<dfn id="bq4sp"><code id="bq4sp"><dl id="bq4sp"></dl></code></dfn>
<menuitem id="bq4sp"><mark id="bq4sp"></mark></menuitem>

<menuitem id="bq4sp"></menuitem>
<abbr id="bq4sp"><button id="bq4sp"><pre id="bq4sp"></pre></button></abbr>
  • <strike id="bq4sp"><rt id="bq4sp"></rt></strike>
  • <nobr id="bq4sp"></nobr>
  • 国产亚洲tv在线观看,五月综合婷婷开心综合婷婷,嫩草院一区二区乱码,国产精品18久久久久久麻辣 ,国产精品剧情亚洲二区,国产美熟女乱又伦AV果冻传媒,国产福利高颜值在线观看,无码人妻丰满熟妇啪啪网不卡

    PbootCMS程序安全設(shè)置建議

    近期遇到部分使用PbootCMS開(kāi)源程序的客戶(hù)反饋網(wǎng)站被掛馬/入侵等情況,我司核實(shí)原因是由于此程序存在漏洞,用戶(hù)可以按照以下建議進(jìn)行安全設(shè)置。


    虛擬主機(jī)

    一、程序建議:

    1、登錄后臺(tái),將程序升級(jí)到最新版本,密碼重置為復(fù)雜密碼。

    2、若網(wǎng)站不需要留言,可以關(guān)閉留言功能。

    3、修改 /data 目錄名稱(chēng),修改為其他名稱(chēng),比如 daj4oy7fd , 然后修改配置文件 /config/database.php 的數(shù)據(jù)庫(kù)路徑為剛剛修改的名稱(chēng)


    image.png

    4、將后臺(tái)文件 admin.php 修改為其他名稱(chēng),比如 xxx222.php , 之后使用   域名/新名稱(chēng).php  登錄后臺(tái)


    5、刪除不需要的文件及目錄 /doc 、/rewrite 、/api.php (一般企業(yè)網(wǎng)站不需要使用,可以刪除)

    image.png


    二、權(quán)限設(shè)置

    1、登錄虛擬主機(jī)文件管理  ,勾選 wwwroot 目錄 點(diǎn)擊權(quán)限,將目錄設(shè)置為只讀。 

    點(diǎn)擊 權(quán)限后,在 彈出的界面 勾選  設(shè)為只讀,然后點(diǎn)擊 確定設(shè)置。


    image.png


    2、然后通過(guò)文件管理,依次將  /data (新名字) 、/runtime 、 /static 、/config 、/uploads ,目錄設(shè)置為  可讀可寫(xiě) ;

    點(diǎn)擊 權(quán)限后,在 彈出的界面 勾選 可讀可寫(xiě),然后點(diǎn)擊 確定設(shè)置


    image.png


    3、在虛擬主機(jī)控制面板,點(diǎn)擊 目錄保護(hù),依次 將  /static  、/skin 、/template 、/uploads 、/apps 、/runtime 設(shè)置文件保護(hù) ;

    點(diǎn)擊 ,目錄保護(hù) ,在頁(yè)面 中點(diǎn)擊 瀏覽,選擇對(duì)應(yīng)的文件夾。

    image.png

    image.png



    云服務(wù)器

    1、云服務(wù)器也可以按照以上的建議操作,設(shè)置權(quán)限,禁止腳本執(zhí)行等。

    2、安裝安全軟件,比如 安全狗,云鎖等設(shè)置防篡改

    3、定期備份重要數(shù)據(jù),比如云快照 或手動(dòng)備份。


    以上的安全設(shè)置建議 無(wú)法100% 解決PbootCMS被掛馬或中木馬問(wèn)題,但可以降低被黑的頻率。用戶(hù)也需要自己關(guān)注程序更新/漏洞修復(fù)等。 

    另外,無(wú)論是虛擬主機(jī) 還是云服務(wù)器 網(wǎng)站要定期做備份,避免被黑后無(wú)法恢復(fù)數(shù)據(jù)。



    編輯:三五互聯(lián)
    日期:2024-06-07

    收藏 】 【 打印 】   
    您可對(duì)文檔進(jìn)行評(píng)分喲~

    勾選遇到的問(wèn)題提交給我們,收到反饋后保證及時(shí)修正更新!

    提交反饋需要先登陸會(huì)員帳號(hào)

    上一篇:手工刪除runtime/session 小文件
    下一篇:sslTrus ov證書(shū)“Agreement”郵件驗(yàn)證
    若文檔內(nèi)容對(duì)您沒(méi)有幫助,不能解決問(wèn)題? 您還可以 咨詢(xún)?cè)诰(xiàn)客服提交工單搜索常見(jiàn)問(wèn)題 ,我們將竭誠(chéng)為您服務(wù)。
      >> 相關(guān)文章
     
    分享至: