雷火电竞-中国电竞赛事及体育赛事平台

歡迎來到入門教程網(wǎng)!

dedecms

當(dāng)前位置:主頁 > CMS教程 > dedecms >

織夢Dedecms使用Nginx的安全設(shè)置

來源:本站原創(chuàng)|時間:2021-08-05|欄目:dedecms|點(diǎn)擊:

最近買了個阿里云的服務(wù)器,裝了幾個織夢dedecms系統(tǒng)在上面,由于使用的是Web服務(wù)器是Nginx,和一般使用的Apache有所區(qū)別,所以一些織夢的安全設(shè)置無法去做。在織夢Dedecms5.7SP1安全設(shè)置防掛馬教程一文中,已經(jīng)對織夢的安全設(shè)置進(jìn)行了一些探討。
  首先需要說明的是,任何程序都是有漏洞的,我們需要做好一些必要的防范,來減少由于程序漏洞造成的損失??棄舻穆┒炊?,這個是很多人的想法。不過大家如果做好了織夢系統(tǒng)的文件夾權(quán)限什么的設(shè)置,很多漏洞也是用不上的。
  這些安全措施,織夢官方已經(jīng)給出過很多教程了,如織夢后臺中uploads等文件夾執(zhí)行php文件權(quán)限的問題。今天主要說的就是Nginx下取消織夢uploads文件夾權(quán)限的問題。如果是在Apache中,可以在.htaccess中通過如下的代碼解決:
  RewriteEngine on RewriteCond % !^$
  RewriteRule uploads/(.*).(php)$ – [F]
  RewriteRule data/(.*).(php)$ – [F]
  RewriteRule templets/(.*).(php)$ – [F]
  在Nginx中,則可以編輯nginx的虛擬主機(jī)配置,在fastcgi的location語句的前面添加如下代碼:
  location ~ /(images|data|uploads|templets/.*.(php|php5|htm)?$ {
  deny all;
  }
  這段代碼就取消了以上文件夾執(zhí)行php和htm文件的權(quán)限,為什么要取消htm文件的執(zhí)行權(quán)限呢?這個是用來對織夢模板進(jìn)行防盜處理的,不然在別人知道模板目錄的情況下,可以直接下載織夢模板,關(guān)于織夢模板防盜的問題。
  以上的安全設(shè)置只是織夢安全設(shè)置里面很小的一環(huán),還有文件夾的權(quán)限問題,也是需要很好的去應(yīng)對的。當(dāng)然,無論安全做的多么好,經(jīng)常備份都是必須的。
 

上一篇:新手如何學(xué)習(xí)織夢DedeCMS

欄    目:dedecms

下一篇:dede標(biāo)簽調(diào)用方法收集

本文標(biāo)題:織夢Dedecms使用Nginx的安全設(shè)置

本文地址:http://www.jygsgssxh.com/a1/dedecms/15773.html

更多dedecms

您可能感興趣的文章

閱讀排行

本欄相關(guān)

隨機(jī)閱讀

網(wǎng)頁制作CMS教程網(wǎng)絡(luò)編程軟件編程腳本語言數(shù)據(jù)庫服務(wù)器

如果侵犯了您的權(quán)利,請與我們聯(lián)系,我們將在24小時內(nèi)進(jìn)行處理、任何非本站因素導(dǎo)致的法律后果,本站均不負(fù)任何責(zé)任。

聯(lián)系QQ:835971066 | 郵箱:835971066#qq.com(#換成@)

Copyright © 2002-2020 腳本教程網(wǎng) 版權(quán)所有