基于DEDECMS的php脚本限制的设置方法

DIDECMS如何设置PHP脚本限制?

基于DEDECMS的php脚本限制的设置方法
Dedecms是一个非常好的CMS程序,现在最新版本为5.7。 Dedecms仍然通过许多版本的升级和功能存在许多问题。说dedecms不好是不好的。它仍然非常好,相对较好,易于使用,并制作很多中小组。

我很长一段时间没有更新博客,我想今天讨论Dedecms安全设置。 Dedecms的朋友必须遇到网站挂起的东西,而不是在JS中加入了许多链接。
谈论dedecms安全设置:
1.尽可能使用Linux主机纯PHP空间,并且Windows主机可以运行ASP和更多危险。
2.背景登录管理不要使用admin来更改为用户名。
3,设置为644或(Windows NT)的数据/常见inc.php文件属性(linux / unix)设置为只读。
4.对上传,数据,模板的三个目录执行PHP脚本限制。
5,不要安装未认定的模板,或需要上传FTP的其他文件,以安装第一个防病毒和安装。
6.使用最新版本的程序,即使不是最新的,您必须始终注意正式发布的补丁。
7,可以不需要使用成员系统,可以直接删除会员成员身份文件夹,然后关闭背景中的成员资格函数。真的需要设置是否允许该成员将非图片附件设置上传到用户以严格限制用户,因为有许多垃圾邮件注册机器注册了很多用户名。 (推荐:删除会员成员文件夹没有成员系统)
虚拟主机/空间配置目录执行PHP脚本限制方法:Apache环境和nginx环境两个设置方法
在上传,数据,模板上执行PHP脚本限制,即使将特洛伊木马文件上传到这些文件夹,也无法运行,因此此步骤对设置它很重要。
在配置您的空间是否支持.htaccess和Rewrite,此方法基于.htaccess文件来使用重写来达到指定脚本的运行效果。
Apache环境规则如下:Apache执行PHP脚本限制以将这些规则添加到.htaccess文件
代码如下:

1

2

3

4

RewriteEngine on RewriteCond % !^$

RewriteRule uploads/(.*).(php)$ – [F]

RewriteRule data/(.*).(php)$ – [F]

RewriteRule templets/(.*).(php)$ –[F]

nginx环境规则内容如下:nginx执行php脚本限制

LNMP具有缺点,即目录权限并不像Apache那么好,有时网站程序有一个漏洞或类似的PathInfo,这导致了上传的PHP特洛伊木马,并为网站和服务器带来更多危险。建议删除网站目录的PHP权限,在上载下访问PHP文件时返回403错误。
首先,您必须编辑nginx虚拟主机配置,在FastCGI位置语句前添加下面的内容:
代码如下:

1

2

3

location ~ /(data|uploads|templets)/.*\.(php|php5)?$ {

deny all;

}

好的,让我们这样做,没有任何问题,它基本上足够了!建议花时间与dedecms设置。

收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信/支付宝扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在
点赞 (0)

免责声明   ⚠️ 1. 本站所有资源来源于网络收集,若资源侵犯了您的合法权益, 请来信通知我们(Email: 1427707223@qq.com),我们会及时删除,给您带来的不便,我们深表歉意! 2. 分享目的仅供大家学习和交流,若使用商业用途,请购买正版授权! 否则产生的一切后果将由下载用户自行承担! 3. 会员不得使用于非法商业用途,不得违反国家法律。否则后果自负! 4. 本站提供的源码、模板、插件等等其他资源,都不包含技术服务请大家谅解! 5. 本站资源售价只是赞助,收取费用仅维持本站的日常运营所需! 6. 因源码具有可复制性,一经购买 ,不得以任何形式退款。 7.更多详情请点击查看

优站网 织梦dedecms教程 基于DEDECMS的php脚本限制的设置方法 https://www.zhanceo.com/15324.html

诚乃立身之本、信为道德之基

常见问题
  • 如果付款后没有弹出下载页面,多刷新几下,有问题联系客服!
查看详情
  • 本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。
查看详情

相关文章

联系官方客服

为您解决烦忧 - 24小时在线 专业服务

基于DEDECMS的php脚本限制的设置方法-海报