欧美阿v视频在线大全_亚洲欧美中文日韩V在线观看_www性欧美日韩欧美91_亚洲欧美日韩久久精品

主頁 > 網站建設 > 建站知識 > Linux下織夢CMS站點安全策略(高級進階版)

Linux下織夢CMS站點安全策略(高級進階版)

POST TIME:2017-11-12 23:49

織夢cms安裝后安全配置非常的重要,下面對Linux下織夢CMS進行安全配置進行介紹,以保證我們的站點能夠更加安全的運行在服務器上。

1.安裝Apache文件訪問權限模塊

為了保證每個虛擬站點都能夠擁有自己獨立的文件訪問權限,我們需要安裝Apache安全權限分離模塊,在終端中輸入:

sudo apt-get install apache2-mpm-itk

2.添加管理后臺站點控制帳號

接下來我們需要再添加一個后臺站點的Apache運行帳號,在終端中輸入:

sudo useradd -g www-data -d /dev/null -s /usr/sbin/nologin www-admin

這樣我們就添加了一個www-admin帳號,專門用于控制后臺站點的文件訪問權限。

3.將后臺管理目錄移出,并且創建獨立站點

默認安裝后,后臺的管理目錄是在站點更目錄下的/dede,為了安全起見我們需要將這個目錄移出,但為了能夠正常管理站點,我們需要將這個后臺目錄創建獨立站點。

3.1.移動后臺管理目錄

我們先創建一個目錄,這個目錄專門用于存放后臺站點文件,在終端中輸入:

sudo mkdir /var/dedecms-admin

然后將織夢后臺移動到這個文件夾中,輸入:

sudo mv /var/dedecms/dede/* /var/dedecms-admin/

3.2.創建虛擬站點

我們需要創建一個新的站點用于顯示后臺,我們可以在/etc/apache2/site-enabled/目錄中創建一個文件名為:default-admin的文件,內容如下:

<VirtualHost *:80>
 ServerName admin.dede.com
 ServerAdmin webmaster@localhost
 DocumentRoot /var/dedecms-admin
 AssignUserId www-admin www-data
 <Directory />
 Options FollowSymLinks
 AllowOverride None
 </Directory>
 <Directory /var/dedecms-admin/>
 Options Indexes FollowSymLinks MultiViews
 AllowOverride None
 Order allow,deny
 allow from all
 </Directory>
 </VirtualHost>

創建完成后我們重新啟動服務器,在終端輸入:

sudo service apache2 restart

這里我們給后臺站點域名設置為admin.dedecms.com用戶可以根據自己情況設定更為復雜的域名形式,例如:dedesiteadmin2008.dede.com

然后在系統host紀錄中添加一條指向站點域名對應ip的紀錄,保證其能夠正常訪問。

3.3.給管理站點目錄設定權限控制帳戶

為了保證后臺文件訪問的安全,我們也需要給它設定文件訪問權限,在終端中輸入:

sudo chown www-admin.www-data /var/dedecms-admin/

這樣就給這個目錄指定了www-admin的訪問帳號。

3.4.調整后臺文件配置,保證后臺正常訪問

由于我們直接移動了管理后臺文件目錄,所以我們訪問admin.dede.com會出現報錯,這時候我們需要對系統中的目錄配置進行調整。

(1)找到/var/dedecms-admin/config.php,將第12行

require_once(DEDEADMIN.'/../include/common.inc.php');

改為

require_once(DEDEADMIN.'/../dedecms/include/common.inc.php');

然后在這段代碼下面加上:

$cfg_plus_dir = $cfg_phpurl = $cfg_basehost."/".$cfg_plus_dir;

(2)找到/var/dedecms-admin/login.php,將11行

require_once(dirname(__FILE__).'/../include/common.inc.php');

改為

require_once(dirname(__FILE__).'/../dedecms/include/common.inc.php');

(3)找到/var/dedecms/data/safe/inc_safe_config.php,第2行,改為

$safe_gdopen = '1,2,3,4,5,7';

(4)找到/var/dedecms-admin/exit.php,第11行

require_once(dirname(__FILE__).'/../include/common.inc.php');

改為

require_once(dirname(__FILE__).'/../dedecms/include/common.inc.php');

(5)復制include中的相關文件

我們需要將include文件夾下的一些文件拷貝到管理后臺站點中以保證后臺正常使用:

mkdir /var/dedecms-admin/include/dialog
 sudo cp -R /var/dedecms/include/dialog/* /var/dedecms-admin/include/dialog
 mkdir /var/dedecms-admin/include/js
 sudo cp -R /var/dedecms/include/js/* /var/dedecms-admin/include/js
 sudo mkdir /var/dedecms-admin/include/ckeditor
 sudo cp -R /var/dedecms/include/ckeditor/* /var/dedecms-admin/include/ckeditor

4.重新分配前臺Apache用戶權限

設定完成后我們需要給前臺站點重新指派權限,在終端輸入:

sudo chown -R www-admin.www-data /var/dedecms/

這樣就把前臺用戶設定為了www-admin,然后再執行:

sudo chmod -R 755 /var/dedecms/

這樣設置后后臺管理就具有了站點操作權限,但前臺瀏覽用戶沒有修改文件的權限了。

但這里前臺uploads需要有可上傳的權限,所以還需要執行:

sudo chmod -R 777 uploads/

5.完成安全配置

這樣一來我們就完成了系統的安全設置,做到了前后臺的權限分離,當然您也需要配置下php.ini禁用掉某些函數,配合系統做好各個方面的安全設置。

6.Nginx設置

由于Nginx輕便容易維護,很多站長也會選擇Nginx作為站點服務器,設置思路同上文類似,但有稍許的不同,下面我們就來單獨對其進行介紹。

6.1.安裝Nginx以及php5-fpm

終端中輸入:sudo apt-get install nginx

以及:sudo apt-get install php5-fpm

(如果已經安裝了Apache的用戶需要停止Apache,以免同Nginx沖突,可以使用命令行:sudo service apache2 stop)

6.2.添加站點

同樣我們需要添加兩個站點,一個前臺“www.dede.com”一個后臺“admin.dede.com”,基本配置如下:

www.dede.com站點:

server {
 root /var/dedecms;
 index index.html index.htm index.php;
 server_name www.dede.com;
 ...
 location ~ .php$ {
 fastcgi_pass 127.0.0.1:9000;
 fastcgi_param script_FILENAME /var/dedecms$fastcgi_script_name;
 fastcgi_index index.php;
 include fastcgi_params;
 }
 }

admin.dede.com站點配置:

server {
 root /var/dedecms-admin;
 index index.html index.htm index.php;
 server_name admin.dede.com;
 ...
 location ~ .php$ {
 fastcgi_pass 127.0.0.1:9001;
 fastcgi_param script_FILENAME /var/dedecms-admin$fastcgi_script_name;
 fastcgi_index index.php;
 include fastcgi_params;
 }
 }

這里主要是admin的站點采用的9001端口,以及站點目錄重新做了調整。

6.3.指派站點文件訪問控制權限

同apache的apache2-mpm-itk不同,php5-fpm默認就可以進行權限控制。

在文件/etc/php5/fpm/pool.d/www.conf中則是默認采用了“www-data”作為站點的控制用戶,所以為了后臺具有對應的操作權限,我們需要添加一個專門的控制權限。

cd /etc/php5/fpm

cp www.conf admin.conf

修改admin.conf文件

其中我們只要將:

user = www-admin

group = www-data

listen = 127.0.0.1:9001

這幾個地方做一個更改即可。

完成后重啟下服務

sudo service php5-fpm restart

sudo service nginx restart

6.4.nginx下取消目錄執行的權限

在《Linux下安裝DedeCMS及安全設置》 中介紹了apache下如何取消目錄執行權限,nginx也是類似,但配置方法稍有不同:

server {
 ...
 location ~* ^/uploads/.*.(php|php5)$
 {
 deny all;
 }
 }

按照這個方法,將其他目錄也同樣設置即可。



上一篇:織夢系統如何設置URL絕對路徑及絕對路徑的好處

下一篇:DEDE使用AJAX無刷新提交Form表單,PHP返回結果

收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
欧美阿v视频在线大全_亚洲欧美中文日韩V在线观看_www性欧美日韩欧美91_亚洲欧美日韩久久精品
  • <rt id="w000q"><acronym id="w000q"></acronym></rt>
  • <abbr id="w000q"></abbr>
    <rt id="w000q"></rt>
    欧美又粗又大又爽| 亚洲成av人片一区二区梦乃| 国产乱码精品一区二区三区av | 国产午夜亚洲精品午夜鲁丝片| 丝袜诱惑制服诱惑色一区在线观看| 91麻豆123| 日本伦理一区二区| 亚洲美女屁股眼交3| caoporen国产精品视频| 欧美色图亚洲视频| 自拍偷拍国产精品| 99久久777色| 在线中文字幕一区二区| 亚洲欧美激情在线| 亚洲婷婷综合久久一本伊一区| 成人综合婷婷国产精品久久蜜臀| 免费国产羞羞网站美图| 国产精品久久久久久久久久久免费看 | 99精品视频一区二区| 国产盗摄x88av| 亚洲激情网站免费观看| 91色在线porny| 欧美三级电影网| 五月天欧美精品| 男生草女生视频| 久久久久久97三级| 国产成人在线视频网址| 天天干中文字幕| 亚洲午夜精品17c| 亚洲最大免费视频| 久久众筹精品私拍模特| 成人三级伦理片| 欧美性受xxxx| 午夜av一区二区三区| 日韩在线免费观看av| 国产午夜精品久久久久久久| 成人精品免费看| 欧美日韩不卡一区二区| 捆绑调教美女网站视频一区| 一二三四在线观看视频| 日韩美女精品在线| 在线精品视频播放| 精品福利av导航| 成人综合日日夜夜| 欧美麻豆精品久久久久久| 天堂va蜜桃一区二区三区漫画版| av永久免费观看| 亚洲欧美日韩国产中文在线| 精品熟女一区二区三区| 久久影音资源网| 97久久超碰精品国产| 日韩亚洲欧美在线| 丰满少妇久久久久久久| 欧美日韩免费一区二区三区| 久久国产精品区| 色哟哟欧美精品| 秋霞电影一区二区| 国产盗摄一区二区三区在线| 午夜精品一区二区三区电影天堂 | 一本一本久久a久久| 亚洲免费在线电影| 久久精品成人av| 亚洲三级电影全部在线观看高清| www.四虎在线| 国产精品嫩草影院av蜜臀| 亚洲视频 中文字幕| 欧美高清一级片在线观看| 美国黄色一级视频| 日本一区二区三区久久久久久久久不 | aaa亚洲精品一二三区| 日韩欧美国产wwwww| 成人高清在线视频| 欧美va在线播放| 少妇高潮一69aⅹ| 久久精品视频一区二区| 亚洲色图欧美另类| 国产精品私人自拍| 爱爱免费小视频| 夜色激情一区二区| 美女网站视频色| 欧美a级一区二区| 色婷婷精品大在线视频| 韩国毛片一区二区三区| 69堂国产成人免费视频| 成人av在线观| 久久久久久久久免费| 在线观看成人动漫| 国产精品人人做人人爽人人添| 成人免费网站黄| 午夜精品视频在线观看| 色播五月激情综合网| 国产一区二区三区在线看麻豆| 正在播放一区二区| 91丨九色porny丨蝌蚪| 中文字幕二三区不卡| 国精产品一区二区三区| 亚洲电影一级黄| 欧美自拍丝袜亚洲| 大胆亚洲人体视频| 国产午夜精品理论片a级大结局| www.自拍偷拍| 婷婷开心激情综合| 欧美亚洲综合色| www.欧美日韩国产在线| 国产精品网站导航| 天堂av网手机版| 久久99精品久久久久久动态图 | 日本免费新一区视频| 欧美三级韩国三级日本一级| 99久久er热在这里只有精品15| 国产欧美日韩综合精品一区二区| 四虎永久免费在线观看| 日韩电影在线看| 91麻豆精品国产91久久久资源速度| 99re66热这里只有精品3直播| 国产精品乱人伦中文| 娇小11一12╳yⅹ╳毛片| 精品一区二区精品| 久久色.com| 一级在线观看视频| 极品美女销魂一区二区三区| 精品国产免费视频| 久久婷婷五月综合| 国内久久精品视频| 久久精品一区蜜桃臀影院| 精品人伦一区二区| 精品一区二区在线视频| 久久午夜羞羞影院免费观看| 干b视频在线观看| 久99久精品视频免费观看| 26uuu欧美日本| 一级特黄曰皮片视频| 国产一区二区在线观看免费| 久久九九影视网| 婷婷激情四射网| av亚洲产国偷v产偷v自拍| 亚洲三级免费电影| 欧美手机在线视频| 亚洲中文字幕无码一区| 日韩成人免费电影| 精品国产精品一区二区夜夜嗨| 四虎国产精品成人免费入口| 国产在线精品免费| 国产精品久久久久久久久久久免费看| 国产黄色片在线免费观看| 91一区二区三区在线观看| 亚洲精品免费看| 欧美高清视频一二三区| 亚洲中文字幕无码av| 裸体健美xxxx欧美裸体表演| 久久毛片高清国产| 美女福利视频在线观看| 99热这里只有精品2| 午夜精品久久久久久久99水蜜桃| 日韩欧美另类在线| 99精品全国免费观看| 成人h版在线观看| 亚洲一区二区五区| 欧美电视剧免费观看| 天堂а√在线中文在线鲁大师| 99久久99久久精品国产片果冻| 亚洲chinese男男1069| 精品国产成人在线影院| 小泽玛利亚一区二区免费| 无码国产精品一区二区高潮| 丝袜美腿亚洲一区二区图片| 久久综合九色综合97婷婷女人| 中日韩一级黄色片| 91亚洲精华国产精华精华液| 天天影视色香欲综合网老头| 国产欧美日韩在线看| 欧美日韩亚洲综合在线 | 朝桐光av一区二区三区| 日韩成人免费在线| 国产精品免费视频观看| 欧美日韩大陆在线| 欧美性猛交xxxx乱大交少妇| 4438x全国最大成人| 久久99久久99| 一区二区欧美在线观看| 久久综合网色—综合色88| 色综合久久久久久久| 国产在线观看无码免费视频| 成人一区二区三区中文字幕| 亚洲成av人片观看| 欧美激情一区在线观看| 欧美另类久久久品| 精品国产大片大片大片| 亚洲av无码一区东京热久久| 国产精品一区二区三区99| 亚洲电影在线播放| 国产精品护士白丝一区av| 欧美一级精品大片| 欧洲猛交xxxx乱大交3| 9.1成人看片| 91视频www| 国产九色sp调教91| 日韩av中文字幕一区二区| 亚洲色图在线视频| 精品国产麻豆免费人成网站|