進行安全設置會十分的麻煩, 在默認的情況下,安裝完成后,目錄設置如下:

(1) data、templets、uploads、a或5.3的html目錄, 設置可讀寫,不可執(zhí)行的權限;

(2) 不需要專題的,建議刪除 special 目錄, 需要可以在生成HTML后,刪除 special/index.php 然后把這目錄設置為可讀寫,不可執(zhí)行的權限;

(3) include、member、plus、后臺管理目錄 設置為可執(zhí)行腳本,可讀,但不可寫入(安裝了附加模塊的,book、ask、company、group 目錄同樣如此設置)。

2、其它需注意問題

(1) 雖然對 install 目錄已經(jīng)進行了嚴格處理, 但為了安全起見,我們依然建議把它刪除;

(2) 不要對網(wǎng)站直接使用MySQL root用戶的權限,給每個網(wǎng)站設置獨立的MySQL用戶帳號,許可權限為:

SELECT, INSERT , UPDATE , DELETE 
CREATE , DROP , INDEX , ALTER , CREATE TEMPORARY TABLES

由于DEDE并沒有任何地方使用存儲過程,因此務必禁用 FILE、EXECUTE 等執(zhí)行存儲過程或文件操作的權限。

3、如何設置目錄的權限?

對于會用 Linux 的用戶,相信大多數(shù)都已經(jīng)懂得這些東西。

(1) 設置目錄為只讀

(2) 設置目錄不允許執(zhí)行

設置不允許執(zhí)行腳本

此外還需要注意問題是,不管IIS還是Apache都不要把.php和.inc文件加入mime中,這樣系統(tǒng)會禁止下載這些文件。

看完了這篇文章,相信你對設置DEDECMS網(wǎng)站系統(tǒng)目錄權限的方法有了一定的了解,想了解更多相關知識,歡迎關注創(chuàng)新互聯(lián)行業(yè)資訊頻道,感謝各位的閱讀!

分享標題:設置DEDECMS網(wǎng)站系統(tǒng)目錄權限的方法
網(wǎng)站網(wǎng)址:http://bm7419.com/article40/gijiho.html

成都網(wǎng)站建設公司_創(chuàng)新互聯(lián),為您提供外貿(mào)網(wǎng)站建設、虛擬主機、微信公眾號、企業(yè)網(wǎng)站制作、企業(yè)建站自適應網(wǎng)站

廣告

聲明:本網(wǎng)站發(fā)布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經(jīng)允許不得轉載,或轉載時需注明來源: 創(chuàng)新互聯(lián)

成都網(wǎng)站建設