標籤:phpcms安裝 漏洞補全
phpcmsV9 檔案使用權限設定
以下檔案或者目錄必須可寫
例如訪問地址 localhost/phpcms
index.html chmod 777 index.html
caches/ chmod -R 777 caches
html/ chmod -R 777 html
uploadfile/ chmod -R 777 uploadfile
phpsso_server/caches/ chmod -R 777 phpsso_server/caches
phpsso_server/uploadfile/ chmod -R 777 phpsso_server/uploadfile
網站根目錄 chmod 777 phpcms (注意這裡沒有 -R)
補丁整合列表:
PHPCMS V9 phpcms/modules/poster/poster.php phpcms注入漏洞修複補丁
PHPCMS V9 /phpcms/modules/content/down.php phpcms前台注入導致任意檔案讀取漏洞補丁
PHPCMS V9 /api/phpsso.php phpcms注入漏洞修複補丁
PHPCMS V9 /phpcms/modules/member/index.php phpcms注入漏洞修複補丁
PHPCMS V9 /phpcms/modules/pay/respond.php phpcmsv9寬位元組注入修複補丁
詳情修改連結地址 http://www.libs.org.cn/content-38-123-1.html
PHPCMS第三方安全補丁下載
PHPCMS V9 caches/.htaccess 添加許可權檔案
PHPCMS V9 html/.htaccess 添加許可權檔案
PHPCMS V9 phpcms/.htaccess 添加許可權檔案
PHPCMS V9 phpsso_server/caches/.htaccess 添加許可權檔案
PHPCMS V9 phpsso_server/phpcms/.htaccess 添加許可權檔案
PHPCMS V9 phpsso_server/statics/.htaccess 添加許可權檔案
PHPCMS V9 phpsso_server/uploadfile/.htaccess 添加許可權檔案
PHPCMS V9 statics/.htaccess 添加許可權檔案
PHPCMS V9 uploadfile/.htaccess 添加許可權檔案
詳情地址:http://www.libs.org.cn/
PHPCMS V9 caches/configs/database.php 中的debug 設定為false mysqli 資料庫連結
本文出自 “10997624” 部落格,請務必保留此出處http://11007624.blog.51cto.com/10997624/1920838
phpcms在centos伺服器中安裝所遇到的問題及相關漏洞補全