DEDECMS系統目錄權限終極設置方案
Time:2014/08/30 11:17:44 Click:
DEDECMS是現在最流行的個cms系統,但是,全源程序也有不足之處,那就(jiù)是安全性,這(zhè)并不是說(shuō)DEDECMS做得不好(hǎo),而是由于所占市場份額太多,所以不良黑客也就(jiù)對(duì)其産生了邪念,那如何設置才安全呢?尚狐網絡(成(chéng)都(dōu)做網站工作室)就(jiù)爲大家介紹一下:
第一:網站目錄權限設置。首頁,我們不建議把文章欄目目錄放在網站的根目錄,爲什麼(me)?就(jiù)是因爲如果欄目過(guò)多,比如尚狐網絡,由于欄目比較多,如果都(dōu)放在根目錄,那網站根目錄文件夾就(jiù)會(huì)很多,導緻了在權限設置上就(jiù)相當麻煩,我們推薦html、article等。具體權限如下:
1、核心目錄data、模闆文件夾templets、上傳目錄uploads、html目錄:可讀寫,不可執行的權限;
2、很多網站其實都(dōu)用不到專題,所以說(shuō)建議删除special目錄;
3、對(duì)cms核心的include、member、plus、後(hòu)台管理目錄設置:可執行腳本,可讀,不可寫入。
第二:其它目錄處理問題
1、删除網站install目錄;
2、對(duì)網站的數據庫進(jìn)行操作,每個網站單獨用一個用戶來進(jìn)行管理。
通過(guò)以下操作,網站安全性就(jiù)提升一個檔次。站長(cháng)們,祝你好(hǎo)運。
上一篇:PHP不亂碼截取字符函數
熱門文章
- 企業官網怎麼(me)就(jiù)成(chéng)了企業的擺設? (62202)
- 企業網站建設最常見誤區分析 (60390)
- 關于網站關鍵詞選擇的一些技巧 (60233)
- 論網站頁面(miàn)靜态化和僞靜态的區别 (58286)
- 熱烈祝賀香港保險網制作完成(chéng)并交付上線 (57764)