中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

織夢dedecms程序安全設(shè)置

  1. 升級到dedecms最新版本

    dedecms后臺一般支持在線升級,如果不行,請到官方網(wǎng)站查詢手工升級辦法www.dedecms.com

  2. 權(quán)限設(shè)置:

    主機(jī)控制面板中點(diǎn)擊 “文件管理” 選中wwwroot目錄 在點(diǎn)擊 “權(quán)限” 按鈕,將整站所有文件設(shè)置為只讀。 老版本可能登錄后臺會提示驗(yàn)證碼錯(cuò)誤,進(jìn)入wwwroot目錄,選中data目錄,然后點(diǎn)擊“權(quán)限”單獨(dú)將data設(shè)置為完全控制(可讀可寫)權(quán)限。生成文檔的目錄也可單獨(dú)設(shè)置完全控制權(quán)限,或者在需要更新文檔時(shí)再將wwwroot目錄設(shè)置為完全控制。注意:更新完文檔要再次設(shè)置為只讀。

  3. 目錄保護(hù):

    為防止木馬被上傳執(zhí)行,請點(diǎn)擊控制面板中的“目錄保護(hù)”功能,依次選擇templates、uploads、data這三個(gè)目錄添加保護(hù)(以禁止腳本執(zhí)行,防止黑客上傳木馬)

  4. 添加SQL注入防護(hù)腳本:

    參考:http://faq.myhostadmin.net/faq/listagent.asp?unid=645 如果使用我司預(yù)裝360安全版本可跳過這步。


  對于已經(jīng)被入侵的網(wǎng)站,請按以下教程操作:

   ①.下載專殺工具進(jìn)行掃描查殺:

    http://faq.myhostadmin.net/faq/listagent.asp?unid=673 然后重新生成文件。
   ②.人工分析判斷異常文件,若被黑嚴(yán)重建議備份好當(dāng)前數(shù)據(jù)庫和重要文件,然后清空重新上傳安裝并恢復(fù)數(shù)據(jù)庫。

   相關(guān)文件: 淺談虛擬主機(jī)網(wǎng)站安全設(shè)置

   將網(wǎng)站權(quán)限設(shè)置為完全控制(可讀可寫):

    http://m.bingfeng168.cn/faq/list.asp?unid=286

5、利用偽靜態(tài)取消目錄執(zhí)行腳本

linux系統(tǒng):

新建一個(gè)txt文本文件,用文本編輯器打開,復(fù)制以下規(guī)則保存,上傳到網(wǎng)站根目錄,將文件重新命名.htaccess(注意有點(diǎn))

RewriteEngine on

#安全設(shè)置 禁止以下目錄運(yùn)行指定php腳本

RewriteCond % !^$

RewriteRule a/(.*).(php)$ – [F]

RewriteRule data/(.*).(php)$ – [F]

RewriteRule images/(.*).(php)$ – [F]

RewriteRule css/(.*).(php)$ – [F]

RewriteRule js/(.*).(php)$ – [F]

RewriteRule style/(.*).(php)$ – [F]

RewriteRule skin/(.*).(php)$ – [F]

RewriteRule templets/(.*).(php|htm)$ – [F]

RewriteRule uploads/(.*).(php)$ – [F]


windows系統(tǒng):

新建一個(gè)txt文本文件,用文本編輯器打開,復(fù)制以下規(guī)則保存,上傳到網(wǎng)站根目錄,將文件重新命名web.config。

如果網(wǎng)站目錄原本有web.config文件,僅復(fù)制以下紅色部分,添加到<rules>這行后面

<?xml version="1.0" encoding="UTF-8"?>

<configuration>

<system.webServer>

<rewrite>

<rules>

<rule name="Block a" stopProcessing="true">

<match url="^a/(.*).php$" />

<conditions logicalGrouping="MatchAny">

<add input="{USER_AGENT}" pattern="a" />

<add input="{REMOTE_ADDR}" pattern="" />

</conditions>

<action type="AbortRequest" />

</rule>

<rule name="Block data" stopProcessing="true">

<match url="^data/(.*).php$" />

<conditions logicalGrouping="MatchAny">

<add input="{USER_AGENT}" pattern="data" />

<add input="{REMOTE_ADDR}" pattern="" />

</conditions>

<action type="AbortRequest" />

</rule>

<rule name="Block skin" stopProcessing="true">

<match url="^skin/(.*).php$" />

<conditions logicalGrouping="MatchAny">

<add input="{USER_AGENT}" pattern="skin" />

<add input="{REMOTE_ADDR}" pattern="" />

</conditions>

<action type="AbortRequest" />

</rule>

<rule name="Block style" stopProcessing="true">

<match url="^style/(.*).php$" />

<conditions logicalGrouping="MatchAny">

<add input="{USER_AGENT}" pattern="style" />

<add input="{REMOTE_ADDR}" pattern="" />

</conditions>

<action type="AbortRequest" />

</rule>

<rule name="Block css" stopProcessing="true">

<match url="^css/(.*).php$" />

<conditions logicalGrouping="MatchAny">

<add input="{USER_AGENT}" pattern="css" />

<add input="{REMOTE_ADDR}" pattern="" />

</conditions>

<action type="AbortRequest" />

</rule>

<rule name="Block js" stopProcessing="true">

<match url="^js/(.*).php$" />

<conditions logicalGrouping="MatchAny">

<add input="{USER_AGENT}" pattern="js" />

<add input="{REMOTE_ADDR}" pattern="" />

</conditions>

<action type="AbortRequest" />

</rule>

<rule name="Block images" stopProcessing="true">

<match url="^images/(.*).php$" />

<conditions logicalGrouping="MatchAny">

<add input="{USER_AGENT}" pattern="images" />

<add input="{REMOTE_ADDR}" pattern="" />

</conditions>

<action type="AbortRequest" />

</rule>

<rule name="Block templets" stopProcessing="true">

<match url="^templets/(.*).php$" />

<conditions logicalGrouping="MatchAny">

<add input="{USER_AGENT}" pattern="templets" />

<add input="{REMOTE_ADDR}" pattern="" />

</conditions>

<action type="AbortRequest" />

</rule>

<rule name="Block uploads" stopProcessing="true">

<match url="^uploads/(.*).php$" />

<conditions logicalGrouping="MatchAny">

<add input="{USER_AGENT}" pattern="uploads" />

<add input="{REMOTE_ADDR}" pattern="" />

</conditions>

<action type="AbortRequest" />

</rule>

</rules>

</rewrite>

</system.webServer>

</configuration>






編輯:西部數(shù)碼
日期:2014-08-11

收藏 】 【 打印 】   
您可對文檔進(jìn)行評分喲~

勾選遇到的問題提交給我們,收到反饋后保證及時(shí)修正更新!

提交反饋需要先登陸會員帳號

上一篇:已經(jīng)沒有了。
下一篇:已經(jīng)沒有了。
若文檔內(nèi)容對您沒有幫助,不能解決問題? 您還可以 咨詢在線客服提交工單搜索常見問題 ,我們將竭誠為您服務(wù)。
  >> 相關(guān)文章
 
分享至:
Top

24小時(shí)客服熱線

400-028-5800

028-62778877

  • 售前咨詢請撥4
  • 售后服務(wù)請撥5
  • 技術(shù)支持請撥7
  • 投訴建議請撥9
  • 備案問題請提交工單

咨詢售后問題請先打開 電話助手