推出全新OEM分銷體系
具有殺傷力的價(jià)格,超大利潤(rùn)
PbootCMS程序安全設(shè)置建議近期遇到部分使用PbootCMS開源程序的客戶反饋網(wǎng)站被掛馬/入侵等情況,我司核實(shí)原因是由于此程序存在漏洞,用戶可以按照以下建議進(jìn)行安全設(shè)置。 虛擬主機(jī) 一、程序建議: 1、登錄后臺(tái),將程序升級(jí)到最新版本,密碼重置為復(fù)雜密碼。 2、若網(wǎng)站不需要留言,可以關(guān)閉留言功能。 3、修改 /data 目錄名稱,修改為其他名稱,比如 daj4oy7fd , 然后修改配置文件 /config/database.php 的數(shù)據(jù)庫路徑為剛剛修改的名稱 4、將后臺(tái)文件 admin.php 修改為其他名稱,比如 xxx222.php , 之后使用 域名/新名稱.php 登錄后臺(tái) 5、刪除不需要的文件及目錄 /doc 、/rewrite 、/api.php (一般企業(yè)網(wǎng)站不需要使用,可以刪除) 二、權(quán)限設(shè)置 1、登錄虛擬主機(jī)文件管理 ,勾選 wwwroot 目錄 點(diǎn)擊權(quán)限,將目錄設(shè)置為只讀。 點(diǎn)擊 權(quán)限后,在 彈出的界面 勾選 設(shè)為只讀,然后點(diǎn)擊 確定設(shè)置。 2、然后通過文件管理,依次將 /data (新名字) 、/runtime 、 /static 、/config 、/uploads ,目錄設(shè)置為 可讀可寫 ; 點(diǎn)擊 權(quán)限后,在 彈出的界面 勾選 可讀可寫,然后點(diǎn)擊 確定設(shè)置。 3、在虛擬主機(jī)控制面板,點(diǎn)擊 目錄保護(hù),依次 將 /static 、/skin 、/template 、/uploads 、/apps 、/runtime 設(shè)置文件保護(hù) ; 點(diǎn)擊 ,目錄保護(hù) ,在頁面 中點(diǎn)擊 瀏覽,選擇對(duì)應(yīng)的文件夾。 云服務(wù)器 2、安裝安全軟件,比如 安全狗,云鎖等設(shè)置防篡改 3、定期備份重要數(shù)據(jù),比如云快照 或手動(dòng)備份。 以上的安全設(shè)置建議 無法100% 解決PbootCMS被掛馬或中木馬問題,但可以降低被黑的頻率。用戶也需要自己關(guān)注程序更新/漏洞修復(fù)等。 另外,無論是虛擬主機(jī) 還是云服務(wù)器 網(wǎng)站要定期做備份,避免被黑后無法恢復(fù)數(shù)據(jù)。
|
|||||
>> 相關(guān)文章 | |||||
關(guān)注我們
最新動(dòng)態(tài)
新浪微博
交流互動(dòng)
關(guān)于我們
|
聯(lián)系我們
|
付款方式
|
人才招聘
|
友情鏈接
|
域名資訊
|
提交工單
|
我要評(píng)價(jià)
|
投訴建議
|
域名投訴
|
網(wǎng)站備案
|
百科知識(shí)
|
手機(jī)站
《中華人民共和國(guó)增值電信業(yè)務(wù)經(jīng)營(yíng)許可證》編號(hào):B1-20172600 川B1-20080058 蜀ICP備12028237號(hào)
《中華人民共和國(guó)互聯(lián)網(wǎng)域名服務(wù)許可證》編號(hào):川 D3-20220002
電話總機(jī):028-6277****(20線) 抱歉,當(dāng)前是午餐時(shí)間,請(qǐng)?jiān)?3:00以后咨詢。若有網(wǎng)站打不開、網(wǎng)絡(luò)中斷等緊急問題請(qǐng)致電028-62778877-7。 400電話:400-028-**** 抱歉,當(dāng)前是午餐時(shí)間,請(qǐng)?jiān)?3:00以后咨詢。若有網(wǎng)站打不開、網(wǎng)絡(luò)中斷等緊急問題請(qǐng)致電028-62778877-7。
400-028-****
028-6277****
抱歉,當(dāng)前是午餐時(shí)間,請(qǐng)?jiān)?3:00以后咨詢。若有網(wǎng)站打不開、網(wǎng)絡(luò)中斷等緊急問題請(qǐng)致電028-62778877-7