mysql权限设置dede_dede5.7织梦cms目录权限安全配置教程 win服务器iis
dede5.7织梦cms目录权限安全配置教程 win服务器iis
官方的DEDE安全设置教程,设置好后还是有问题,比如,验证码错误了,因为DATA没有写入权限,还有文件没法生成了,也是因为生成目录没有修改权限,下面是详细的DEDE5.7安全配置
../ 【站点上级目录】
//如果要使用后台的目录相关的功能需要有列出目录的权限 //0444
/ 【站点根目录】
//需要执行和读取权限 如果要在根目录下面创建文件和目录的话需要有写入权限 //0755
/install 【安装程序目录】
//需要有执行和读取权限 //建议安装完成以后删除或者改名 //0555
/dede 【后台程序目录】
//需要有执行权限和读取权限 //建议安装完成以后修改目录名称 //0755
/include 【主程序目录】
//需要有写入、执行权限和读取权限 //0755 //建议在第一次安装后,去掉写入权限以及修改权限(需要重写配置文件时再暂时开启写入及修改权限)//0555
/member 【会员目录】
//需要执行读取和权限 //建议去掉写入权限以及修改权限//0555
/plus 【插件目录】
//需要有读取、写入和执行的权限 //建议在生成完站点地图和RSS文件后去掉写入权限以及修改权限 //0755
/data 【站点缓存数据等文件】
//需要有读取权限和写入修改权限 //建议去掉执行权限//0755
/sessions
//需要有读取、写入、修改 和 执行权限 //建议权限为:0777
/html 【HTML文档默认目录】
//需要有读取修改和创建权限 //建议去掉执行权限 //0666
/templets【模板目录】
//需要有读取 修改写入 权限 //建议去掉执行权限 //0666
/uploads 【附件目录】
//需要写入读取权限 //建议去掉执行权限//0666
/company 【企业黄页程序目录】
//需要读取和执行权限 //建议去掉写入权限//0555
/special 【专题文件目录】
//需要执行、读取、写入和修改权限 //0755
/book 【书库模块程序目录】
//需要执行、读取、写入和修改权限 //0755
/ask 【问答模块程序目录】
//需要执行和读取权限 //建议去掉写入权限//0555
/group 【圈子模块程序目录】
//需要执行和读取权限 //建议去掉写入权限 //0555
下面是官网详细的介绍了目录安全配置教程
1、目录权限
我们不建议用户把栏目目录设置在根目录, 原因是这样进行安全设置会十分的麻烦, 在默认的情况下,安装完成后,目录设置如下:
(1) data、templets、uploads、a或5.3的html目录, 设置可读写,不可执行的权限;
(2) 不需要专题的,建议删除 special 目录, 需要可以在生成HTML后,删除 special/index.php 然后把这目录设置为可读写,不可执行的权限;
(3) include、member、plus、后台管理目录 设置为可执行脚本,可读,但不可写入(安装了附加模块的,book、ask、company、group 目录同样如此设置)。
2、其它需注意问题
(1) 虽然对 install 目录已经进行了严格处理, 但为了安全起见,我们依然建议把它删除;
(2) 不要对网站直接使用MySQL root用户的权限,给每个网站设置独立的MySQL用户帐号,许可权限为:
代码如下SELECT, INSERT , UPDATE , DELETE
CREATE , DROP , INDEX , ALTER , CREATE TEMPORARY TABLES
由于DEDE并没有任何地方使用存储过程,因此务必禁用 FILE、EXECUTE 等执行存储过程或文件操作的权限。
3、如何设置目录的权限?
对于会用 Linux 的用户,相信大多数都已经懂得这些东西,IIS用户,请看下图:
(1) 设置目录为只读
复制权限
设置为只读
(2) 设置目录不允许执行
此外还需要注意问题是,不管IIS还是Apache都不要把.php和.inc文件加入mime中,这样系统会禁止下载这些文件。
mysql权限设置dede_dede5.7织梦cms目录权限安全配置教程 win服务器iis相关推荐
- 织梦重置mysql数据库密码忘记_织梦cms管理员密码忘记了怎么重置找回?
织梦cms是使用比较广泛的一种开源cms程序,使用织梦的朋友基本上都遇到过忘记后台登录密码这个问题,重置登录密码的方法也有很多,今天木子网络教大家的方法是通过mysql数据库来重置修改密码.下面就为大 ...
- 织梦php模板安装教程,织梦CMS模板详细图文安装教程
织梦CMS介绍 织梦内容管理系统(DedeCms) 是国内非常知名的PHP开源网站管理系统.织梦CMS以简单.实用.开源而闻名,同样是用户使用最多的PHP类CMS系统,历经十几年的开发以及版本迭代 , ...
- linux织梦cms修改权限,dedecms织梦网站目录权限-Centos设置dedecms网站目录权限的方法-吾爱编程网...
最近朋友说自己的用dedecms织梦做的网站,让帮忙设置一下网站相关的目录的权限,接下来吾爱编程就为大家介绍一下关于Centos设置dedecms网站目录权限的方法,有需要的小伙伴可以参考一下: 1. ...
- 织梦cms提交熊掌号php,织梦cms熊掌号历史数据提交教程
前两天公布了织梦熊掌号新增数据API提交工具,很多人来问我历史数据怎么提交,今天就把代码也放出来,供大家交流学习. 本教程是采用php来提交,这样可以全自动的批量提交网站的url. 首先我们看看熊掌号 ...
- php不建议用织梦cms,你不得不知的织梦cms安全性设置常识 - DeDecms
你不得不知的织梦cms安全性设置常识 用过织梦cms的朋友了,这里就不多说了,织梦cms相对来说还是比较简单易用的,至于织梦cms的安全性如何,是否存在漏洞,这个问题来讲是不可避免的,当然了,这里也不 ...
- 最新织梦cms漏洞之安全设置,有效防护木马(更新至20190920)
织梦CMS在安装完成后,新人往往会直接开始开发使用,忽视了一些安全优化的操作,这样会导致后期整个系统安全系数降低,被黑或者被注入的概率极高,毕竟这世界百分百存在着极多的无聊hacker对全网的网站进行 ...
- 织梦CMS(dedecms)栏目属性及系统封面模板、列表模板、文章模板区别和路径设置解答...
问题一:(织梦"栏目管理"的"常规选项"中3个栏目属性分析?) 织梦CMS的栏目属性分成三种, -->最终列表栏目 -->频道封面 -->外部 ...
- 织梦CMS(dedecms)栏目属性及系统封面模板、列表模板、文章模板区别和路径设置解答
问题一:(织梦"栏目管理"的"常规选项"中3个栏目属性分析?) 织梦CMS的栏目属性分成三种, -->最终列表栏目 -->频道封面 -->外部 ...
- linux下织梦cms安装环境配置文件,Mac本地环境配置以及安装织梦CMS,增加新的坑解决办法...
Mac上其实已经自带了Apache和PHP,只是默认关闭的.开启一下就行了. Apache配置 apache已经自带了,只需在"终端"输入命令开启下就行了. 开启apache ...
最新文章
- Python热文Top10,精选自1000篇文章
- centos6.8防火墙模块未加载
- python 对excel文件进行分词并进行词频统计_教你背单词 | 利用python分析考研英语阅读并生成词频降序表...
- 对称振子天线matlab程序,对称振子天线详解.ppt
- SAP UI5列表的排序
- 什么是微服务?为什么你要用微服务?
- storm基础系列之二----zookeeper的作用
- Git log diff config高级进阶
- fcntl函数的用法总结
- Java拦截器和过滤器的作用和区别
- 纯css实现各种箭头图片效果
- 今天您大数据营销了吗?
- 计算机改显存会有啥影响,显卡内存越大越好吗?显存对计算机速度(全文)的影响...
- Generative Adversarial Networks in Computer Vision: A Survey and Taxonomy(计算机视觉中的GANs:综述与分类)
- 查看linux服务器的内存和CPU信息
- 配制ubuntu - 使用大全整理 (其中有转载内容,如果有您的文章,请与我联系,我将加入你的名称)
- k8s控制器——Replicaset和Deployment
- tp ajax 搜索分页
- Python数据分析案例10——北向资金流入与沪深300涨跌幅分析
- 汇编(一)——ARM指令格式
热门文章
- Certificates 证书
- 网页设计与开发:HTML、CSS、JavaScript实例教程 (郑娅峰) pdf扫描版
- USB 3.0规范中译本 第5章 机械结构
- html如何给div加边框
- 一款十分推荐的PC端时间管理器——Manictime
- 【AI视野·今日CV 计算机视觉论文速览 第185期】Tue, 15 Sep 2020
- 机载激光雷达原理与应用科普(十一)
- RK3399平台开发系列讲解(SPI子系统)4.16、SPI子系统之spidev驱动分析
- MIPI学习笔记(一)
- Spyder python文件抬头默认内容自定义