一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

DEDECMS|帝國CMS|Discuz|PHPCMS|Wordpress|ZBLOG|ECSHOP|蘋果CMS|極致CMS|CMS系統|

服務器之家 - 建站程序 - PHPCMS - PHPCMS v9 安全設置、防范教程

PHPCMS v9 安全設置、防范教程

2019-10-21 13:50phpcms建站網 PHPCMS

這篇文章主要介紹了PHPCMS v9 安全設置、防范教程,需要的朋友可以參考下

一、目錄權限設置很重要:可以有效防范黑客上傳木馬文件.

如果通過 chmod 644 * -R 的話,php文件就沒有權限訪問了。
如果通過chmod 755 * -R 的話,php文件的權限就高了。

所以就需要分開設置目錄權限和文件權限:

linux 服務器權限:經常要用到的命令:

find /path -type f -exec chmod 644 {} \;  //設置文件權限為644
find /path -type d -exec chmod 755 {} \;  //設置目錄權限為755

設置完成后,再通過命令:chown root:root * -R 將目錄和文件的所有者改為root。

這樣就更加安全了。

FTP用戶,確定使用的是linux主機。windows需要登錄到服務器中設置。
進入到phpcms 安裝根目錄,選取所有文件:
設置數字值為:755,同時選定:選擇遞歸處理子目錄,只應用到目錄
同樣再選擇所有文件,數字值為:644,選擇遞歸處理子目錄,只應用到文件
如果設置錯了,重新再設置就可以了。

二、Linux find命令 查找可疑的木馬文件

查找:30天內被修改的文件
find  ./  -mtime  -30  -type f  -exec ls -l  {} \;
找到目錄下所有的txt文件
find ./ -name "*.txt" -print
找到目錄下所有的txt文件并刪除
find ./ -name "*.txt" -exec rm -rf {} \;
找到目錄下所有的php文件 并且在30天之類被修改的文件
find  ./ -name "*.php" -mtime  -30  -typef  -exec  ls -l  {} \;
找到目錄下所有的php文件,同時,滿足 30天以內,1天之前的
find ./ -name "*.php" -mtime -30 -mtime +1 -type f -execls -l {} \;

三、通過apache配置限定:

1、apache 下 禁止目錄執行php 
通過目錄下面放置 .htaccess文件來限制權限。
該方法會將php文件當做附件并下載。同時,可以通過瀏覽器訪問到文件。
php_flag engine off

使用場景:在下面目錄放置
\uploadfile\
\statics\
\html\
\phpsso_server\uploadfile\
\phpsso_server\statics\

2、禁止通過瀏覽器訪問所有文件

通過目錄下面放置 .htaccess文件來限制權限。
RewriteEngine on
RewriteRule ^(.*) /index.html

使用場景:
\caches\
\phpsso_server\caches\

3、禁止php跨目錄瀏覽權限配置:

虛擬主機配置樣例:
<VirtualHost *:80>
    ServerAdmin [email protected]
    DocumentRoot /data/wwwroot/www
    ServerName www.phpip.com
    <Directory  /data/wwwroot/www>
        Options  FollowSymLinks
        AllowOverride Options FileInfo
        Order allow,deny
        Allow from all
        php_admin_value open_basedir /data/wwwroot/www/:/var/tmp/
        DirectoryIndex index.htm index.html index.php 
    </Directory>
    ErrorLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-error_log 86400 480"
    CustomLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-access_log 86400 480" common
</VirtualHost>


4、按天存放apache日志:

參考上面配置文件:
    ErrorLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-error_log 86400 480"
    CustomLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-access_log 86400 480" common

文件權限
  安裝文件
  刪除/install安裝目錄
  文件權限
  PHPCMS安裝結束以后,在您不需要對系統核心配置文件進行修改時,請將phpcms文件夾屬性修改為644(windows服務器下登錄服務器直接修改時請設置為“只讀”)
  虛擬主機控制面板-安全設置-設置執行/寫入權限 web/phpcms取消此目錄的執行、寫入權限 關閉網站即web的寫入權限ftp將無法上傳或修改任何文件,同時網站無法再發文緩存,遭受惡劣攻擊時可以這么做。因為虛擬主機服務器上有非常多的網站空間,如果別人沒有取消權限,黑客或許可以找到漏洞進行跨站修改。
  讀取權限就點擊查看權限,寫入權限就是上傳東西到ftp的權限,執行權限就是asp和php腳本的權限,如非必要不必開啟,為了網站安全考慮。
  在線編輯
  caches\configs\system.php
  'tpl_edit'=>1,//是否允許在線編輯模板
  將1改為0取消后臺在線編輯模板
  錯誤提示
  caches\configs\system.php
  'debug' => 1, //是否顯示調試信息
  1修改為0
  開了就是如果前臺出現了sql錯誤等信息 就不顯示具體的錯誤代碼 用一行文字代替
  不會暴露程序信息
  后臺設置
  帳戶安全:將后臺地址admin.php改為自定義,用戶名不要使用常見用戶名,密碼字母數字組合,用戶名密碼不重復包含。在前臺發布的文章的編輯和作者中不要顯示真實的用戶名。
  安全配置:設置-安全配置(后臺登陸次數、間隔、域名<慎用>)
  角色權限:設置-角色管理(成員、權限、欄目)
  口令驗證:設置-管理員管理-口令卡,設置后登錄時需要輸入動態密碼(選用)
  木馬查殺:擴展-木馬查殺
  操作日志:擴展-后臺操作日志
  前臺安全
  會員系統
  注冊:用戶-會員模塊配置(是否允許注冊、郵箱手機驗證、驗證碼等)
  權限:用戶-管理會員組(組別權限)
  投稿:一級欄目修改-權限設置,應用到子欄目(游客不允許);工作流:一級審核
  會員中心:在線投稿,刪除轉向鏈接
  前臺文章:作者昵稱(管理員顯示站名)
  友情鏈接
  后臺模塊配置不允許申請,首頁刪除申請鏈接入口,防止惡意提交,頁腳留QQ就行了
  升級補丁
  在線升級:做好備份,擴展-在線升級,選中升級,注意不要選中模板,否則你改的模板將全變成默認的,升級后臺有些會還原,再次修改即可,升級后根目錄會增加install安裝目錄,將之刪除。
  手動升級:做好備份,官方補丁下載,比對替換。
  保護查殺
  保護加速:360網站衛士、安全聯盟加速樂
  漏洞查殺:360網站檢測、安全聯盟

延伸 · 閱讀

精彩推薦
  • PHPCMSphpcms怎么上傳歌曲文件

    phpcms怎么上傳歌曲文件

    phpcms上傳歌曲文件的方法:首先依次打開“設置-站點管理-修改”;然后在附件配置的“允許上傳附件類型”中添加自己需要的類型;接著打開“添加模型...

    未知1522023-05-07
  • PHPCMS數據庫導入成功,phpcms打不開

    數據庫導入成功,phpcms打不開

    問:,數據庫導入成功,phpcms打不開 答:您好,查看此域名是解析到 云主機 上的,報錯來看應該是您導入的數據庫不完整,還差session的表,請您核實 若需...

    未知1822023-05-07
  • PHPCMSphpcms v9去除盛大連接 關閉盛大通行證的修改方法

    phpcms v9去除盛大連接 關閉盛大通行證的修改方法

    phpcms v9默認開啟了盛大連接,直接使用盛大通告證登錄網站,但是盛大通告證的覆蓋面有限,比不上QQ或者支付寶,甚至不如人人網、豆瓣之類,于是有朋...

    phpcms教程網5562019-10-13
  • PHPCMS如何設置PhpCms廣告模塊管理 PhpCms廣告模塊管理圖文教程

    如何設置PhpCms廣告模塊管理 PhpCms廣告模塊管理圖文教程

    PhpCms廣告模塊管理圖文教程,下面給大家總結一下 ...

    PHPCMS教程網3782019-10-14
  • PHPCMSphpcms轉移到虛擬空間的詳細步驟

    phpcms轉移到虛擬空間的詳細步驟

    本文向大家介紹phpcms從本地轉移到虛擬空間的步驟,轉移過程需要改動一部分文件,這里提供如何改動這些文件,以保證你可以順利轉移PHPCMS ...

    phpcms教程網4232019-10-13
  • PHPCMSphpcms V9實現QQ登陸OAuth2.0提供下載

    phpcms V9實現QQ登陸OAuth2.0提供下載

    phpcmsV9使用的QQ登陸依然是OAuth1.0,但現在騰訊已經不審核使用OAuth1.0的網站了。這對于使用pc的站長來講是一個無比巨大的坑。經過對phpcms論壇的一位同學做...

    phpcms教程網3402019-10-11
  • PHPCMSphpcms常見問題解答

    phpcms常見問題解答

    1.為什么phpcms首頁幻燈片怎么顯示不出來? 答:需要設置文章的 標題圖片 如果設置標題圖片,則可以在首頁以及欄目頁以圖片方式鏈接到文章。 2.自定義...

    phpcms教程網2712019-10-07
  • PHPCMSphpcms的欄目緩存無限級羅列展示處理代碼(親測)

    phpcms的欄目緩存無限級羅列展示處理代碼(親測)

    本文為大家詳細介紹下phpcms的欄目緩存無限級羅列展示是怎么實現的,粗測試了一下,效果還不錯,有需求的朋友可以參考下哈,希望對大家有所幫助 ...

    phpcms教程網8642019-10-11
主站蜘蛛池模板: 1769在线视频 | 91香蕉视频在线 | 免费在线观看小视频 | 午夜福利电影网站鲁片大全 | 成人青青草 | 国产成人影院在线观看 | 亚洲免费视频在线 | 趴好撅高打屁股sp调教h | 天天操天天草 | 日日操免费视频 | 暖暖 免费 高清 日本 在线 | 午夜影视在线观看 | 色吧导航 | 亚洲七七久久综合桃花 | 大学生初次破苞免费视频 | 沉香如屑西瓜视频免费观看完整版 | 天美传媒传媒免费观看 | 国内自拍2020 | 污黄漫| 国产自拍影院 | 国产一级黄色网 | 91久久99热青草国产 | 久久精品麻豆国产天美传媒果冻 | 好男人免费高清在线观看2019 | 九九热在线视频观看这里只有精品 | 国产乱妇无码大片在线观看 | 91精品国产高清久久久久久io | 2018天天弄 | 午夜性爽视频男人的天堂在线 | 特黄特色大片免费视频播放 | 全肉np巨肉一女np高h双龙 | 日本厕所spy2wc | 成人猫咪maomiav永久网址 | 99热精品在线播放 | 王雨纯 羞羞 | 秘书在办公室疯狂被hd | 国模娜娜a4u1546全套 | 四虎影视在线永久免费观看 | 公妇乱淫在线播放免费观看 | 亚洲国产99999在线精品一区 | 偷偷狠狠的日日高清完整视频 |