202

淺談在Linux主機上安全設置織夢程序

時間: 2012-09-29 10:33:01   點擊數(shù): 111624   來源: 耐思智慧

織夢程序是站長朋友使用最多的內容管理系統(tǒng),它雖然管理方便,但是維護不好會出現(xiàn)安全故障。織夢程序配合以安全、穩(wěn)定著稱的Linux主機搭建,能夠有效的防止黑客入侵,不過這是在設置正確的情況下。下面是詳細介紹Linux虛擬主機下織夢程序的安全設置。

LINUX主機目錄權限設置

web服務器運行的用戶與目錄所有者用戶要分開,比如apache運行的訪問者為www,那么網站目錄管理者就應該不能設置為www,而是設置不同于www的用戶,如centos。我們這里假設web服務器以www用戶運行,網站分配的用戶為centos,網站根目錄為/home/centos/web。不建議用戶把欄目目錄設置在根目錄, 原因是這樣會很麻煩。在默認的情況下安裝完成后,目錄設置如下:

1、首先設置網站目錄管理組為centos、用戶組為www,目錄設置為750,文件為640:

cd /home/centos

chown -R centos.www web

find web -type d -exec chmod 750 {} ;

find web -not -type d -exec chmod 640 {} ;

2、data、templets、uploads、a images目錄, 設置可讀寫,不可執(zhí)行的權限,設置可讀寫權限:

cd /home/centos/web

chmod -R 770 data templets uploads a images

設置不可執(zhí)行權限

apache的設置,在apache配置文件中加入如下代碼,以data目錄為例,其它設置基本相同:

<Directory /home/centos/web/data>

php_flag engine of

</Directory>

<Directory ~ "^/home/centos/web/data">

<Files ~ ".php">

Order allow,deny

Deny from all

</Files>

</Directory>

nginx的設置如下:

location ~* ^/(data|templets|uploads|a|images)/.*.(php|php5)$

{

deny all;

}

3、不需要專題的話,建議在LINUX主機刪除 special 目錄, 需要可以在生成HTML后,刪除 special/index.php 然后把這目錄設置為可讀寫,不可執(zhí)行的權限,上面介紹了如何設置可讀寫和不可執(zhí)行的權限,這里就不重復了。

織夢程序安全設置

1、刪除install 目錄;

2、給每個網站設置獨立MySQL用戶帳號;

3、更改默認管理目錄dede。

    其他的設置方法和linux主機設置方法一樣,這里不再多說,雖然linux主機操作有些復雜,但在其安全性上無疑是優(yōu)秀的。如果你也是使用的linux主機抓緊時間操作吧。

LINUX虛擬主機:http://www.xpj18992.com/vhost/linux.php?s=sorunme

上一篇:新手站長如何購買虛擬主機做網站? 下一篇:淺談影響海外空間運營的6點因素
高性能云虛擬主機
免費體驗

旗下網站:耐思智慧 - 淘域網 - 我的400電話 - 中文域名:耐思尼克.cn 耐思尼克.top

耐思智慧 © 版權所有 Copyright © 2000-2024 IISP.COM,Inc. All rights reserved

備案號碼: 粵ICP備09063828號  公安備案號: 公安備案 粵公網安備 44049002000123號  域名注冊服務機構許可:粵D3.1-20240003 CN域名代理自深圳萬維網

聲明:本網站中所使用到的其他各種版權內容,包括但不限于文章、圖片、視頻、音頻、字體等內容版權歸原作者所有,如權利所有人發(fā)現(xiàn),請及時告知,以便我們刪除版權內容

本站程序界面、源代碼受相關法律保護, 未經授權, 嚴禁使用; 耐思智慧 © 為我公司注冊商標, 未經授權, 嚴禁使用

法律顧問:珠海知名律師 廣東篤行律師事務所 夏天風 律師