手工SEO首页 DEDE教程 正文
点评:最近很多使用dedecms的站长都被被挂马,或种下后门,因为用的人多,研究的人也多防不胜防,所有dedecms安全设置就非常必要了,这篇文章是跟版网模板根据网上多方资料整理而来,方便需要的朋友
其实dedecms官方网站也给出了一些安全设置的参考,其实下面的文章都是根据这个而来,再继续往下看:
首先:服务器安全设置之 IIS用户设置方法,其实各个网站独立用户才比较安全
网站安全中,对目录的执行权限是非常敏感的,一般来说,可以写入的目录是不能够拥有脚本的执行权限的,像DedeCMS系统,可写入的有两个目录data、uploads,data目录主要是基本配置文件和缓存数据,uploads则是附件上传保存的目录,本篇将针对不同服务器环境来介绍如何取消这两个目录的执行权限,当然我们也建议用户其他一些生成纯静态html的目录,拥有可写入权限的也统统去除执行权限,这样系统会更为安全。
Windows下的IIS IIS6.0
打开IIS中站点,在站点uploads目录、data目录以及静态html生成目录点击右键,菜单中选择“属性”,在目录属性面板选择执行权限为“无”即可。(如图1)
IIS7
IIS7也类似于IIS6.0,选择站点对应的目录,data、uploads及静态html文件目录,双击功能试图面板中的“处理程序映射”(如图2)
在“编辑功能权限……”中,我们直接去除脚本的执行权限即可。(如图3)
其实上面只是介绍了如果取消执行权限,根据官方的推荐还需要设置目录写权限的设置方法,这里跟版网模板简单的介绍下
例如a目录,一般是生成静态页面用的,那么我们就需要服务器端设置(dederun是iis中运行网站匿名用户)
Apache下目录脚本的执行权限设置 独立主机配置
在Apache中,没有Windows 下IIS的图形管理界面,我们需要手工修改下apache的配置文件,来进行目录脚本的执行权限的设定。
首先我们找到apache的配置文件httpd.conf,通常情况下,该配置文件在apache安装目录下的conf文件夹中(如图4)。
(图4)
打开httpd.conf文件,找到内容中如图5的位置:
(图5)
将需要限制执行脚本文件的目录配置添加到下方:
配置内容为:
代码如下:
<Directory "DIR">
<FilesMatch ".(php|asp|jsp)$">
Deny from all
</FilesMatch>
</Directory>
配置内容中的DIR为需要限制执行脚本文件的目录,FilesMatch后的内容为需要限定的执行的脚本后缀名。例如:这里需要禁止测试站点uploads文件夹下的PHP,ASP,JSP脚本的运行,则进行如下图6配置:
(图6)
在配置完成后,重启一下apache,配置便生效!
在操作前,uploads文件夹下我新建了一个index.php文件,图7为未作配置前访问情况
(图7)
图8为重启apache后访问该页面的效果。
上一篇:DedeCMS 5 .7 自定义表单制作和调用办法[图文]
相关文章
- 2019-11-17 DedeCms参考手册、函数及文件大全...
- 2019-11-17 DedeCMS 5 .7 自定义表单制作和调用办法[图文]...
- 2019-11-17 dedecms 添加字段后软件列表页无法调用软件大小问...
- 2019-11-17 dedecms V5.7修改表前缀的方法及出现不显示文章内...
- 2019-11-17 dedecms修改文章自动增加的起始ID从指定数字增加...
- 2019-11-17 织梦 DeDeCMS 添加自定义属性的方法(图文教程)...
- 2019-11-17 织梦dedecms 提示 body has not allow words 问题解决...
- 2019-11-17 dedecms正文自动排版插件 伪原创站必备...
- 2019-11-17 实现dedecms友情链接分栏目调用的方法(图)...
- 2019-11-17 Dedecms搜索时 当然关键词和栏目名相同时 搜索结...
- 2019-11-17 dedecms各种数字统计SQL语句 包括评论条数,总文档...
- 2019-11-17 织梦DEDECMS中显示复制地址,推荐给QQ/MSN上的好友的...
- 2019-11-17 织梦DEDECMS中要删除指定IP的评论的方法...
- 2019-11-17 dedecms 安全设置终极技巧补充(idc)...
- 2019-11-17 织梦DEDECMS中用JS方式调用评论总数的技巧...
- 2019-11-17 织梦DEDECMS中让近三天发布的文章显示红色日期或...
- 2019-11-17 织梦DEDECMS中增加父栏目调用,以及多级支持cur...
- 2019-11-17 Dedecms织梦CMS搜索页面调用全站最新文章的方法...
- 2019-11-17 织梦DEDECMS中的时间格式代码汇总...
- 2019-11-17 dedeCMS列表页调用tag的方法小结(5.6/5.7)...
- 2019-08-15 湖南网站优化方案...
- 2019-08-15 永济网:网站优化内链该怎么...
- 2019-08-15 华罡seo:网站首页一直不收录...
- 2019-08-19 上海seo快速网站优化是什么...
- 2019-08-20 8月18只基金延长募集 募集失败...
- 2019-08-21 东莞关键词策略seo网站关键词...
- 2019-08-22 谈谈2018seo行业前景和未来发展...
- 2019-08-24 英特尔极限大师杯赛将在北京...
- 2019-08-24 河洛群侠传全支线任务教程攻...
- 2019-08-26 贵阳SEO公司有些人不知道的...
- 2019-08-27 百度之前发布的算法一直有效...
- 2019-08-28 荒野行动网易大神礼包在哪领...
- 2019-08-29 没程序没美工中小微企业应当...
- 2019-08-29 丰田全新RAV4特别版曝光 主打运...
- 2019-08-29 上海网络营销培训主要学什么...
- 2019-08-30 蓝盾助力800亿大工程 号称“新...
- 2019-08-31 几名新生代农民工的技术成才...
- 2019-08-31 唐山网站seo排行精华...
- 2019-09-01 YNET.com北青网...
- 2019-09-03 沈阳优化营商环境打出“组合...
- 2019-09-04 三亚优化崖州湾科技城定制公...
- 2019-09-05 《东方炮弹》公开全新游戏动...
- 2019-09-06 2019内蒙古遴选考试笔试题每日...
- 2019-09-06 视频|教科书式示范!4岁男童与...
- 2019-09-07 奥迪8月全球销量15万辆 中国市...
- 2019-09-08 品牌房企论道2019年房地产营销...
- 2019-09-11 超越同行的seo网站内容优化操...
- 2019-09-15 天津公布最新一批环境违法典...
- 2019-09-21 安徽铜陵:联合国粮农组织考...
- 2019-09-24 小米集团9月23日回购1074万股股...
- 200℃ 织梦Dede如何删除管理员admin...
- 200℃ 关于discuzX3.1存在的问题及修复...
- 200℃ 在Dedecms下面生成Google Sitemap的...
- 200℃ DEDECMS教程:后台验证码图片不...
- 200℃ CSS 浏览器兼容问题整理大全...
- 199℃ MySQL故障got error 127 when reading...
- 199℃ 10个有趣的Javascript和CSS库...
- 199℃ 必须勾选同意才能提交表单的...
- 199℃ 网站权重和网站的关系...
- 199℃ DedeCMS系统管理员帐号密码忘记...
- 199℃ CSS选择器优先级详细介绍...
- 199℃ 织梦后台文件列表实现按文件...
- 199℃ dedecms无错优化版全站调用购物...
- 199℃ DEDE Fatal error: Call to a member fu...
- 199℃ WinXP下安装IIS搭建ASP环境教程...
- 199℃ Dedecms 生成速度慢 的解决办法...
- 199℃ 服务器性能变慢 c盘temp文件夹...
- 199℃ linux使用scp命令备份文件 scp拷...
- 199℃ dedecms文章调用来源和作者为空...
- 199℃ 教你去掉dedecms首页互动中心会...
- 199℃ dedecms调用会员头衔的方法...
- 199℃ nginx禁止访问.git文件的设置教...
- 199℃ 直接双击启动tomcat中的startup...
- 199℃ dedecms织梦系统$GLOBALS定义文件...
- 199℃ Nginx图片防盗链配置实例...
- 199℃ 集群运维自动化工具ansible的安...
- 199℃ Tomcat服务器图片地址中文路径...
- 199℃ lnmp环境中如何为nginx开启path...
- 199℃ 织梦DedeCMS模板防盗的方法...
- 199℃ Nginx服务器搭建反向代理全攻略...
- 199℃ 对Nginx支持SSL的性能进行优化的
- 199℃ 分析织梦后台添加文档功能
- 199℃ dede:channelartlist获取指定的栏目
- 199℃ channel标签的在二级栏目为空时
- 199℃ DEDE附件按月保存修改方法
- 199℃ ecshop中红包编码生成规则分析
- 199℃ discuz教程:帖子内容页增加显
- 199℃ DEDECMS允许游客输入自己的呢称
- 199℃ dedecms零度非主流的采集规则
- 199℃ dedecms教程:优化织梦提高文章
- 199℃ dedecms教程:织梦出现\dedesql.
- 199℃ 快速排名的原理是什么?快排
- 199℃ HTML5 CSS3给网站设计带来出色效
- 199℃ settimeout怎么用?JS中setTimeout
- 199℃ css框架(CSS Frameworks):CSS框架应
- 198℃ mysql中的浮点类型
- 198℃ PHP生成随机字符串
- 198℃ PHP JSON_ENCODE 不转义中文汉字的
- 198℃ 第三方登录 QQ互联 redirect uri
- 198℃ js实现点击切换TAB标签实例
- 198℃ IE6下的position:fixed定位兼容性写
- 198℃ 最新版织梦邮件找回密码使用
- 198℃ 织梦DEDE自定义表单时间字段读
- 198℃ DedeCms织梦使用关键词关连文章
- 198℃ 织梦DedeCMS首页及列表页调用
- 198℃ 织梦按栏目分类搜索的方法
- 198℃ 拓展channel标签实现limit功能
- 198℃ DEDECMS模板标签同时使用2个函数
- 198℃ System.UnauthorizedAccessException:拒绝
- 198℃ 天涯(tianya)bbs系统架构分析
- 标签列表
-