亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > CMS > PhpCMS > 正文

PHPCMS v9 安全設置、防范教程

2024-07-09 22:54:20
字體:
來源:轉載
供稿:網友

一、目錄權限設置很重要:可以有效防范黑客上傳木馬文件.

如果通過 chmod 644 * -R 的話,php文件就沒有權限訪問了。
如果通過chmod 755 * -R 的話,php文件的權限就高了。

所以就需要分開設置目錄權限和文件權限:

linux 服務器權限:經常要用到的命令:

find /path -type f -exec chmod 644 {} /;  //設置文件權限為644
find /path -type d -exec chmod 755 {} /;  //設置目錄權限為755

設置完成后,再通過命令:chown root:root * -R 將目錄和文件的所有者改為root。

這樣就更加安全了。

FTP用戶,確定使用的是linux主機。windows需要登錄到服務器中設置。
進入到phpcms 安裝根目錄,選取所有文件:
設置數字值為:755,同時選定:選擇遞歸處理子目錄,只應用到目錄
同樣再選擇所有文件,數字值為:644,選擇遞歸處理子目錄,只應用到文件
如果設置錯了,重新再設置就可以了。

二、Linux find命令 查找可疑的木馬文件

查找:30天內被修改的文件
find  ./  -mtime  -30  -type f  -exec ls -l  {} /;
找到目錄下所有的txt文件
find ./ -name "*.txt" -print
找到目錄下所有的txt文件并刪除
find ./ -name "*.txt" -exec rm -rf {} /;
找到目錄下所有的php文件 并且在30天之類被修改的文件
find  ./ -name "*.php" -mtime  -30  -typef  -exec  ls -l  {} /;
找到目錄下所有的php文件,同時,滿足 30天以內,1天之前的
find ./ -name "*.php" -mtime -30 -mtime +1 -type f -execls -l {} /;

三、通過apache配置限定:

1、apache 下 禁止目錄執行php
通過目錄下面放置 .htaccess文件來限制權限。
該方法會將php文件當做附件并下載。同時,可以通過瀏覽器訪問到文件。
php_flag engine off

使用場景:在下面目錄放置
/uploadfile/
/statics/
/html/
/phpsso_server/uploadfile/
/phpsso_server/statics/

2、禁止通過瀏覽器訪問所有文件

通過目錄下面放置 .htaccess文件來限制權限。
RewriteEngine on
RewriteRule ^(.*) /index.html

使用場景:
/caches/
/phpsso_server/caches/

3、禁止php跨目錄瀏覽權限配置:

虛擬主機配置樣例:
<VirtualHost *:80>
    ServerAdmin root@phpip.com
    DocumentRoot /data/wwwroot/www
    ServerName www.phpip.com
    <Directory  /data/wwwroot/www>
        Options  FollowSymLinks
        AllowOverride Options FileInfo
        Order allow,deny
        Allow from all
        php_admin_value open_basedir /data/wwwroot/www/:/var/tmp/
        DirectoryIndex index.htm index.html index.php
    </Directory>
    ErrorLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-error_log 86400 480"
    CustomLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-access_log 86400 480" common
</VirtualHost>


4、按天存放apache日志:

參考上面配置文件:
    ErrorLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-error_log 86400 480"
    CustomLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-access_log 86400 480" common

文件權限
  安裝文件
  刪除/install安裝目錄
  文件權限
  PHPCMS安裝結束以后,在您不需要對系統核心配置文件進行修改時,請將phpcms文件夾屬性修改為644(windows服務器下登錄服務器直接修改時請設置為“只讀”)
  虛擬主機控制面板-安全設置-設置執行/寫入權限 web/phpcms取消此目錄的執行、寫入權限 關閉網站即web的寫入權限ftp將無法上傳或修改任何文件,同時網站無法再發文緩存,遭受惡劣攻擊時可以這么做。因為虛擬主機服務器上有非常多的網站空間,如果別人沒有取消權限,黑客或許可以找到漏洞進行跨站修改。
  讀取權限就點擊查看權限,寫入權限就是上傳東西到ftp的權限,執行權限就是asp和php腳本的權限,如非必要不必開啟,為了網站安全考慮。
  在線編輯
  caches/configs/system.php
  'tpl_edit'=>1,//是否允許在線編輯模板
  將1改為0取消后臺在線編輯模板
  錯誤提示
  caches/configs/system.php
  'debug' => 1, //是否顯示調試信息
  1修改為0
  開了就是如果前臺出現了sql錯誤等信息 就不顯示具體的錯誤代碼 用一行文字代替
  不會暴露程序信息
  后臺設置
  帳戶安全:將后臺地址admin.php改為自定義,用戶名不要使用常見用戶名,密碼字母數字組合,用戶名密碼不重復包含。在前臺發布的文章的編輯和作者中不要顯示真實的用戶名。
  安全配置:設置-安全配置(后臺登陸次數、間隔、域名<慎用>)
  角色權限:設置-角色管理(成員、權限、欄目)
  口令驗證:設置-管理員管理-口令卡,設置后登錄時需要輸入動態密碼(選用)
  木馬查殺:擴展-木馬查殺
  操作日志:擴展-后臺操作日志
  前臺安全
  會員系統
  注冊:用戶-會員模塊配置(是否允許注冊、郵箱手機驗證、驗證碼等)
  權限:用戶-管理會員組(組別權限)
  投稿:一級欄目修改-權限設置,應用到子欄目(游客不允許);工作流:一級審核
  會員中心:在線投稿,刪除轉向鏈接
  前臺文章:作者昵稱(管理員顯示站名)
  友情鏈接
  后臺模塊配置不允許申請,首頁刪除申請鏈接入口,防止惡意提交,頁腳留QQ就行了
  升級補丁
  在線升級:做好備份,擴展-在線升級,選中升級,注意不要選中模板,否則你改的模板將全變成默認的,升級后臺有些會還原,再次修改即可,升級后根目錄會增加install安裝目錄,將之刪除。
  手動升級:做好備份,官方補丁下載,比對替換。
  保護查殺
  保護加速:360網站衛士、安全聯盟加速樂
  漏洞查殺:360網站檢測、安全聯盟


注:相關教程知識閱讀請移步到PHPCMS教程頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
精品视频中文字幕| 日韩中文字幕欧美| 日韩国产激情在线| 这里只有精品久久| 成人精品久久久| 69av在线播放| 成人免费网视频| 色噜噜久久综合伊人一本| 欧美日韩性生活视频| 精品国产视频在线| 黑人极品videos精品欧美裸| 色噜噜狠狠狠综合曰曰曰88av| 亚洲男人的天堂在线| 国产精品视频xxxx| 欧美日韩在线观看视频| 亚洲欧美国产精品久久久久久久| 精品久久久国产| 国自在线精品视频| 亚洲男人天天操| 91国内揄拍国内精品对白| 欧美交受高潮1| 国产亚洲福利一区| 国产精品香蕉在线观看| 国产精品88a∨| 色悠悠国产精品| 欧美亚洲成人免费| 欧美日韩成人网| 高清视频欧美一级| 欧美大片在线看| 国产亚洲精品美女久久久久| 久久久国产成人精品| 国产一区av在线| 欧美乱大交xxxxx另类电影| 欧美一级在线播放| 亚洲成人网av| 欧美三级免费观看| 亚洲已满18点击进入在线看片| 热re91久久精品国99热蜜臀| 国产成人鲁鲁免费视频a| 精品国产自在精品国产浪潮| 久久久久久网址| 国产91精品久久久久久| 欧美亚洲激情在线| 欧美日韩一区二区三区在线免费观看| 欧美日韩福利在线观看| 热久久99这里有精品| 亚洲一区二区免费在线| 午夜精品在线观看| 96国产粉嫩美女| 狠狠做深爱婷婷久久综合一区| 欧美一级高清免费| 成人精品久久一区二区三区| 日韩一区二区欧美| 国产成人综合一区二区三区| 亚洲精品女av网站| 97视频在线观看亚洲| 日韩精品在线免费观看| 久久精品国产亚洲7777| 视频在线观看99| 国产福利精品在线| 俺也去精品视频在线观看| 国产精品黄页免费高清在线观看| 2019亚洲日韩新视频| 亚洲欧洲高清在线| 亚洲xxxx在线| 久久中文字幕在线视频| 日韩av在线免费播放| 亚洲一区中文字幕在线观看| 亚洲天堂男人天堂女人天堂| 欧美一级bbbbb性bbbb喷潮片| 日韩免费电影在线观看| 国产99久久精品一区二区 夜夜躁日日躁| 久久久久亚洲精品成人网小说| 国产精品久久久久久久久久久新郎| 伦伦影院午夜日韩欧美限制| 日韩av在线免费看| 一区二区在线免费视频| 色老头一区二区三区在线观看| 欧美中文字幕精品| 成人羞羞国产免费| 中文字幕亚洲国产| 日韩av在线网页| 日韩三级影视基地| 伊人伊成久久人综合网小说| 青青草原一区二区| 亚洲成人久久电影| 亚洲精品一二区| 久久99久国产精品黄毛片入口| 亚洲精品日韩激情在线电影| 国产91精品黑色丝袜高跟鞋| 精品国产户外野外| 亚洲黄色有码视频| 国产视频精品久久久| 国产精品一二区| 亚洲国产97在线精品一区| 久久精品一本久久99精品| 亚洲第一页中文字幕| 国产精品香蕉在线观看| 国产欧美日韩高清| 日本高清久久天堂| 欧美高清视频免费观看| 欧美肥婆姓交大片| 国产精品久久久久久久久久免费| 日韩中文理论片| 日韩在线观看免费av| 午夜精品久久久久久久久久久久久| 日韩精品极品毛片系列视频| 亚洲一区二区三区sesese| 国产+人+亚洲| 在线视频欧美性高潮| 中文字幕成人在线| 亚洲二区中文字幕| 欧美精品电影免费在线观看| 久久久久久国产精品久久| 日韩欧美高清视频| 久久人人爽亚洲精品天堂| 日韩免费观看网站| 97国产精品久久| 欧美一区二区三区免费视| 国产精品高清免费在线观看| 精品久久香蕉国产线看观看亚洲| 性色av香蕉一区二区| 91精品国产自产在线老师啪| 成人免费午夜电影| 日韩av电影在线免费播放| 在线日韩日本国产亚洲| 国产一区二区日韩| 欧美激情欧美狂野欧美精品| 91久久精品美女| 久久精品久久精品亚洲人| 中文字幕综合一区| 亚洲日本成人网| 国产高清视频一区三区| 一区二区三区无码高清视频| 精品日韩中文字幕| 日韩福利伦理影院免费| 国产精品99久久久久久久久久久久| 色噜噜狠狠狠综合曰曰曰88av| 亚洲一品av免费观看| 欧美日在线观看| 在线播放精品一区二区三区| 国内精品久久久久久| 亚洲精品一区久久久久久| 国产精品成人v| 最新中文字幕亚洲| 国产精品久久久久久久久久ktv| 亚洲福利视频二区| 97视频在线观看免费| 国产999精品| 欧美日韩一区二区在线播放| 福利一区视频在线观看| 国产精品成人品| 欧美精品一区二区三区国产精品| 97在线免费观看| 欧美激情女人20p| 日韩欧美中文字幕在线观看| 欧美激情精品久久久久久| 一区二区三区美女xx视频| 高潮白浆女日韩av免费看| 日韩av不卡电影| 欧美丰满片xxx777| 中文字幕国产亚洲2019| 日韩久久午夜影院| 日本中文字幕成人|