设置DEDECMS执行php脚本限制的方法?这个问题可能是我们日常学习或工作经常见到的。希望通过这个问题能让你收获颇深。下面是小编给大家带来的参考内容,让我们一起来看看吧!
<强> DEDECMS执行php脚本限制如何设置? 强>
DEDECMS是一个非常好的CMS程序,现在最新版本是5.7。经过很多版本的升级和功能添加,DEDECMS仍然存在很多问题。这里不是说DEDECMS不好,相对来说黛德还是很好的,简单容易用,造福了许许多多中小站长。
推荐学习:织梦CMS
很久没更新博客,今天想浅谈DEDECMS安全设置。用DEDECMS的朋友一定有遇到过网站被挂马的事,不是每个页面中被添加很多链接就是js中被加入恶意转向。
浅谈DEDECMS安全设置:
1,尽可能的使用Linux主机纯php空间,Windows主机能运行ASP就多一份危险。
2,后台登录管理不要用管理为用户名可以改成其他的。
3,数据/common.inc。php文件属性(Linux/Unix)设置为644或(Windows NT)设置为只读。
4,针对上传,数据,模板三个目录做执行php脚本限制。
5,不安装来路不明的模板,或者其他需要上传到FTP下的文件,要安装先杀毒再安装。
6,用最新版的程序,就算不是最新也一定要时刻关注官方发布的补丁及时打上补丁。
7,能不用会员系统最好不要用,可以直接删除成员会员文件夹,后台关闭会员功能。实在要用一定要设置是否允许会员上传非图片附件设置为否对用户进行严格限制因为有很多垃圾注册机一天注册很多用户名。(游子推荐:删除成员会员文件夹不用会员系统)
虚拟主机/空间配置目录执行php脚本限制方法:Apache环境和nginx环境的两种设置方法
对上传,数据,模板三个目录做执行php脚本限制,就算被上传了木马文件到这些文件夹,也是无法运行的所以这一步很重要一定要设置。
在配置前需要确认你的空间是否支持。htaccess和重写,该方法基于。htaccess文件中使用重写来达到禁止指定脚本的运行效果。
Apache环境规则内容如下:Apache执行php脚本限制把这些规则添加到。htaccess文件中
代码如下:
RewriteEngine>位置~/(数据| |上传模板)/. * \。(php | php5) ?$ { 否认; }
好了就这些吧,做了这些应该不会有什么问题基本够用!建议用dedecms的朋友花点时间去设置一下。
感谢各位的阅读!看完上述内容,你们对设置dedecms执行php脚本限制的方法大概了解了吗?希望文章内容对大家有所帮助。如果想了解更多相关文章内容,欢迎关注行业资讯频道。