dede網站目錄使用權限設定

來源:互聯網
上載者:User

標籤:

如果你的網站資料十分重要(那種兩天就能弄好的垃圾站就算了),建議按本文所說的安全步驟進行嚴格的設定。
1、目錄許可權

我們不建議使用者把欄目目錄設定在根目錄, 原因是這樣進行安全設定會十分的麻煩, 在預設的情況下,安裝完成後,目錄設定如下:

(1) data、templets、uploads、a或5.3的html目錄, 設定可讀寫,不可執行檔許可權; 
(2) 不需要專題的,建議刪除 special 目錄, 需要可以在產生HTML後,刪除 special/index.php 然後把這目錄設定為可讀寫,不可執行檔許可權;

(3) include、member、plus、後台管理目錄 設定為可執行指令碼,可讀,但不可寫入(安裝了附加模組的,book、ask、company、group 目錄同樣如此設定)。

2、其它需注意問題 
(1) 雖然對 install 目錄已經進行了嚴格處理, 但為了安全起見,我們依然建議把它刪除; 
(2) 不要對網站直接使用MySQL root使用者的許可權,給每個網站設定獨立的MySQL使用者帳號,許可許可權為: 
SELECT, INSERT , UPDATE , DELETE 
CREATE , DROP , INDEX , ALTER , CREATE TEMPORARY TABLES

由於DEDE並沒有任何地方使用預存程序,因此務必禁用 FILE、EXECUTE 等執行預存程序或檔案操作的許可權。

3、如何設定目錄的許可權? 
對於會用 Linux 的使用者,相信大多數都已經懂得這些東西。 
(1) 設定目錄為唯讀

(2) 設定目錄不允許執行 
設定不允許執行指令碼

此外還需要注意問題是,不管IIS還是Apache都不要把.php和.inc檔案加入mime中,這樣系統會禁止下載這些檔案。

分享:  

dede網站目錄使用權限設定

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.