手机看片精品高清国产日韩,色先锋资源综合网,国产哺乳奶水91在线播放,乱伦小说亚洲色图欧洲电影

幫助中心 >  技術知識庫 >  網站相關 >  建站知識 >  如何設置DedeCMS各個目錄的權限?

如何設置DedeCMS各個目錄的權限?

2016-11-11 15:31:15 10671

DedeCMS使用人數眾多,但也出現非常多的漏洞。

合理地通過設置腳本執行與目錄寫入權限,完全可以減少風險甚至杜絕被掛馬,首先我們先來了解一下DedeCMS的目錄結構:

 

a                               默認的靜態HTML生成目錄,

data                         DedeCMS緩存與一些臨時數據目錄

dede                        后臺管理目錄

images                    圖片目錄

include                    DedeCMS系統庫目錄

install                      安裝文件目錄

member                 用戶 個人中心

plus                        插件目錄

special                   專題HTML生成目錄

templets                 模板目錄

uploads                 默認的上傳目錄

 

DedeCMS各個目錄的功能解釋:
1、a  因為是靜態目錄,并且在要生成HTML的,所以拒絕腳本執行  允許寫入
2、data   因為是緩存等,所以允許寫入,但是因為這里面的文件引入到其它地方進行使用,所以要拒絕腳本執行
3、dede  后臺管理目錄,并且這個一般情況下不需要修改,所以允許腳本執行,拒絕寫入
4、images   僅是存系統圖片, 所以拒絕腳本執行,拒絕寫入
5、include  雖然這個目錄有系統庫,一般情況下也引入到其它地方使用,但是也有一些文件需要執行,比如驗證碼,但是一般不需要修改。所以允許腳本執行,拒絕寫入。
6、install  這個目錄在系統安全完之后,直接delete。 系統部署之后,這個文件夾就沒有用了
7、member  如果不使用會員系統,這個目錄夾也可以直接刪除。
8、plus  這個插件目錄,不需要修改的,允許腳本執行,拒絕寫入
9、special   這是專題文件夾,一般我們會改名。與a目錄一樣,拒絕腳本執行,允許寫入
10、templets 這相模板目錄,拒絕執行,拒絕寫入。黑客主要想改的就是它,所以一定要寫入,雖然拒絕寫入之后,比較麻煩,如果修改模板,要先允許寫入,再修改再去拒絕寫入,但是不要嫌麻煩,畢竟為了安全嘛。
11,uploads  上傳目錄,不用說必須拒絕腳本,允許寫入,一個不小心,黑客就給你上傳個木馬上來了。


提交成功!非常感謝您的反饋,我們會繼續努力做到更好!

這條文檔是否有幫助解決問題?

非常抱歉未能幫助到您。為了給您提供更好的服務,我們很需要您進一步的反饋信息:

在文檔使用中是否遇到以下問題: