亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > CMS > 織夢DEDE > 正文

DedeCms教程:DedeCMS站點高級安全策略(Linux篇)_DedeCms教程

2024-08-30 19:10:05
字體:
供稿:網(wǎng)友

更改紀錄:

2012-06-06:增加Nginx服務器的配置


在Linux環(huán)境下搭建安裝DedeCMS本篇不再具體說明,大家可以點擊文檔《Linux下安裝DedeCMS及安全設置》來查看安裝和基本安全配置部分的內(nèi)容。   本篇將在之前的基礎上進一步來對Linux下的DedeCMS進行安全配置,以保證我們的站點能夠更加安全的運行在服務器上。  

1.安裝Apache文件訪問權限模塊

為了保證每個虛擬站點都能夠擁有自己獨立的文件訪問權限,我們需要安裝Apache安全權限分離模塊,在終端中輸入: sudo apt-get install apache2-mpm-itk    

2.添加管理后臺站點控制帳號

接下來我們需要再添加一個后臺站點的Apache運行帳號,在終端中輸入: sudo useradd -g www-data -d /dev/null -s /usr/sbin/nologin www-admin 這樣我們就添加了一個www-admin帳號,專門用于控制后臺站點的文件訪問權限。    

3.將后臺管理目錄移出,并且創(chuàng)建獨立站點

默認安裝后,后臺的管理目錄是在站點更目錄下的/dede,為了安全起見我們需要將這個目錄移出,但為了能夠正常管理站點,我們需要將這個后臺目錄創(chuàng)建獨立站點。  

3.1.移動后臺管理目錄

我們先創(chuàng)建一個目錄,這個目錄專門用于存放后臺站點文件,在終端中輸入: sudo mkdir /var/dedecms-admin 然后將織夢后臺移動到這個文件夾中,輸入: sudo mv /var/dedecms/dede/* /var/dedecms-admin/  

3.2.創(chuàng)建虛擬站點

我們需要創(chuàng)建一個新的站點用于顯示后臺,我們可以在/etc/apache2/site-enabled/目錄中創(chuàng)建一個文件名為:default-admin的文件,內(nèi)容如下: <VirtualHost *:80> ServerName admin.dede.com ServerAdmin webmaster@localhost DocumentRoot /var/dedecms-admin AssignUserId www-admin www-data <Directory /> Options FollowSymLinks AllowOverride None </Directory> <Directory /var/dedecms-admin/> Options Indexes FollowSymLinks MultiViews AllowOverride None Order allow,deny allow from all </Directory> </VirtualHost> 創(chuàng)建完成后我們重新啟動服務器,在終端輸入: sudo service apache2 restart 這里我們給后臺站點域名設置為admin.dedecms.com用戶可以根據(jù)自己情況設定更為復雜的域名形式,例如:dedesiteadmin2008.dede.com 然后在系統(tǒng)host紀錄中添加一條指向站點域名對應ip的紀錄,保證其能夠正常訪問。  

3.3.給管理站點目錄設定權限控制帳戶

為了保證后臺文件訪問的安全,我們也需要給它設定文件訪問權限,在終端中輸入: sudo chown www-admin.www-data /var/dedecms-admin/ 這樣就給這個目錄指定了www-admin的訪問帳號。  

3.4.調(diào)整后臺文件配置,保證后臺正常訪問

由于我們直接移動了管理后臺文件目錄,所以我們訪問admin.dede.com會出現(xiàn)報錯,這時候我們需要對系統(tǒng)中的目錄配置進行調(diào)整。   (1)找到/var/dedecms-admin/config.php,將第12行 require_once(DEDEADMIN.'/../include/common.inc.php'); 改為 require_once(DEDEADMIN.'/../dedecms/include/common.inc.php'); 然后在這段代碼下面加上: $cfg_plus_dir = $cfg_phpurl = $cfg_basehost."/".$cfg_plus_dir;   (2)找到/var/dedecms-admin/login.php,將11行 require_once(dirname(__FILE__).'/../include/common.inc.php'); 改為 require_once(dirname(__FILE__).'/../dedecms/include/common.inc.php');   (3)找到/var/dedecms/data/safe/inc_safe_config.php,第2行,改為 $safe_gdopen = '1,2,3,4,5,7';   (4)找到/var/dedecms-admin/exit.php,第11行 require_once(dirname(__FILE__).'/../include/common.inc.php'); 改為 require_once(dirname(__FILE__).'/../dedecms/include/common.inc.php');   (5)復制include中的相關文件 我們需要將include文件夾下的一些文件拷貝到管理后臺站點中以保證后臺正常使用: mkdir /var/dedecms-admin/include/dialog sudo cp -R /var/dedecms/include/dialog/* /var/dedecms-admin/include/dialog mkdir /var/dedecms-admin/include/js sudo cp -R /var/dedecms/include/js/* /var/dedecms-admin/include/js sudo mkdir /var/dedecms-admin/include/ckeditor sudo cp -R /var/dedecms/include/ckeditor/* /var/dedecms-admin/include/ckeditor  

4.重新分配前臺Apache用戶權限

設定完成后我們需要給前臺站點重新指派權限,在終端輸入: sudo chown -R www-admin.www-data /var/dedecms/ 這樣就把前臺用戶設定為了www-admin,然后再執(zhí)行: sudo chmod -R 755 /var/dedecms/ 這樣設置后后臺管理就具有了站點操作權限,但前臺瀏覽用戶沒有修改文件的權限了。 但這里前臺uploads需要有可上傳的權限,所以還需要執(zhí)行: sudo chmod -R 777 uploads/  

5.完成安全配置

這樣一來我們就完成了系統(tǒng)的安全設置,做到了前后臺的權限分離,當然您也需要配置下php.ini禁用掉某些函數(shù),配合系統(tǒng)做好各個方面的安全設置。       如果您需要了解Windows Server 2012下如何搭建配置DedeCMS環(huán)境,可以查看:《Windows Server 2012 搭建PHP+MySQL環(huán)境安裝DedeCMS系統(tǒng)》  

6.Nginx設置

由于Nginx輕便容易維護,很多站長也會選擇Nginx作為站點服務器,設置思路同上文類似,但有稍許的不同,下面我們就來單獨對其進行介紹。  

6.1.安裝Nginx以及php5-fpm

終端中輸入:sudo apt-get install nginx 以及:sudo apt-get install php5-fpm (如果已經(jīng)安裝了Apache的用戶需要停止Apache,以免同Nginx沖突,可以使用命令行:sudo service apache2 stop)  

6.2.添加站點

同樣我們需要添加兩個站點,一個前臺“www.dede.com”一個后臺“admin.dede.com”,基本配置如下: www.dede.com站點:   server {   root /var/dedecms; index index.html index.htm index.php; server_name www.dede.com; ...   location ~ .php$ { fastcgi_pass 127.0.0.1:9000; fastcgi_param script_FILENAME /var/dedecms$fastcgi_script_name; fastcgi_index index.php; include fastcgi_params; } }   admin.dede.com站點配置:   server {   root /var/dedecms-admin; index index.html index.htm index.php; server_name admin.dede.com; ...   location ~ .php$ { fastcgi_pass 127.0.0.1:9001; fastcgi_param script_FILENAME /var/dedecms-admin$fastcgi_script_name; fastcgi_index index.php; include fastcgi_params; } }   這里主要是admin的站點采用的9001端口,以及站點目錄重新做了調(diào)整。  

6.3.指派站點文件訪問控制權限

同apache的apache2-mpm-itk不同,php5-fpm默認就可以進行權限控制。 在文件/etc/php5/fpm/pool.d/www.conf中則是默認采用了“www-data”作為站點的控制用戶,所以為了后臺具有對應的操作權限,我們需要添加一個專門的控制權限。 cd /etc/php5/fpm cp www.conf admin.conf 修改admin.conf文件 其中我們只要將: user = www-admin group = www-data listen = 127.0.0.1:9001 這幾個地方做一個更改即可。 完成后重啟下服務 sudo service php5-fpm restart sudo service nginx restart  

6.4.nginx下取消目錄執(zhí)行的權限

在《Linux下安裝DedeCMS及安全設置》 中介紹了apache下如何取消目錄執(zhí)行權限,nginx也是類似,但配置方法稍有不同: server { ... location ~* ^/uploads/.*.(php|php5)$ { deny all; } }   按照這個方法,將其他目錄也同樣設置即可。
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
亚洲影院天堂中文av色| 精品国产不卡| 网红女主播少妇精品视频| 一本久道久久综合狠狠爱| 免费观看的黄色网址| 国产日韩在线观看一区| 久久免费99精品久久久久久| 伊人久久综合| 久久久久女教师免费一区| 欧美日韩视频免费看| 欧美2区3区4区| 欧美激情精品久久久久久免费| 97久久精品人人澡人人爽| 日韩精品视频免费专区在线播放| 黄网站app在线观看下载视频大全官网| 国产稀缺精品盗摄盗拍| 国产精品久久久久久免费免熟| 免费黄色片视频| 天堂av在线电影| 蜜桃视频在线入口www| 亚洲日本色图| 亚洲第一男人天堂| 国产麻豆剧传媒精品国产av| 26uuu欧美| 中文字幕视频免费观看| 欧美 日韩 国产 精品| 草裙成人精品一区二区三区| 欧美日韩在线精品一区二区三区激情综| 天堂成人av| 亚洲理论电影片| 在线播放日韩专区| 99精品视频中文字幕| 四虎精品成人免费观看| 神马电影在线观看| 最新国产黄色网址| 日韩国产在线播放| 成年人深夜视频| 99久久综合狠狠综合久久aⅴ| 久久久一本二本三本| 在线 丝袜 欧美 日韩 制服| 国产一级在线观看视频| 国产91久久久| yw.139尤物在线精品视频| 91精品亚洲一区在线观看| 国产精品永久免费在线| 神马午夜在线观看| 国产精品久久久久蜜臀| 成人免费网站观看| 久久全国免费久久青青小草| 精品99久久| 精品久久久久成人码免费动漫| 少妇久久久久久| 亚洲一区和二区| 香港成人在线视频| 99re在线精品| 蜜桃传媒av| 国内在线免费高清视频| 秋霞毛片久久久久久久久| 天天操天天射天天色| 久久国产剧场电影| 蜜桃传媒视频麻豆一区| 精品少妇theporn| 亚洲国产精品国自产拍av秋霞| 18深夜在线观看免费视频| 日韩成人在线看| 99久久久无码国产精品| 日韩av综合中文字幕| 国产制服91一区二区三区制服| 国内精品400部情侣激情| 黄色av网站免费在线观看| 99精品视频在线播放观看| 精品一区二区在线看| 日本高清不卡在线观看| 宅男深夜免费观看视频| 天堂在线网站| 欧美成人精品三级网站| 3d蒂法精品啪啪一区二区免费| 欧美在线高清视频| 麻豆av在线免费观看| 亚洲欧美色图片| 亚洲精品美女在线| 麻豆视频成人| 欧美亚洲日本网站| yy4480电影网| 亚洲品质自拍视频网站| swag国产精品一区二区| 国产精品麻豆久久久| 精品成人免费自拍视频| 国产毛片一区二区三区va在线| 久久97精品久久久久久久不卡| 精品少妇v888av| 五月天在线免费视频| 一个色综合网| 精品国产九九九| 日本18中文字幕| 全球av集中精品导航福利| 一个色综合网| 一本久道中文字幕精品亚洲嫩| 99久久99精品久久久久久| 一区在线观看| 午夜精品国产精品大乳美女| 国产免费观看高清视频| 韩国三级hd两男一女| 欧美日韩不卡一区| 奇米精品一区二区三区在线观看一| 欧美又粗又长又爽做受| 色狠狠一区二区| 国产伦理精品| 欧美精品乱码视频一二专区| 人人妻人人添人人爽欧美一区| 伊人春色在线| 欧洲精品一区二区三区在线观看| av资源在线看片| 日产精品久久久久久久蜜臀| 亚洲欧美综合7777色婷婷| 999在线观看免费大全电视剧| 亚洲国产欧美日韩在线观看第一区| 日韩一卡二卡三卡四卡| aaa毛片在线观看| 黄色网址在线免费观看| 禁断一区二区三区在线| 欧美性猛交xxxxx免费看| 日韩电影免费在线| 九一国产精品| 欧美激情视频给我| 9色porny| 在线观看美女网站大全免费| 波多野结衣视频在线播放| 国产精品高潮久久久久无| 国产乱码久久久| 亚洲午夜精品一区二区国产| 免费黄色欧美视频| 神马国产精品影院av| 精品国产导航| 日本女人黄色片| 中文字幕一区二区三区最新| 美女扒开腿让男人桶爽久久动漫| 久久激情五月婷婷| 久久久日本电影| 久热免费在线视频| 日韩和欧美的一区二区| 五月婷婷六月丁香激情| 亚洲精品网站在线| 在线精品一区二区三区| 特级西西www444人体聚色| 日本高清+成人网在线观看| 国内精品写真在线观看| 精品国产第一区二区三区观看体验| 91国内揄拍国内精品对白| 日韩乱码一区二区三区| www日本视频| 精品国产成人系列| 亚洲毛片亚洲毛片亚洲毛片| 亚洲啊v在线| 男女啪啪a级毛片| 伊人久久一区二区| 久久国产波多野结衣| 日韩一区二区三区精品视频第3页| 88av在线| f2c人成在线观看免费视频| 在线观看网站黄不卡| 91精品国产电影| 酒色婷婷桃色成人免费av网| 99久久精品国产亚洲精品| 欧美日韩国产观看视频| 日韩专区在线| 欧美大片免费播放| 美女久久久久久久久久久| 欧美性猛交xxxx乱大交丰满| 国产一卡二卡三卡| 国产欧美日韩小视频| 秋霞综合在线视频| 国产99re66在线视频| 91精品视频网| 美女在线视频一区| 一区二区免费av| 欧美3p视频在线观看| 色综合久久五月天| 日韩大陆毛片av| 精品欧美国产| 性感美女极品91精品| 成人免费看视频网站| 亚洲欧美一级二级三级| 欧美久久一区二区| 欧美激情在线一区二区| 免费黄色国产视频| 欧美一级二级三级九九九| 精品人伦一区二区色婷婷| 真人抽搐一进一出视频| av在线免费在线观看| 精品国产欧美一区二区| 国产盗摄视频一区二区三区| 爱搞国产精品| 美国十次av导航亚洲入口| 欧美性猛交xxxx免费看久久久| 国产乱淫av一区二区三区| 国产精品国产三级国产| 日日夜夜免费精品视频| 精品无人乱码一区二区三区的优势| 国产日韩av网站| 精品一区二区三区在线观看l| 天堂久久一区| 亚洲香蕉伊综合在人在线视看| 精品国产无码一区二区| 18被视频免费观看视频| 黑吊大战白xxxxxx| 久久96国产精品久久99软件| 四虎精品一区二区| www.av精品| 成人乱色短篇合集| 五月婷婷综合在线观看| 亚洲不卡一卡2卡三卡4卡5卡精品| 激情六月天婷婷| 少妇视频在线播放| 亚洲日韩中文字幕一区| 亚洲人精品午夜在线观看| 久激情内射婷内射蜜桃| 久久综合精品视频| 亚洲伦理一区二区| 番号集在线观看| 欧美日韩国产一二三区| 永久av免费网站| 91麻豆产精品久久久久久夏晴子| 羞羞影视羞羞在线| 亚洲综合第一区| 亚洲国产中文字幕在线视频综合| 99精品视频在线免费观看| 天天操夜夜欢| www.热久久| jyzzz在线观看视频| 夜色资源网av在先锋网站观看| 亚洲视频在线免费看| 97超碰蝌蚪网人人做人人爽| 国产精品白浆一区二小说| 精品视频在线视频| xxxxbbbb欧美| 婷婷福利视频导航| 国产熟女高潮视频| 中文字幕第九页| 熟妇人妻一区二区三区四区| 69国产成人精品视频软件| 一区二区传媒有限公司| 影音先锋日韩在线| 中文字幕亚洲综合久久五月天色无吗''| 日韩欧美国产二区| 91在线小视频| 天堂在线中文网官网| 欧美人妖在线| 日韩一级二级三级精品视频| 亚洲六月丁香色婷婷综合久久| av高清不卡| 456国产精品| 欧美精品videosex牲欧美| 国内外成人激情视频| 国产精品乱码久久久久| 欧美一区二区影视| 免费看的黄色欧美网站| 黄色污污网站在线观看| 国产黄片一区二区三区| 在线中文字幕不卡| 国产又粗又猛又爽又黄的视频四季| 欧美人与动xxxxz0oz| 性欧美1819sex性高清| 国产+高潮+白浆+无码| 成人满18在线观看网站免费| 亚洲成人动漫一区| 免费一级欧美片在线播放| 在线播放一区二区三区| 亚州欧美在线| 日韩免费视频在线观看| 日本三级黄色网址| avtt天堂资源网站| 日本在线观看视频一区| 精品国产一区二区三区av片| 免费观看成人性生生活片| 久久久亚洲影院| 天天综合天天添夜夜添狠狠添| 二区三区精品| 日本欧洲国产一区二区| 给我免费播放日韩视频| 丁香在线视频| 欧美主播一区二区三区美女 久久精品人| 美日韩精品视频免费看| 欧美一级免费| 天堂中文av在线资源库| 欧洲中文字幕精品| 国产欧美一区视频| 成人免费视频a| 日本在线视频网| 在线播放日韩欧美| 成午夜精品一区二区三区软件| 久久久久久久免费视频了| 色哟哟在线观看视频| 亚洲aⅴ网站| 欧美日韩一二三| 欧美国产乱视频| 操你啦视频分享| 91网站在线观看视频| 国产福利一区二区三区在线视频| 少妇高潮av久久久久久| jizz中国免费| 精品三级久久| 国产一级免费视频| 日本一不卡视频| 亚洲第一区色| 欧美成人免费视频a| 一区二区三区网| 欧美精品一区二区三区久久| 欧美天堂一区二区| 婷婷精品久久久久久久久久不卡| 插吧插吧综合网| 91精品国产自产拍在线观看蜜| 久久久久久久久久久久久av| 中文字幕免费在线看线人动作大片| 欧美男男video| 日韩美女av在线免费观看| 日本黄色入口| 久久国产精品视频在线观看| 亚洲精品动漫100p| 香港三级日本三级| 国产成人免费av一区二区午夜| 超碰91在线观看| 韩国精品视频在线观看| 中文字幕一区久久| 午夜精品美女自拍福到在线| 蜜桃在线一区二区| 99re国产精品| 久久99久国产精品黄毛片色诱|