设为首页
收藏本站
开启辅助访问
切换到窄版
登录
立即注册
快捷导航
发布信息
搜索
搜索
首页
优惠促销
云服务器
独立服务器
站群服务器
母鸡服务器
服务器托管
全球云服务器
技术文档
联系
每日签到
本版
文章
帖子
用户
主机测评网
»
论坛
›
技术文档
›
其他教程
›
云服务器设置DedeCMS各个目录的权限?
返回列表
发新帖
云服务器设置DedeCMS各个目录的权限?
[复制链接]
|
主动推送
90
|
0
|
2024-9-11 08:25:25
|
显示全部楼层
|
阅读模式
DedeCMS使用人数众多,但也出现非常多的漏洞。
合理地通过设置脚本执行与目录写入权限,完全可以减少风险甚至杜绝被挂马,首先我们先来了解一下DedeCMS的目录结构:
a 默认的静态HTML生成目录,
data DedeCMS缓存与一些临时数据目录
dede 后台管理目录
images 图片目录
include DedeCMS系统库目录
install 安装文件目录
member 用户 个人中心
plus 插件目录
special 专题HTML生成目录
templets 模板目录
uploads 默认的上传目录
DedeCMS各个目录的功能解释:
1、a 因为是静态目录,并且在要生成HTML的,所以拒绝脚本执行 允许写入
2、data 因为是缓存等,所以允许写入,但是因为这里面的文件引入到其它地方进行使用,所以要拒绝脚本执行
3、dede 后台管理目录,并且这个一般情况下不需要修改,所以允许脚本执行,拒绝写入
4、images 仅是存系统图片, 所以拒绝脚本执行,拒绝写入
5、include 虽然这个目录有系统库,一般情况下也引入到其它地方使用,但是也有一些文件需要执行,比如验证码,但是一般不需要修改。所以允许脚本执行,拒绝写入。
6、install 这个目录在系统安全完之后,直接delete。 系统部署之后,这个文件夹就没有用了
7、member 如果不使用会员系统,这个目录夹也可以直接删除。
8、plus 这个插件目录,不需要修改的,允许脚本执行,拒绝写入
9、special 这是专题文件夹,一般我们会改名。与a目录一样,拒绝脚本执行,允许写入
10、templets 这相模板目录,拒绝执行,拒绝写入。黑客主要想改的就是它,所以一定要写入,虽然拒绝写入之后,比较麻烦,如果修改模板,要先允许写入,再修改再去拒绝写入,但是不要嫌麻烦,毕竟为了安全嘛。
11,uploads 上传目录,不用说必须拒绝脚本,允许写入,一个不小心,黑客就给你上传个木马上来了。
回复
使用道具
举报
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
王太保
36
主题
0
回帖
10
积分
新手上路
新手上路, 积分 10, 距离下一级还需 40 积分
新手上路, 积分 10, 距离下一级还需 40 积分
积分
10
加好友
发消息
回复楼主
返回列表
网络技术教程
软件使用教程
Windows教程
Centos教程
Ubuntu教程
Linux其他教程
综合教程
其他教程
其他文档
服务器商家推荐
华夏互联
蓝速云
米图云
全球云
文章
1
苹果电脑MAC系统登录Windows远程桌面
2
Debian拓展硬盘工具。cloud-utils-growpart、xfsprogs
3
安卓Android手机怎么使用V2rayNG?
4
WINDOWS系统电脑怎么使用WINXRAY?
5
notepad++.8.5.7编辑器,代码编辑器
6
DirectX修复工具增强版_V4.3.0.40864版本DLL修复工具C++安装
7
Visual C++运行库合集包完整版VisualCppRedist_AIO_x86_x64
8
ChromeSetup谷歌浏览器一键安装