dedecms在linux下目录权限设置
apache的设置,在apache配置文件中加入如下代码(以data目录为例,其它设置基本相同)。 mysql>GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,DROP,INDEX,ALTER,CREATE TEMPORARY TABLES ON centossql.* TO centossql@localhost IDENTIFIED BY 123456;
假设我们建立的数据库名为centosmysql,数据库用户为centosmysql,密码为123456,具体设置命令如下:
2、不要对网站直接使用MySQL root用户的权限,给每个网站设置独立的MySQL用户帐号,许可权限为:
Deny from all
我们这里假设web服务器以www用户运行,网站分配的用户为centos,dedecms网站根目录为/home/centos/web。
1、虽然对 install 目录已经进行了严格处理, 但为了安全起见,我们依然建议把它删除;
<Files ~ ".php">}
3、更改默认管理目录dede,改到不易被猜到就好。
在默认的情况下,安装完成后,目录设置如下:
设置不可执行权限:
{
location ~* ^/(data|templets|uploads|a|images)/.*\.(php|php5)$
不建议用户把栏目目录设置在根目录, 原因是这样进行安全设置会十分的麻烦,
cd /home/centos其它需注意问题:
nginx的设置如下:
mysql>exit
1、首先设置网站目录所有者为centos,用户组为www,目录设置为750,文件为640。
mysql -uroot -p
4、关注后台更新通知,检查是否打上最新dedeCMS补丁。
2、data、templets、uploads、a images目录, 设置可读写,不可执行的权限;
</Directory> chmod -R 770 data templets uploads a images php_flag engine ofchown -R centos.www web
deny all;
find web -type d -exec chmod 750 {} \;
<Directory ~ "^/home/centos/web/data">
删除 special/index.php 然后把这目录设置为可读写,不可执行的权限,上面介绍了如何设置可读写和不可执行的权限,这里就不重复了。
web服务器运行的用户与目录所有者用户必须不一样,比如apache运行的用户为www,那么网站目录设置的所有者就应该不能设置为www,而是设置不同于www的用户,如centos。
mysql>FLUSH PRIVILEGES;find web -not -type d -exec chmod 640 {} \; Order allow,deny
</Files>
设置可读写权限:
3、不需要专题的,建议删除 special 目录, 需要可以在生成HTML后,
<Directory /home/centos/web/data>
由于DEDE并没有任何地方使用存储过程,因此务必禁用 FILE、EXECUTE 等执行存储过程或文件操作的权限。
SELECT, INSERT , UPDATE, DELETE,CREATE , DROP , INDEX, ALTER , CREATE TEMPORARY TABLES
相关热词: Dedecms dedecms修改内容 dede Linux
本站内容来源于网络,如有侵权请与我们联系,我们会及时删除,我们深感抱歉!
注:本站所有信息仅供用于网络技术学习参考,学习中请遵循相关法律法规!
本文地址: https://www.juheyunku.com/jz/dedecms/3626.shtml
相关文章
热门TAG
命令 权重 外链 企业网站 白帽 php 织梦教程 dedecms修改内容 javascript 织梦 功能 标签 调用 详解 服务器 网站流量 实例解析 Dedecms 织梦cms HTML tags标签 python jquery教程 jquery windows SEO优化 蜘蛛 搜索引擎 网站收录 JSP最新文章
-
织梦友情链接调用和图片
时间:2020-12-29
-
dedecms织梦会员登录二级域
时间:2020-12-29
-
织梦cms手机站首页不更新
时间:2020-12-29
-
织梦DEDECMS提示信息提示框
时间:2020-12-24
-
使用织梦cms做多语言的网
时间:2020-12-24
-
织梦去掉上传图片的水印
时间:2020-12-24
-
DedeCMS Error:Tag disabled:"p
时间:2020-12-24
-
DEDECMS图文分离存放在另一
时间:2020-12-24
热门文章
-
DedeCMS站点高级安全策略(Linux篇)
时间:2020-12-16
-
阿里云主机安装织梦系统出现data无写入权
时间:2020-12-17
-
织梦教程:织梦怎么整合Discuz站点
时间:2020-12-14
-
织梦批量删除文章内容数据库里所有超链
时间:2020-12-17
-
织梦dedecms系统UTF8版编辑器中多图发布按
时间:2020-12-16
-
织梦更换UEditor编辑器后栏目内容、单页无
时间:2020-12-17
-
织梦关键词自动添加链接设置方法
时间:2020-12-15
-
如何防止别人盗用你的织梦模板
时间:2020-12-14
-
织梦dedecms熊掌号时间因子改造教程
时间:2020-12-13
-
DedeCms织梦系统后台把某篇文章设置置顶
时间:2020-12-15
