dede5.7织梦cms目录权限安全配置教程 win服务器iis

官方的DEDE安全设置教程,设置好后还是有问题,比如,验证码错误了,因为DATA没有写入权限,还有文件没法生成了,也是因为生成目录没有修改权限,下面是详细的DEDE5.7安全配置

../  【站点上级目录】

//如果要使用后台的目录相关的功能需要有列出目录的权限 //0444

/   【站点根目录】

//需要执行和读取权限 如果要在根目录下面创建文件和目录的话需要有写入权限 //0755

/install 【安装程序目录】

//需要有执行和读取权限 //建议安装完成以后删除或者改名 //0555

/dede 【后台程序目录】

//需要有执行权限和读取权限 //建议安装完成以后修改目录名称 //0755

/include 【主程序目录】

//需要有写入、执行权限和读取权限 //0755 //建议在第一次安装后,去掉写入权限以及修改权限(需要重写配置文件时再暂时开启写入及修改权限)//0555

/member 【会员目录】

//需要执行读取和权限 //建议去掉写入权限以及修改权限//0555

/plus 【插件目录】

//需要有读取、写入和执行的权限 //建议在生成完站点地图和RSS文件后去掉写入权限以及修改权限 //0755

/data 【站点缓存数据等文件】

//需要有读取权限和写入修改权限 //建议去掉执行权限//0755

/sessions

//需要有读取、写入、修改 和 执行权限 //建议权限为:0777

/html 【HTML文档默认目录】

//需要有读取修改和创建权限 //建议去掉执行权限 //0666

/templets【模板目录】

//需要有读取 修改写入 权限 //建议去掉执行权限 //0666

/uploads 【附件目录】

//需要写入读取权限 //建议去掉执行权限//0666

/company 【企业黄页程序目录】

//需要读取和执行权限 //建议去掉写入权限//0555

/special 【专题文件目录】

//需要执行、读取、写入和修改权限 //0755

/book 【书库模块程序目录】

//需要执行、读取、写入和修改权限 //0755

/ask 【问答模块程序目录】

//需要执行和读取权限 //建议去掉写入权限//0555

/group 【圈子模块程序目录】

//需要执行和读取权限 //建议去掉写入权限 //0555

下面是官网详细的介绍了目录安全配置教程

1、目录权限

我们不建议用户把栏目目录设置在根目录, 原因是这样进行安全设置会十分的麻烦, 在默认的情况下,安装完成后,目录设置如下:

(1) data、templets、uploads、a或5.3的html目录, 设置可读写,不可执行的权限;

(2) 不需要专题的,建议删除 special 目录, 需要可以在生成HTML后,删除 special/index.php 然后把这目录设置为可读写,不可执行的权限;

(3) include、member、plus、后台管理目录 设置为可执行脚本,可读,但不可写入(安装了附加模块的,book、ask、company、group 目录同样如此设置)。

2、其它需注意问题

(1) 虽然对 install 目录已经进行了严格处理, 但为了安全起见,我们依然建议把它删除;

(2) 不要对网站直接使用MySQL root用户的权限,给每个网站设置独立的MySQL用户帐号,许可权限为:

代码如下SELECT, INSERT , UPDATE , DELETE

CREATE , DROP , INDEX , ALTER , CREATE TEMPORARY TABLES

由于DEDE并没有任何地方使用存储过程,因此务必禁用 FILE、EXECUTE 等执行存储过程或文件操作的权限。

3、如何设置目录的权限?

对于会用 Linux 的用户,相信大多数都已经懂得这些东西,IIS用户,请看下图:

(1) 设置目录为只读

复制权限

设置为只读

(2) 设置目录不允许执行

此外还需要注意问题是,不管IIS还是Apache都不要把.php和.inc文件加入mime中,这样系统会禁止下载这些文件。

mysql权限设置dede_dede5.7织梦cms目录权限安全配置教程 win服务器iis相关推荐

  1. 织梦重置mysql数据库密码忘记_织梦cms管理员密码忘记了怎么重置找回?

    织梦cms是使用比较广泛的一种开源cms程序,使用织梦的朋友基本上都遇到过忘记后台登录密码这个问题,重置登录密码的方法也有很多,今天木子网络教大家的方法是通过mysql数据库来重置修改密码.下面就为大 ...

  2. 织梦php模板安装教程,织梦CMS模板详细图文安装教程

    织梦CMS介绍 织梦内容管理系统(DedeCms) 是国内非常知名的PHP开源网站管理系统.织梦CMS以简单.实用.开源而闻名,同样是用户使用最多的PHP类CMS系统,历经十几年的开发以及版本迭代 , ...

  3. linux织梦cms修改权限,dedecms织梦网站目录权限-Centos设置dedecms网站目录权限的方法-吾爱编程网...

    最近朋友说自己的用dedecms织梦做的网站,让帮忙设置一下网站相关的目录的权限,接下来吾爱编程就为大家介绍一下关于Centos设置dedecms网站目录权限的方法,有需要的小伙伴可以参考一下: 1. ...

  4. 织梦cms提交熊掌号php,织梦cms熊掌号历史数据提交教程

    前两天公布了织梦熊掌号新增数据API提交工具,很多人来问我历史数据怎么提交,今天就把代码也放出来,供大家交流学习. 本教程是采用php来提交,这样可以全自动的批量提交网站的url. 首先我们看看熊掌号 ...

  5. php不建议用织梦cms,你不得不知的织梦cms安全性设置常识 - DeDecms

    你不得不知的织梦cms安全性设置常识 用过织梦cms的朋友了,这里就不多说了,织梦cms相对来说还是比较简单易用的,至于织梦cms的安全性如何,是否存在漏洞,这个问题来讲是不可避免的,当然了,这里也不 ...

  6. 最新织梦cms漏洞之安全设置,有效防护木马(更新至20190920)

    织梦CMS在安装完成后,新人往往会直接开始开发使用,忽视了一些安全优化的操作,这样会导致后期整个系统安全系数降低,被黑或者被注入的概率极高,毕竟这世界百分百存在着极多的无聊hacker对全网的网站进行 ...

  7. 织梦CMS(dedecms)栏目属性及系统封面模板、列表模板、文章模板区别和路径设置解答...

    问题一:(织梦"栏目管理"的"常规选项"中3个栏目属性分析?) 织梦CMS的栏目属性分成三种, -->最终列表栏目 -->频道封面 -->外部 ...

  8. 织梦CMS(dedecms)栏目属性及系统封面模板、列表模板、文章模板区别和路径设置解答

    问题一:(织梦"栏目管理"的"常规选项"中3个栏目属性分析?) 织梦CMS的栏目属性分成三种, -->最终列表栏目 -->频道封面 -->外部 ...

  9. linux下织梦cms安装环境配置文件,Mac本地环境配置以及安装织梦CMS,增加新的坑解决办法...

    Mac上其实已经自带了Apache和PHP,只是默认关闭的.开启一下就行了. Apache配置 apache已经自带了,只需在"终端"输入命令开启下就行了. ​​​开启apache ...

最新文章

  1. Python热文Top10,精选自1000篇文章
  2. centos6.8防火墙模块未加载
  3. python 对excel文件进行分词并进行词频统计_教你背单词 | 利用python分析考研英语阅读并生成词频降序表...
  4. 对称振子天线matlab程序,对称振子天线详解.ppt
  5. SAP UI5列表的排序
  6. 什么是微服务?为什么你要用微服务?
  7. storm基础系列之二----zookeeper的作用
  8. Git log diff config高级进阶
  9. fcntl函数的用法总结
  10. Java拦截器和过滤器的作用和区别
  11. 纯css实现各种箭头图片效果
  12. 今天您大数据营销了吗?
  13. 计算机改显存会有啥影响,显卡内存越大越好吗?显存对计算机速度(全文)的影响...
  14. Generative Adversarial Networks in Computer Vision: A Survey and Taxonomy(计算机视觉中的GANs:综述与分类)
  15. 查看linux服务器的内存和CPU信息
  16. 配制ubuntu - 使用大全整理 (其中有转载内容,如果有您的文章,请与我联系,我将加入你的名称)
  17. k8s控制器——Replicaset和Deployment
  18. tp ajax 搜索分页
  19. Python数据分析案例10——北向资金流入与沪深300涨跌幅分析
  20. 汇编(一)——ARM指令格式

热门文章

  1. Certificates 证书
  2. 网页设计与开发:HTML、CSS、JavaScript实例教程 (郑娅峰) pdf扫描版
  3. USB 3.0规范中译本 第5章 机械结构
  4. html如何给div加边框
  5. 一款十分推荐的PC端时间管理器——Manictime
  6. 【AI视野·今日CV 计算机视觉论文速览 第185期】Tue, 15 Sep 2020
  7. 机载激光雷达原理与应用科普(十一)
  8. RK3399平台开发系列讲解(SPI子系统)4.16、SPI子系统之spidev驱动分析
  9. MIPI学习笔记(一)
  10. Spyder python文件抬头默认内容自定义