婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 網(wǎng)站建設(shè) > 建站知識 > Linux下織夢CMS站點(diǎn)安全策略(高級進(jìn)階版)

Linux下織夢CMS站點(diǎn)安全策略(高級進(jìn)階版)

POST TIME:2017-11-12 23:49

織夢cms安裝后安全配置非常的重要,下面對Linux下織夢CMS進(jìn)行安全配置進(jìn)行介紹,以保證我們的站點(diǎn)能夠更加安全的運(yùn)行在服務(wù)器上。

1.安裝Apache文件訪問權(quán)限模塊

為了保證每個(gè)虛擬站點(diǎn)都能夠擁有自己獨(dú)立的文件訪問權(quán)限,我們需要安裝Apache安全權(quán)限分離模塊,在終端中輸入:

sudo apt-get install apache2-mpm-itk

2.添加管理后臺(tái)站點(diǎn)控制帳號

接下來我們需要再添加一個(gè)后臺(tái)站點(diǎn)的Apache運(yùn)行帳號,在終端中輸入:

sudo useradd -g www-data -d /dev/null -s /usr/sbin/nologin www-admin

這樣我們就添加了一個(gè)www-admin帳號,專門用于控制后臺(tái)站點(diǎn)的文件訪問權(quán)限。

3.將后臺(tái)管理目錄移出,并且創(chuàng)建獨(dú)立站點(diǎn)

默認(rèn)安裝后,后臺(tái)的管理目錄是在站點(diǎn)更目錄下的/dede,為了安全起見我們需要將這個(gè)目錄移出,但為了能夠正常管理站點(diǎn),我們需要將這個(gè)后臺(tái)目錄創(chuàng)建獨(dú)立站點(diǎn)。

3.1.移動(dòng)后臺(tái)管理目錄

我們先創(chuàng)建一個(gè)目錄,這個(gè)目錄專門用于存放后臺(tái)站點(diǎn)文件,在終端中輸入:

sudo mkdir /var/dedecms-admin

然后將織夢后臺(tái)移動(dòng)到這個(gè)文件夾中,輸入:

sudo mv /var/dedecms/dede/* /var/dedecms-admin/

3.2.創(chuàng)建虛擬站點(diǎn)

我們需要?jiǎng)?chuàng)建一個(gè)新的站點(diǎn)用于顯示后臺(tái),我們可以在/etc/apache2/site-enabled/目錄中創(chuàng)建一個(gè)文件名為:default-admin的文件,內(nèi)容如下:

<VirtualHost *:80>
 ServerName admin.dede.com
 ServerAdmin webmaster@localhost
 DocumentRoot /var/dedecms-admin
 AssignUserId www-admin www-data
 <Directory />
 Options FollowSymLinks
 AllowOverride None
 </Directory>
 <Directory /var/dedecms-admin/>
 Options Indexes FollowSymLinks MultiViews
 AllowOverride None
 Order allow,deny
 allow from all
 </Directory>
 </VirtualHost>

創(chuàng)建完成后我們重新啟動(dòng)服務(wù)器,在終端輸入:

sudo service apache2 restart

這里我們給后臺(tái)站點(diǎn)域名設(shè)置為admin.dedecms.com用戶可以根據(jù)自己情況設(shè)定更為復(fù)雜的域名形式,例如:dedesiteadmin2008.dede.com

然后在系統(tǒng)host紀(jì)錄中添加一條指向站點(diǎn)域名對應(yīng)ip的紀(jì)錄,保證其能夠正常訪問。

3.3.給管理站點(diǎn)目錄設(shè)定權(quán)限控制帳戶

為了保證后臺(tái)文件訪問的安全,我們也需要給它設(shè)定文件訪問權(quán)限,在終端中輸入:

sudo chown www-admin.www-data /var/dedecms-admin/

這樣就給這個(gè)目錄指定了www-admin的訪問帳號。

3.4.調(diào)整后臺(tái)文件配置,保證后臺(tái)正常訪問

由于我們直接移動(dòng)了管理后臺(tái)文件目錄,所以我們訪問admin.dede.com會(huì)出現(xiàn)報(bào)錯(cuò),這時(shí)候我們需要對系統(tǒng)中的目錄配置進(jìn)行調(diào)整。

(1)找到/var/dedecms-admin/config.php,將第12行

require_once(DEDEADMIN.'/../include/common.inc.php');

改為

require_once(DEDEADMIN.'/../dedecms/include/common.inc.php');

然后在這段代碼下面加上:

$cfg_plus_dir = $cfg_phpurl = $cfg_basehost."/".$cfg_plus_dir;

(2)找到/var/dedecms-admin/login.php,將11行

require_once(dirname(__FILE__).'/../include/common.inc.php');

改為

require_once(dirname(__FILE__).'/../dedecms/include/common.inc.php');

(3)找到/var/dedecms/data/safe/inc_safe_config.php,第2行,改為

$safe_gdopen = '1,2,3,4,5,7';

(4)找到/var/dedecms-admin/exit.php,第11行

require_once(dirname(__FILE__).'/../include/common.inc.php');

改為

require_once(dirname(__FILE__).'/../dedecms/include/common.inc.php');

(5)復(fù)制include中的相關(guān)文件

我們需要將include文件夾下的一些文件拷貝到管理后臺(tái)站點(diǎn)中以保證后臺(tái)正常使用:

mkdir /var/dedecms-admin/include/dialog
 sudo cp -R /var/dedecms/include/dialog/* /var/dedecms-admin/include/dialog
 mkdir /var/dedecms-admin/include/js
 sudo cp -R /var/dedecms/include/js/* /var/dedecms-admin/include/js
 sudo mkdir /var/dedecms-admin/include/ckeditor
 sudo cp -R /var/dedecms/include/ckeditor/* /var/dedecms-admin/include/ckeditor

4.重新分配前臺(tái)Apache用戶權(quán)限

設(shè)定完成后我們需要給前臺(tái)站點(diǎn)重新指派權(quán)限,在終端輸入:

sudo chown -R www-admin.www-data /var/dedecms/

這樣就把前臺(tái)用戶設(shè)定為了www-admin,然后再執(zhí)行:

sudo chmod -R 755 /var/dedecms/

這樣設(shè)置后后臺(tái)管理就具有了站點(diǎn)操作權(quán)限,但前臺(tái)瀏覽用戶沒有修改文件的權(quán)限了。

但這里前臺(tái)uploads需要有可上傳的權(quán)限,所以還需要執(zhí)行:

sudo chmod -R 777 uploads/

5.完成安全配置

這樣一來我們就完成了系統(tǒng)的安全設(shè)置,做到了前后臺(tái)的權(quán)限分離,當(dāng)然您也需要配置下php.ini禁用掉某些函數(shù),配合系統(tǒng)做好各個(gè)方面的安全設(shè)置。

6.Nginx設(shè)置

由于Nginx輕便容易維護(hù),很多站長也會(huì)選擇Nginx作為站點(diǎn)服務(wù)器,設(shè)置思路同上文類似,但有稍許的不同,下面我們就來單獨(dú)對其進(jìn)行介紹。

6.1.安裝Nginx以及php5-fpm

終端中輸入:sudo apt-get install nginx

以及:sudo apt-get install php5-fpm

(如果已經(jīng)安裝了Apache的用戶需要停止Apache,以免同Nginx沖突,可以使用命令行:sudo service apache2 stop)

6.2.添加站點(diǎn)

同樣我們需要添加兩個(gè)站點(diǎn),一個(gè)前臺(tái)“www.dede.com”一個(gè)后臺(tái)“admin.dede.com”,基本配置如下:

www.dede.com站點(diǎn):

server {
 root /var/dedecms;
 index index.html index.htm index.php;
 server_name www.dede.com;
 ...
 location ~ .php$ {
 fastcgi_pass 127.0.0.1:9000;
 fastcgi_param script_FILENAME /var/dedecms$fastcgi_script_name;
 fastcgi_index index.php;
 include fastcgi_params;
 }
 }

admin.dede.com站點(diǎn)配置:

server {
 root /var/dedecms-admin;
 index index.html index.htm index.php;
 server_name admin.dede.com;
 ...
 location ~ .php$ {
 fastcgi_pass 127.0.0.1:9001;
 fastcgi_param script_FILENAME /var/dedecms-admin$fastcgi_script_name;
 fastcgi_index index.php;
 include fastcgi_params;
 }
 }

這里主要是admin的站點(diǎn)采用的9001端口,以及站點(diǎn)目錄重新做了調(diào)整。

6.3.指派站點(diǎn)文件訪問控制權(quán)限

同apache的apache2-mpm-itk不同,php5-fpm默認(rèn)就可以進(jìn)行權(quán)限控制。

在文件/etc/php5/fpm/pool.d/www.conf中則是默認(rèn)采用了“www-data”作為站點(diǎn)的控制用戶,所以為了后臺(tái)具有對應(yīng)的操作權(quán)限,我們需要添加一個(gè)專門的控制權(quán)限。

cd /etc/php5/fpm

cp www.conf admin.conf

修改admin.conf文件

其中我們只要將:

user = www-admin

group = www-data

listen = 127.0.0.1:9001

這幾個(gè)地方做一個(gè)更改即可。

完成后重啟下服務(wù)

sudo service php5-fpm restart

sudo service nginx restart

6.4.nginx下取消目錄執(zhí)行的權(quán)限

在《Linux下安裝DedeCMS及安全設(shè)置》 中介紹了apache下如何取消目錄執(zhí)行權(quán)限,nginx也是類似,但配置方法稍有不同:

server {
 ...
 location ~* ^/uploads/.*.(php|php5)$
 {
 deny all;
 }
 }

按照這個(gè)方法,將其他目錄也同樣設(shè)置即可。



上一篇:織夢系統(tǒng)如何設(shè)置URL絕對路徑及絕對路徑的好處

下一篇:DEDE使用AJAX無刷新提交Form表單,PHP返回結(jié)果

收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
国产91丝袜在线观看| 国产精品激情偷乱一区二区∴| 亚洲男人的天堂一区二区| 国产精品66部| 欧美videossexotv100| 精品夜夜嗨av一区二区三区| 欧美高清你懂得| 国产精品国产三级国产普通话蜜臀| 狠狠色狠狠色合久久伊人| 精品盗摄一区二区三区| 狠狠久久亚洲欧美| 久久久天堂av| 国产白丝网站精品污在线入口| 久久影视一区二区| 国产曰批免费观看久久久| 久久综合国产精品| 懂色av一区二区夜夜嗨| 亚洲日本韩国一区| 欧美日韩亚洲综合在线| 日本不卡一区二区| 欧美精品一区二区三区在线播放| 国产一区二区三区在线观看精品 | 欧美剧在线免费观看网站| 手机精品视频在线观看| 日韩亚洲欧美一区二区三区| 三级不卡在线观看| 欧美电影影音先锋| 激情综合一区二区三区| 国产精品人人做人人爽人人添| 9人人澡人人爽人人精品| 一区二区三区久久久| 91精品免费在线观看| 国产精品夜夜嗨| 亚洲色图一区二区三区| 欧美日韩另类一区| 国产一区二区按摩在线观看| 中文字幕一区二| 欧洲一区二区三区在线| 精品亚洲成a人| 亚洲人成精品久久久久| 日韩欧美一级二级三级久久久| 国产精品538一区二区在线| 亚洲专区一二三| 国产调教视频一区| 不卡的av网站| 日韩高清一区二区| 最新久久zyz资源站| 日韩欧美色综合| 99视频在线精品| 亚洲在线视频网站| 久久久国产精品不卡| 91精品91久久久中77777| 国产在线精品视频| 天天影视色香欲综合网老头| 亚洲国产成人自拍| 欧美丰满嫩嫩电影| 99久久精品国产精品久久| 日韩成人伦理电影在线观看| 国产日韩欧美综合一区| 91精品久久久久久久91蜜桃| 成人a区在线观看| 亚洲国产成人91porn| 国产精品素人视频| 久久这里只有精品首页| 欧美另类videos死尸| 91丨九色丨蝌蚪丨老版| 国产精品99久久久久久久女警 | 波多野结衣中文字幕一区二区三区| 天天色天天操综合| 亚洲一级二级在线| 中文字幕在线不卡一区二区三区| 久久精品免视看| 精品久久久久久最新网址| 欧美丰满少妇xxxxx高潮对白| 成人永久免费视频| 国内欧美视频一区二区| 日韩激情一二三区| 午夜欧美在线一二页| 亚洲黄色小视频| 日韩欧美高清在线| 欧美一区二区三区视频在线| 欧美午夜一区二区| 欧洲一区在线电影| 在线观看成人小视频| 91蜜桃视频在线| 在线观看欧美黄色| 欧美中文字幕一区二区三区| 97久久精品人人做人人爽50路 | 欧美极品美女视频| 中文字幕av一区 二区| 欧美极品xxx| 亚洲蜜桃精久久久久久久| 亚洲欧洲中文日韩久久av乱码| 中文字幕一区二区三区色视频| 亚洲欧美日韩成人高清在线一区| 国产精品欧美一级免费| 国产欧美一区二区精品仙草咪 | 欧美伊人精品成人久久综合97| 国产一区二区看久久| 日本人妖一区二区| 日韩精品欧美精品| 久久精品国产一区二区三区免费看 | 看电视剧不卡顿的网站| 老司机午夜精品| 国产麻豆视频精品| 福利一区福利二区| 一本色道久久综合亚洲91 | 麻豆精品视频在线| 国内成人精品2018免费看| 国产一区二区导航在线播放| 日韩精品一级二级| 狠狠色丁香久久婷婷综| 成人18视频在线播放| 在线欧美日韩国产| 欧美美女一区二区在线观看| 国产夜色精品一区二区av| 一区二区在线观看av| 久久激情五月激情| 91丨porny丨蝌蚪视频| 日韩你懂的在线播放| 一区二区三区在线播| 黄页视频在线91| 欧美日韩一区二区三区在线看| 久久一区二区三区国产精品| 亚洲人成精品久久久久久 | 亚洲欧洲日产国产综合网| 日韩和欧美一区二区三区| av日韩在线网站| 日韩精品中文字幕一区| 亚洲欧美色综合| 极品美女销魂一区二区三区| 欧美性感一区二区三区| 国产欧美日本一区二区三区| 日韩国产欧美在线视频| 成人免费视频免费观看| xfplay精品久久| 亚洲国产综合视频在线观看| 大白屁股一区二区视频| 日韩欧美中文字幕公布| 亚洲午夜电影在线| 91亚洲精品乱码久久久久久蜜桃| 精品女同一区二区| 丝瓜av网站精品一区二区| 色婷婷久久久亚洲一区二区三区| 久久久久国色av免费看影院| 日韩不卡免费视频| 欧美性大战久久久久久久| 亚洲欧洲国产专区| 成人精品国产福利| 久久精品一区蜜桃臀影院| 久久成人久久爱| 欧美一区二区三区成人| 日韩av在线播放中文字幕| 欧美在线观看视频一区二区三区| 亚洲手机成人高清视频| 99久久久久久| 亚洲精品日韩综合观看成人91| 99精品黄色片免费大全| 国产精品白丝在线| 97久久超碰国产精品| 国产精品国产精品国产专区不蜜| 国产不卡一区视频| 国产日韩欧美制服另类| 处破女av一区二区| 国产精品免费av| 成人免费av资源| 国产精品国产三级国产| 色综合久久久久| 一区二区免费看| 欧美日韩中文一区| 亚洲成a人片综合在线| 欧美巨大另类极品videosbest | 337p日本欧洲亚洲大胆色噜噜| 美女精品一区二区| 久久天堂av综合合色蜜桃网| 韩国女主播一区二区三区| 久久久99精品免费观看不卡| 成人性生交大片免费看在线播放 | 91视频在线观看| 伊人夜夜躁av伊人久久| 欧美色老头old∨ideo| 亚洲v中文字幕| 日韩一区二区三区av| 韩国v欧美v亚洲v日本v| 国产精品久久网站| 在线观看免费一区| 久久电影网电视剧免费观看| 国产三级久久久| 91在线视频免费91| 亚洲成人一区二区在线观看| 欧美电影免费观看完整版 | 日本高清视频一区二区| 午夜视频在线观看一区二区| 欧美成人a∨高清免费观看| 成人性生交大片| 午夜激情一区二区三区| 欧美变态凌虐bdsm| 色婷婷久久久综合中文字幕| 久久99精品网久久| 亚洲精品国产第一综合99久久|