首页 >

Linux下织梦DedeCMS详细安全设置教程

Linux下DedeCMS详细安全设置教程

经常会听到使用DedeCMS的站长抱怨,网站又被挂马了,DedeCMS真的很不安全。DedeCMS可能存在某些漏洞这不假,但主要责任真的是 DedeCMS吗?知道,一个黑客想上传木马,首先得可以找到可写的目录,当然如果被黑客获取root密码和提权,那就没办法了。上传木马之后,又必 须是php程序能解析。知道了这两个条件,就可以根据这两方面设置权限了。所以说,网站被挂马,主要问题还在于你安全设置方面做得不够好

Linux下织梦DedeCMS详细安全设置教程

下面详细的介绍Linux下DedeCMS程序安全的设置。

目录权限设置
web服务器运行的用户与目录所有者用户必须不一样,比如apache运行的用户为www,那么网站目录设置的所有者就应该不能设置为www,而是设置不同于www的用户,如centos。
这里假设web服务器以www用户运行,网站分配的用户为centos,DedeCMS网站根目录为/home/centos/web。

Linux下织梦DedeCMS详细安全设置教程
  • 织梦DedeCMS修改TAG TITLE字数限制
  • 织梦DedeCMS修改TAG TITLE字数限制 | 织梦DedeCMS修改TAG TITLE字数限制 ...

    Linux下织梦DedeCMS详细安全设置教程
  • 织梦DedeCMS网站后台与栏目管理空白搞定方式
  • 织梦DedeCMS网站后台与栏目管理空白搞定方式 | 织梦DedeCMS网站后台与栏目管理空白搞定方式 ...

    Linux下织梦DedeCMS详细安全设置教程
  • 织梦DedeCMS调用文章第一张图片(非缩略图)的实现方法
  • 织梦DedeCMS调用文章第一张图片(非缩略图)的实现方法 | 织梦DedeCMS调用文章第一张图片(非缩略图)的实现方法 ...