中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

PbootCMS程序安全設(shè)置建議

近期遇到部分使用PbootCMS開源程序的客戶反饋網(wǎng)站被掛馬/入侵等情況,我司核實(shí)原因是由于此程序存在漏洞,用戶可以按照以下建議進(jìn)行安全設(shè)置。


虛擬主機(jī)

一、程序建議:

1、登錄后臺(tái),將程序升級(jí)到最新版本,密碼重置為復(fù)雜密碼。

2、若網(wǎng)站不需要留言,可以關(guān)閉留言功能。

3、修改 /data 目錄名稱,修改為其他名稱,比如 daj4oy7fd , 然后修改配置文件 /config/database.php 的數(shù)據(jù)庫路徑為剛剛修改的名稱

image.png

4、將后臺(tái)文件 admin.php 修改為其他名稱,比如 xxx222.php , 之后使用   域名/新名稱.php  登錄后臺(tái)

5、刪除不需要的文件及目錄 /doc 、/rewrite 、/api.php (一般企業(yè)網(wǎng)站不需要使用,可以刪除)

image.png


二、權(quán)限設(shè)置

1、登錄虛擬主機(jī)文件管理  ,勾選 wwwroot 目錄 點(diǎn)擊權(quán)限,將目錄設(shè)置為只讀。 

點(diǎn)擊 權(quán)限后,在 彈出的界面 勾選  設(shè)為只讀,然后點(diǎn)擊 確定設(shè)置。

image.png


2、然后通過文件管理,依次將  /data (新名字) 、/runtime 、 /static 、/config 、/uploads ,目錄設(shè)置為  可讀可寫 ;

點(diǎn)擊 權(quán)限后,在 彈出的界面 勾選 可讀可寫,然后點(diǎn)擊 確定設(shè)置。


image.png


3、在虛擬主機(jī)控制面板,點(diǎn)擊 目錄保護(hù),依次 將  /static  、/skin 、/template 、/uploads 、/apps 、/runtime 設(shè)置文件保護(hù) ;

點(diǎn)擊 ,目錄保護(hù) ,在頁面 中點(diǎn)擊 瀏覽,選擇對(duì)應(yīng)的文件夾。

image.png

image.png



云服務(wù)器

1、云服務(wù)器也可以按照以上的建議操作,設(shè)置權(quán)限,禁止腳本執(zhí)行等。

2、安裝安全軟件,比如 安全狗,云鎖等設(shè)置防篡改

3、定期備份重要數(shù)據(jù),比如云快照 或手動(dòng)備份。


以上的安全設(shè)置建議 無法100% 解決PbootCMS被掛馬或中木馬問題,但可以降低被黑的頻率。用戶也需要自己關(guān)注程序更新/漏洞修復(fù)等。 

另外,無論是虛擬主機(jī) 還是云服務(wù)器 網(wǎng)站要定期做備份,避免被黑后無法恢復(fù)數(shù)據(jù)。



編輯:西部數(shù)碼
日期:2024-06-07

收藏 】 【 打印 】   
您可對(duì)文檔進(jìn)行評(píng)分喲~

勾選遇到的問題提交給我們,收到反饋后保證及時(shí)修正更新!

提交反饋需要先登陸會(huì)員帳號(hào)

上一篇:手工刪除runtime/session 小文件
下一篇:sslTrus ov證書“Agreement”郵件驗(yàn)證
若文檔內(nèi)容對(duì)您沒有幫助,不能解決問題? 您還可以 咨詢?cè)诰客服提交工單搜索常見問題 ,我們將竭誠(chéng)為您服務(wù)。
  >> 相關(guān)文章
 
分享至:
Top

24小時(shí)客服熱線

400-028-****

028-6277****

抱歉,午餐時(shí)間暫時(shí)無法接聽您的電話,建議您提交工單或13:00以后再電話咨詢,謝謝!

抱歉,當(dāng)前是午餐時(shí)間,請(qǐng)?jiān)?3:00以后咨詢。若有網(wǎng)站打不開、網(wǎng)絡(luò)中斷等緊急問題請(qǐng)致電028-62778877-7