亚洲色图欧美日韩在线播放-户外操美女逼逼中国-免费久久99国产精品自在现-欧美激情五月综合啪啪-九九日本黄色精品视频-亚洲成年网址青青草原-欧美性爱精品在线免费观看-国产精品一区二区美女-日电影一区二区三区

PbootCMS程序安全設(shè)置建議

近期遇到部分使用PbootCMS開源程序的客戶反饋網(wǎng)站被掛馬/入侵等情況,我司核實原因是由于此程序存在漏洞,用戶可以按照以下建議進行安全設(shè)置。


虛擬主機

一、程序建議:

1、登錄后臺,將程序升級到最新版本,密碼重置為復雜密碼。

2、若網(wǎng)站不需要留言,可以關(guān)閉留言功能。

3、修改 /data 目錄名稱,修改為其他名稱,比如 daj4oy7fd , 然后修改配置文件 /config/database.php 的數(shù)據(jù)庫路徑為剛剛修改的名稱


image.png

4、將后臺文件 admin.php 修改為其他名稱,比如 xxx222.php , 之后使用   域名/新名稱.php  登錄后臺


5、刪除不需要的文件及目錄 /doc 、/rewrite 、/api.php (一般企業(yè)網(wǎng)站不需要使用,可以刪除)

image.png


二、權(quán)限設(shè)置

1、登錄虛擬主機文件管理  ,勾選 wwwroot 目錄 點擊權(quán)限,將目錄設(shè)置為只讀。 

點擊 權(quán)限后,在 彈出的界面 勾選  設(shè)為只讀,然后點擊 確定設(shè)置


image.png


2、然后通過文件管理,依次將  /data (新名字) 、/runtime 、 /static 、/config 、/uploads ,目錄設(shè)置為  可讀可寫 ;

點擊 權(quán)限后,在 彈出的界面 勾選 可讀可寫,然后點擊 確定設(shè)置


image.png


3、在虛擬主機控制面板,點擊 目錄保護,依次 將  /static  、/skin 、/template 、/uploads 、/apps 、/runtime 設(shè)置文件保護 ;

點擊 ,目錄保護 ,在頁面 中點擊 瀏覽,選擇對應(yīng)的文件夾。

image.png

image.png



云服務(wù)器

1、云服務(wù)器也可以按照以上的建議操作,設(shè)置權(quán)限,禁止腳本執(zhí)行等。

2、安裝安全軟件,比如 安全狗,云鎖等設(shè)置防篡改

3、定期備份重要數(shù)據(jù),比如云快照 或手動備份。


以上的安全設(shè)置建議 無法100% 解決PbootCMS被掛馬或中木馬問題,但可以降低被黑的頻率。用戶也需要自己關(guān)注程序更新/漏洞修復等。 

另外,無論是虛擬主機 還是云服務(wù)器 網(wǎng)站要定期做備份,避免被黑后無法恢復數(shù)據(jù)。



編輯:三五互聯(lián)
日期:2024-06-07

收藏 】 【 打印 】   
您可對文檔進行評分喲~

勾選遇到的問題提交給我們,收到反饋后保證及時修正更新!

提交反饋需要先登陸會員帳號

上一篇:手工刪除runtime/session 小文件
下一篇:sslTrus ov證書“Agreement”郵件驗證
若文檔內(nèi)容對您沒有幫助,不能解決問題? 您還可以 咨詢在線客服提交工單搜索常見問題 ,我們將竭誠為您服務(wù)。
  >> 相關(guān)文章
 
分享至: