当前位置:首页 >> Phpcms

PHPCMS v9安全设置教程

PHPCMS v9安全设置防护教程

一、目录权限设置

很重要:可以有效防范黑客上传木马文件,如果通过 chmod 644 * -R 的话,php文件就没有权限访问了。如果通过chmod 755 * -R 的话,php文件的权限就高了。所以就需要分开设置目录权限和文件权限。

Linux 服务器权限:经常要用到的命令:

find /path -type f -exec chmod 644 {} ; //设置文件权限为644

find /path -type d -exec chmod 755 {} ; //设置目录权限为755

设置完成后,再通过命令:chown root:root * -R 将目录和文件的所有者改为root。这样就更加安全了。

FTP用户,确定使用的是linux主机。Windows需要登录到服务器中设置。进入到phpcms 安装根目录,选取所有文件,设置数字值为:755,同时选定:选择递归处理子目录,只应用到目录,同样再选择所有文件,数字值为:644,选择递归处理子目录,只应用到文件,如果设置错了,重新再设置就可以了。

二、Linux find命令 查找可疑的木马文件

查找:30天内被修改的文件

find ./ -mtime -30 -type f -exec ls -l {} ;

找到目录下所有的txt文件

find ./ -name "*.txt" -print

找到目录下所有的txt文件并删除

find ./ -name "*.txt" -exec rm -rf {} ;

找到目录下所有的php文件 并且在30天之类被修改的文件

find ./ -name "*.php" -mtime -30 -typef -exec ls -l {} ;

找到目录下所有的php文件,同时,满足 30天以内,1天之前的

find ./ -name "*.php" -mtime -30 -mtime +1 -type f -execls -l {} ;

三、通过apache配置限定

1、apache 下 禁止目录执行php,通过目录下面放置 .htaccess文件来限制权限。该方法会将php文件当做附件并下载。同时,可以通过浏览器访问到文件。

php_flag engine off

使用场景:在下面目录放置

uploadfile

statics

html

phpsso_serveruploadfile

phpsso_serverstatics

2、禁止通过浏览器访问所有文件

通过目录下面放置 .htaccess文件来限制权限。

RewriteEngine on

RewriteRule ^(.*) /index.html

使用场景:caches   phpsso_servercaches

3、禁止php跨目录浏览权限

虚拟主机配置样例:

ServerAdmin root@phpip.com

DocumentRoot /data/wwwroot/www

ServerName www.phpip.com

Options FollowSymLinks

AllowOverride Options FileInfo

Order allow,deny

Allow from all

php_admin_value open_basedir /data/wwwroot/www/:/var/tmp/

DirectoryIndex index.htm index.html index.php

ErrorLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-error_log 86400 480"

CustomLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-access_log 86400 480" common

4、按天存放apache日志

参考上面配置文件:

ErrorLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-error_log 86400 480"

CustomLog "| /usr/sbin/rotatelogs /data/logs/%m_%d_www.phpip.com-access_log 86400 480" common

本站部分建站教程来源于网络,仅供学习参考,如有侵权请联系我们及时删除!本文地址: PHPCMS v9安全设置教程

上一篇

phpcms修改标题长度方法

下一篇

PHPCMS V9结构说明

phpcms模板建站限制标题字符的教程

phpcms模板建站限制标题字符的教程

phpcms模板建站怎样限制标题字符?首先进入后台,依次找到“内容->模型管理”;然后找到对应的模型,并选择后面的字段管理;接着找到“title”字段,并点击“修改”;最···

PHPCMS如何制作手机版?

PHPCMS如何制作手机版?

PHPCMS 如何制作手机版?首先依次打开“模块”、“手机门户”、“添加手机站点”;然后填写站点名和LOGO文件相对位置,并绑定用于手机网站的二级域名;最后添加手机栏目即可···

phpcms修改标题长度方法

phpcms修改标题长度方法

phpcms默认文章标题最长为80个字符,往往我们在添加文章的时候,可能会超过这个限制,会导致标题显示不完整。phpcms修改标题长度方法1、进入后台,找到内容->模型管理:2、···

phpcms模板建站会员登录支持Email登录的教程

phpcms模板建站会员登录支持Email登录的教程

phpcms模板建站网站会员怎么支持勇Email登录?第一步:修改登陆的验证JS修改/statics/js/formvalidatorregex.js文件,在里面找到如下代码:ps_username:"^[\u4E00-\u9···

phpcms模板建站循环调用专题相关文章列表的教程

phpcms模板建站循环调用专题相关文章列表的教程

phpcms模板建站前端怎样循环调用专题相关文章列表?先来看效果图:实现原理:很显然从逻辑上来讲就是一个嵌套循环,大循环,循环的是有多少个专题,挨个输出,而在每个已经···

PHPCMS V9结构说明

PHPCMS V9结构说明

PHPCMS V9 结构目录说明 |–api 结构文件目录 |–caches 缓存文件目录 |– configs 系统配置文件目录 |– caches_* 系统缓存目录 |–phpcms phpcms框架主目录 |– language···

phpcms自定义HTML文件名怎样SEO优化

phpcms自定义HTML文件名怎样SEO优化

自定义生成HTML文件名对于SEO优化非常有好处,不过phpcms V9版本没有这个功能,但是可以修改,下面是方法。1、修改你需要设置的模型,添加一个字段,配置如下图:2、打开/p···

phpcms模板建站图片水印在哪里修改

phpcms模板建站图片水印在哪里修改

phpcms模板建站图片水印修改方法,首先进入【设置】下的【站点管理】;然后在右侧站点管理中点击【修改】链接;最后在编辑站点的界面里,可以看到水印图片的设置和信息。以···

phpcms网站模板建站不能删除栏目的教程

phpcms网站模板建站不能删除栏目的教程

phpcms网站模板建站不能删除栏目,除超级管理员外,其他管理员都没有删除和修改栏目的权限,其实PHPCMS在判断权限的时候只判断admin_role_priv表中所记录的权限。也就是我们···

phpcms建站系统tag的伪静态设置教程

phpcms建站系统tag的伪静态设置教程

phpcms建站系统tag的伪静态怎么设置?1、添加url规则路径:进入网站后台->扩展->url规则管理,添加一个新的url规则,如下所示:url规则名称选择category,模块名称为···

phpcms模板建站更换模板的教程

phpcms模板建站更换模板的教程

phpcms网站模板建站怎么更换模板?打开网站根目录,在根目录中找到"phpcms"文件夹,点击文件夹进入.在"phpcms"文件夹下找到"templates"文件夹···

phpcms模板建站怎样实现微信登陆的教程

phpcms模板建站怎样实现微信登陆的教程

phpcms模板建站怎样实现微信登陆?phpcms实现微信登录的方法:1、在根目录新建“wechat.php”;2、在“phpcmsmodulesmemberindex.php”下增加“public function wechat() {···

返回顶部