phpcms v9 SEO网站建设19:安全防护
首页 > 技术设计 > phpcms教程    作者:呓城   2014年1月12日 14:21 星期日   热度:4109°   百度已收录  
时间:2014-1-12 14:21   热度:4109° 

文件权限

  安装文件
  删除/install安装目录

  文件权限

QQ图片20170105180553.png

  PHPCMS安装结束以后,在您不需要对系统核心配置文件进行修改时,请将phpcms文件夹属性修改为644(windows服务器下登录服务器直接修改时请设置为“只读”)
  虚拟主机控制面板-安全设置-设置执行/写入权限 web/phpcms取消此目录的执行、写入权限 js、css目录也可以禁止写入  关闭网站即web的写入权限ftp将无法上传或修改任何文件,同时网站无法再发文缓存,遭受恶劣攻击时可以这么做。因为虚拟主机服务器上有非常多的网站空间,如果别人没有取消权限,黑客或许可以找到漏洞进行跨站修改。
  读取权限就点击查看权限,写入权限就是上传东西到ftp的权限,执行权限就是asp和php脚本的权限,如非必要不必开启,为了网站安全考虑。
  在线编辑
  caches\configs\system.php
  'tpl_edit'=>1,//是否允许在线编辑模板
  将1改为0取消后台在线编辑模板
  错误提示
  caches\configs\system.php
  'debug' => 1, //是否显示调试信息
  1修改为0
  开了就是如果前台出现了sql错误等信息 就不显示具体的错误代码 用一行文字代替
  不会暴露程序信息
后台设置
  帐户安全:将后台地址admin.php改为自定义,用户名不要使用常见用户名,密码字母数字组合,用户名密码不重复包含。在前台发布的文章的编辑和作者中不要显示真实的用户名。
  安全配置:设置-安全配置(后台登陆次数、间隔、域名<慎用>)
  角色权限:设置-角色管理(成员、权限、栏目)
  口令验证:设置-管理员管理-口令卡,设置后登录时需要输入动态密码(选用)
  木马查杀:扩展-木马查杀
  操作日志:扩展-后台操作日志
前台安全
    会员系统
  注册:用户-会员模块配置(是否允许注册、邮箱手机验证、验证码等)
  权限:用户-管理会员组(组别权限)
  投稿:一级栏目修改-权限设置,应用到子栏目(游客不允许);工作流:一级审核
  会员中心:在线投稿,删除转向链接
  前台文章:作者昵称(管理员显示站名)
  友情链接

  后台模块配置不允许申请,首页删除申请链接入口,防止恶意提交,页脚留QQ就行了
升级补丁
       在线升级:做好备份,扩展-在线升级,选中升级,注意不要选中模板,否则你改的模板将全变成默认的,升级后台有些会还原,再次修改即可,升级后根目录会增加install安装目录,将之删除。

      手动升级:做好备份,官方补丁发布:http://bbs.phpcms.cn/forum-1-1.html,比对替换。


防护工具

  网站监控:360网站监控、安全联盟
  漏洞查杀:360网站检测、360主机卫士
  CDN防护:加速乐、云盾
  服务器端:服务器安全狗、网站安全狗、金山毒霸企业版
  异常投诉:百度站长平台、安全联盟


扩展阅读:常见的网站攻击方式和防护方法(小白版)


23343.jpg

网红百科(baike.zdyrs.com),网红资料、网络流行语、社会事件大百科全书!

呓城呓语,微信公众号(yichengyiyu),呓城的互联网、产品、运营学习总结,生活感悟自留地。  

产品运营

二维码加载中...
本文作者:呓城      文章标题: phpcms v9 SEO网站建设19:安全防护
本文地址:http://yicheng.zdyrs.com/phpcmsjc/109.html
版权声明:若无注明,本文皆为“呓城之城”原创,转载请保留文章出处。

返回顶部    首页    芝麻开门  
版权所有:呓城之城    开博时间:2014年1月1日 主题:寒光博客   程序:emlog    鄂ICP备12012714号      sitemap