發(fā)布時(shí)間:2018-04-22
欄目:其他
文件權(quán)限
安裝文件
刪除/install安裝目錄
文件權(quán)限
PHPCMS安裝結(jié)束以后合作關系,在您不需要對(duì)系統(tǒng)核心配置文件進(jìn)行修改時(shí)著力提升,請(qǐng)將phpcms文件夾屬性修改為644(windows服務(wù)器下登錄服務(wù)器直接修改時(shí)請(qǐng)?jiān)O(shè)置為“只讀”)
虛擬主機(jī)控制面板-安全設(shè)置-設(shè)置執(zhí)行/寫(xiě)入權(quán)限 web/phpcms取消此目錄的執(zhí)行、寫(xiě)入權(quán)限 關(guān)閉網(wǎng)站即web的寫(xiě)入權(quán)限ftp將無(wú)法上傳或修改任何文件傳遞,同時(shí)網(wǎng)站無(wú)法再發(fā)文緩存融合,遭受惡劣攻擊時(shí)可以這么做。因?yàn)樘摂M主機(jī)服務(wù)器上有非常多的網(wǎng)站空間規模最大,如果別人沒(méi)有取消權(quán)限各方面,黑客或許可以找到漏洞進(jìn)行跨站修改。
讀取權(quán)限就點(diǎn)擊查看權(quán)限成效與經驗,寫(xiě)入權(quán)限就是上傳東西到ftp的權(quán)限適應性,執(zhí)行權(quán)限就是asp和php腳本的權(quán)限,如非必要不必開(kāi)啟稍有不慎,為了網(wǎng)站安全考慮重要作用。
在線編輯
caches\configs\system.php
'tpl_edit'=>1,//是否允許在線編輯模板
將1改為0取消后臺(tái)在線編輯模板
錯(cuò)誤提示
caches\configs\system.php
'debug' => 1, //是否顯示調(diào)試信息
1修改為0
開(kāi)了就是如果前臺(tái)出現(xiàn)了sql錯(cuò)誤等信息 就不顯示具體的錯(cuò)誤代碼 用一行文字代替
不會(huì)暴露程序信息
后臺(tái)設(shè)置
帳戶安全:將后臺(tái)地址admin.php改為自定義,用戶名不要使用常見(jiàn)用戶名最為顯著,密碼字母數(shù)字組合尤為突出,用戶名密碼不重復(fù)包含。在前臺(tái)發(fā)布的文章的編輯和作者中不要顯示真實(shí)的用戶名PHPCMS批量上傳內(nèi)容環境。
安全配置:設(shè)置-安全配置(后臺(tái)登陸次數(shù)空間載體、間隔、域名<慎用>)
角色權(quán)限:設(shè)置-角色管理(成員相對簡便、權(quán)限重要組成部分、欄目)
口令驗(yàn)證:設(shè)置-管理員管理-口令卡,設(shè)置后登錄時(shí)需要輸入動(dòng)態(tài)密碼(選用)
木馬查殺:擴(kuò)展-木馬查殺
操作日志:擴(kuò)展-后臺(tái)操作日志
前臺(tái)安全
會(huì)員系統(tǒng)
PHPCMS批量添加產(chǎn)品注冊(cè):用戶-會(huì)員模塊配置(是否允許注冊(cè)合作、郵箱手機(jī)驗(yàn)證勃勃生機、驗(yàn)證碼等)
權(quán)限:用戶-管理會(huì)員組(組別權(quán)限)
投稿:一級(jí)欄目修改-權(quán)限設(shè)置,應(yīng)用到子欄目(游客不允許);工作流:一級(jí)審核
會(huì)員中心:在線投稿極致用戶體驗,刪除轉(zhuǎn)向鏈接
前臺(tái)文章:作者昵稱(chēng)(管理員顯示站名)
友情鏈接
后臺(tái)模塊配置不允許申請(qǐng)提供有力支撐,首頁(yè)刪除申請(qǐng)鏈接入口PHPCMS批量刪除關(guān)鍵詞,防止惡意提交建議,頁(yè)腳留QQ就行了
升級(jí)補(bǔ)丁
在線升級(jí):做好備份品率,擴(kuò)展-在線升級(jí),選中升級(jí)不斷發展,注意不要選中模板積極影響,否則你改的模板將全變成默認(rèn)的集聚效應,升級(jí)后臺(tái)有些會(huì)還原,再次修改即可重要手段,升級(jí)后根目錄會(huì)增加install安裝目錄互動講,將之刪除。
手動(dòng)升級(jí):做好備份像一棵樹,官方補(bǔ)丁下載過程中,比對(duì)替換。
保護(hù)查殺
保護(hù)加速:360網(wǎng)站衛(wèi)士性能穩定、安全聯(lián)盟加速樂(lè)
漏洞查殺:360網(wǎng)站檢測(cè)全面革新、安全聯(lián)盟
文章地址:http://61py.com/article/other/phpcmsvzxxztsyddaqfhsz.html

- 1通王CMS 2.0簡(jiǎn)介
- 2黑帽網(wǎng)站排名檢測(cè)
- 3MySQL中經(jīng)典的too many connection怎么破
- 4網(wǎng)易郵箱洪陸駕:反垃圾郵件需集合全球力量
- 5站群友鏈換鏈神器
- 6云勢(shì)軟件VirgoEDC助力安徽萬(wàn)邦行業分類、迪時(shí)咨詢等公司臨床試驗(yàn)數(shù)據(jù)采集智能化
- 7Authorize 屬性通過(guò)聲明的方式保護(hù)控制器或其部分方法
- 8域名是稀有資源,好的域名提高鍛煉,在一定時(shí)期內(nèi)會(huì)越來(lái)越升值
- 9解析常見(jiàn)的PHP緩存技術(shù)有哪些
- 10對(duì)ASP.NET程序員非常有用工具