溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

設(shè)置DEDECMS網(wǎng)站系統(tǒng)目錄權(quán)限的方法

發(fā)布時間:2020-08-27 14:35:03 來源:億速云 閱讀:214 作者:小新 欄目:建站服務(wù)器

小編給大家分享一下設(shè)置DEDECMS網(wǎng)站系統(tǒng)目錄權(quán)限的方法,希望大家閱讀完這篇文章后大所收獲,下面讓我們一起去探討吧!

DEDECMS網(wǎng)站系統(tǒng)目錄權(quán)限怎么設(shè)置?

如果你的網(wǎng)站數(shù)據(jù)十分重要(那種兩天就能弄好的垃圾站就算了),建議按本文所說的安全步驟進行嚴格的設(shè)置。

1、目錄權(quán)限

我們不建議用戶把欄目目錄設(shè)置在根目錄, 原因是這樣進行安全設(shè)置會十分的麻煩, 在默認的情況下,安裝完成后,目錄設(shè)置如下:

(1) data、templets、uploads、a或5.3的html目錄, 設(shè)置可讀寫,不可執(zhí)行的權(quán)限;

(2) 不需要專題的,建議刪除 special 目錄, 需要可以在生成HTML后,刪除 special/index.php 然后把這目錄設(shè)置為可讀寫,不可執(zhí)行的權(quán)限;

(3) include、member、plus、后臺管理目錄 設(shè)置為可執(zhí)行腳本,可讀,但不可寫入(安裝了附加模塊的,book、ask、company、group 目錄同樣如此設(shè)置)。

2、其它需注意問題

(1) 雖然對 install 目錄已經(jīng)進行了嚴格處理, 但為了安全起見,我們依然建議把它刪除;

(2) 不要對網(wǎng)站直接使用MySQL root用戶的權(quán)限,給每個網(wǎng)站設(shè)置獨立的MySQL用戶帳號,許可權(quán)限為:

SELECT, INSERT , UPDATE , DELETE 
CREATE , DROP , INDEX , ALTER , CREATE TEMPORARY TABLES

由于DEDE并沒有任何地方使用存儲過程,因此務(wù)必禁用 FILE、EXECUTE 等執(zhí)行存儲過程或文件操作的權(quán)限。

3、如何設(shè)置目錄的權(quán)限?

對于會用 Linux 的用戶,相信大多數(shù)都已經(jīng)懂得這些東西。

(1) 設(shè)置目錄為只讀

(2) 設(shè)置目錄不允許執(zhí)行

設(shè)置不允許執(zhí)行腳本

此外還需要注意問題是,不管IIS還是Apache都不要把.php和.inc文件加入mime中,這樣系統(tǒng)會禁止下載這些文件。

看完了這篇文章,相信你對設(shè)置DEDECMS網(wǎng)站系統(tǒng)目錄權(quán)限的方法有了一定的了解,想了解更多相關(guān)知識,歡迎關(guān)注億速云行業(yè)資訊頻道,感謝各位的閱讀!

向AI問一下細節(jié)

免責聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI