找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 88|回复: 0

[cms教程] dedecms在linux下目录权限设置

[复制链接]

该用户从未签到

发表于 2019-3-20 21:54:00 | 显示全部楼层 |阅读模式

您需要 登录 才可以下载或查看,没有账号?立即注册

×
dedecms在linux下目录权限设置
            
        web服务器运行的用户与目录所有者用户必须不一样,比如apache运行的用户为www,那么网站目录设置的所有者就应该不能设置为www,而是设置不同于www的用户,如centos。
        我们这里假设web服务器以www用户运行,网站分配的用户为centos,dedecms网站根目录为/home/centos/web。
        不建议用户把栏目目录设置在根目录, 原因是这样进行安全设置会十分的麻烦,
        在默认的情况下,安装完成后,目录设置如下:
        1、首先设置网站目录所有者为centos,用户组为www,目录设置为750,文件为640。
        cd /home/centos
        chown -R centos.www web
        find web -type d -exec chmod 750 {} \;
        find web -not -type d -exec chmod 640 {} \;
        2、data、templets、uploads、a images目录, 设置可读写,不可执行的权限;
        设置可读写权限:
        cd /home/centos/web
        chmod -R 770 data templets uploads a images
        设置不可执行权限:
        apache的设置,在apache配置文件中加入如下代码(以data目录为例,其它设置基本相同)。
       
        php_flag engine of
       
       
       
        Order allow,deny
        Deny from all
       
       
        nginx的设置如下:
        location ~* ^/(data|templets|uploads|a|images)/.*\.(php|php5)$
        {
        deny all;
        }
        3、不需要专题的,建议删除 special 目录, 需要可以在生成HTML后,
        删除 special/index.php 然后把这目录设置为可读写,不可执行的权限,上面介绍了如何设置可读写和不可执行的权限,这里就不重复了。
        其它需注意问题:
        1、虽然对 install 目录已经进行了严格处理, 但为了安全起见,我们依然建议把它删除;
        2、不要对网站直接使用MySQL root用户的权限,给每个网站设置独立的MySQL用户帐号,许可权限为:
        SELECT, INSERT , UPDATE, DELETE,CREATE , DROP , INDEX, ALTER , CREATE TEMPORARY TABLES
        由于DEDE并没有任何地方使用存储过程,因此务必禁用 FILE、EXECUTE 等执行存储过程或文件操作的权限。
        假设我们建立的数据库名为centosmysql,数据库用户为centosmysql,密码为123456,具体设置命令如下:
        mysql -uroot -p
        mysql>GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,DROP,INDEX,ALTER,CREATE TEMPORARY TABLES ON centossql.* TO centossql@localhost IDENTIFIED BY 123456;
        mysql>FLUSH PRIVILEGES;
        mysql>exit
        3、更改默认管理目录dede,改到不易被猜到就好。
        4、关注后台更新通知,检查是否打上最新dedeCMS补丁。
回复

使用道具 举报

网站地图|页面地图|文字地图|Archiver|手机版|小黑屋|找资源 |网站地图

GMT+8, 2024-9-28 17:27

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表