婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 網(wǎng)站建設(shè) > 建站知識(shí) > 織夢Dedecms使用Nginx的安全設(shè)置

織夢Dedecms使用Nginx的安全設(shè)置

POST TIME:2017-11-13 00:29

  最近買了個(gè)阿里云的服務(wù)器,裝了幾個(gè)織夢系統(tǒng)在上面,由于使用的是Web服務(wù)器是Nginx,和一般使用的Apache有所區(qū)別,所以一些織夢的安全設(shè)置無法去做。在織夢Dedecms5.7SP1安全設(shè)置防掛馬教程一文中,已經(jīng)對織夢的安全設(shè)置進(jìn)行了一些探討。

  首先需要說明的是,任何程序都是有漏洞的,我們需要做好一些必要的防范,來減少由于程序漏洞造成的損失。織夢的漏洞多,這個(gè)是很多人的想法。不過大家如果做好了織夢系統(tǒng)的文件夾權(quán)限什么的設(shè)置,很多漏洞也是用不上的。

  這些安全措施,織夢官方已經(jīng)給出過很多教程了,如織夢后臺(tái)中uploads等文件夾執(zhí)行php文件權(quán)限的問題。今天主要說的就是Nginx下取消織夢uploads文件夾權(quán)限的問題。如果是在Apache中,可以在.htaccess中通過如下的代碼解決:

  RewriteEngine on RewriteCond % !^$

  RewriteRule uploads/(.*).(php)$ – [F]

  RewriteRule data/(.*).(php)$ – [F]

  RewriteRule templets/(.*).(php)$ – [F]

  在Nginx中,則可以編輯nginx的虛擬主機(jī)配置,在fastcgi的location語句的前面添加如下代碼:

  location ~ /(images|data|uploads|templets/.*\.(php|php5|htm)?$ {

  deny all;

  }

  這段代碼就取消了以上文件夾執(zhí)行php和htm文件的權(quán)限,為什么要取消htm文件的執(zhí)行權(quán)限呢?這個(gè)是用來對織夢模板進(jìn)行防盜處理的,不然在別人知道模板目錄的情況下,可以直接下載織夢模板,關(guān)于織夢模板防盜的問題。

  以上的安全設(shè)置只是織夢安全設(shè)置里面很小的一環(huán),還有文件夾的權(quán)限問題,也是需要很好的去應(yīng)對的。當(dāng)然,無論安全做的多么好,經(jīng)常備份都是必須的。



上一篇:織夢自動(dòng)統(tǒng)計(jì)當(dāng)前欄目文檔總數(shù)方法

下一篇:織夢DedeCMS兩個(gè)標(biāo)題之間空格

收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
主站蜘蛛池模板: 关岭| 武陟县| 方正县| 成都市| 宁安市| 濉溪县| 清镇市| 元朗区| 宽城| 宝兴县| 文化| 万盛区| 榆树市| 谢通门县| 五指山市| 运城市| 广平县| 白朗县| 卢湾区| 日土县| 仁寿县| 古丈县| 曲靖市| 灌阳县| 临湘市| 讷河市| 南陵县| 丰顺县| 儋州市| 霍林郭勒市| 怀宁县| 台中市| 城固县| 静乐县| 江津市| 汉中市| 察哈| 潮安县| 景德镇市| 屯门区| 海南省|