易優(yōu)cms安全設(shè)置問(wèn)題合集
2022-12-01 加入收藏
易優(yōu)cms安全設(shè)置的問(wèn)題總結(jié),很多人做網(wǎng)站都怕中毒,那么怎么預(yù)防呢?邊肖在此介紹下易友cms的安全設(shè)置方法。
后臺(tái)路徑修改
2.設(shè)置超時(shí)以自動(dòng)注銷。
3.如果密碼輸入次數(shù)不對(duì),會(huì)自動(dòng)鎖定。
4.打開(kāi)第二次密碼驗(yàn)證。
防止入侵服務(wù)在后臺(tái)修改模板和插件
5.權(quán)限設(shè)置
[目錄權(quán)限分配]
├─├─application目錄一般不需要修改,所以允許腳本執(zhí)行,拒絕寫(xiě)入(權(quán)限值:0555)。
├─core核心框架,一般不需要修改,所以允許腳本執(zhí)行,拒絕寫(xiě)入(權(quán)限值:0555)
├─data存儲(chǔ)緩存文件、數(shù)據(jù)等。,所以允許寫(xiě)入(權(quán)限值:0755)
│├├備份備份文件存儲(chǔ)目錄,放置更新包和備份包(緩存會(huì)一起清空)(權(quán)限值:0755)
│ ├─conf版本號(hào)文件、漢字拼音文件等。,將不會(huì)有php文件(權(quán)限值:0755)
│├─model創(chuàng)建自定義模型時(shí),拒絕寫(xiě)入相關(guān)文件的模板樣本(權(quán)限值:0555)
│├ ─可以手動(dòng)刪除運(yùn)行時(shí)系統(tǒng)生成的緩存文件的目錄(權(quán)限值:0755)
│ ├─schema存儲(chǔ)數(shù)據(jù)表字段緩存文件,加速網(wǎng)站性能(權(quán)限值:0755)
│ ├─session_xxxxxx服務(wù)器臨時(shí)緩存目錄,如驗(yàn)證碼、臨時(shí)驗(yàn)證等。,它不會(huì)有php文件(權(quán)限值:0755)
│├├ SQLData _ XXXXXX數(shù)據(jù)庫(kù)備份目錄。建議將備份移至網(wǎng)站外部存儲(chǔ),以免被用于下載和破解密碼(權(quán)限值:0755)
│├─weapp制作打包插件專屬目錄,一般本地開(kāi)發(fā),應(yīng)拒絕編寫(xiě)(權(quán)限值:0555)
├─extend擴(kuò)展類庫(kù)和自定義函數(shù)文件的目錄,專門(mén)供開(kāi)發(fā)者二次開(kāi)發(fā)易游CMS,拒絕編寫(xiě)(權(quán)限值:0555)
├─install安裝完系統(tǒng)后,直接刪除它;如果需要移動(dòng),從演示源代碼中復(fù)制。
├─public公共靜態(tài)資源文件存儲(chǔ)目錄,其中不會(huì)包含php、jsp、asp、aspx等動(dòng)態(tài)文件。,并拒絕寫(xiě)入(權(quán)限值:0555)
├─template前端模板存放目錄,不建議后臺(tái)編輯模板,需要拒絕寫(xiě)入(權(quán)限值:0555)
├─uploads圖片上傳存儲(chǔ)目錄,里面不會(huì)包含php,jsp,asp等動(dòng)態(tài)文件。,允許腳本執(zhí)行和寫(xiě)入(權(quán)限值:0755)
├─vendor's第三方資源包目錄,允許腳本執(zhí)行,拒絕寫(xiě)入(權(quán)限值:0555)
├─weapp后臺(tái)插件應(yīng)用目錄,允許腳本執(zhí)行,拒絕寫(xiě)入(權(quán)限值:0555)
index.php├—前臺(tái)入口文件,允許腳本執(zhí)行,但拒絕寫(xiě)入(權(quán)限值:0555)
login.php─├后臺(tái)入口文件,允許腳本執(zhí)行,但拒絕寫(xiě)入(權(quán)限值:0555)
如果網(wǎng)站生成靜態(tài)模式,則生成的存儲(chǔ)靜態(tài)文件的目錄(權(quán)限值:0755)