欧美阿v视频在线大全_亚洲欧美中文日韩V在线观看_www性欧美日韩欧美91_亚洲欧美日韩久久精品

主頁 > 網站建設 > 建站知識 > DedeCMS站點高級安全策略(Linux篇)

DedeCMS站點高級安全策略(Linux篇)

POST TIME:2020-04-02 17:53

點評:本篇將在之前的基礎上進一步來對Linux下的DedeCMS進行安全配置,以保證我們的站點能夠更加安全的運行在服務器上

更改紀錄:

2012-06-06:增加Nginx服務器的配置


在Linux環境下搭建安裝DedeCMS本篇不再具體說明,大家可以點擊文檔《Linux下安裝DedeCMS及安全設置》來查看安裝和基本安全配置部分的內容。

本篇將在之前的基礎上進一步來對Linux下的DedeCMS進行安全配置,以保證我們的站點能夠更加安全的運行在服務器上。

1.安裝Apache文件訪問權限模塊

為了保證每個虛擬站點都能夠擁有自己獨立的文件訪問權限,我們需要安裝Apache安全權限分離模塊,在終端中輸入:

sudo apt-get install apache2-mpm-itk

2.添加管理后臺站點控制帳號

接下來我們需要再添加一個后臺站點的Apache運行帳號,在終端中輸入:

sudo useradd -g www-data -d /dev/null -s /usr/sbin/nologin www-admin

這樣我們就添加了一個www-admin帳號,專門用于控制后臺站點的文件訪問權限。

3.將后臺管理目錄移出,并且創建獨立站點

默認安裝后,后臺的管理目錄是在站點更目錄下的/dede,為了安全起見我們需要將這個目錄移出,但為了能夠正常管理站點,我們需要將這個后臺目錄創建獨立站點。

3.1.移動后臺管理目錄

我們先創建一個目錄,這個目錄專門用于存放后臺站點文件,在終端中輸入:

sudo mkdir /var/dedecms-admin

然后將織夢后臺移動到這個文件夾中,輸入:

sudo mv /var/dedecms/dede/* /var/dedecms-admin/

3.2.創建虛擬站點

我們需要創建一個新的站點用于顯示后臺,我們可以在/etc/apache2/site-enabled/目錄中創建一個文件名為:default-admin的文件,內容如下:

<VirtualHost *:80>

ServerName admin.dede.com

ServerAdmin webmaster@localhost

DocumentRoot /var/dedecms-admin

AssignUserId www-admin www-data

<Directory />

Options FollowSymLinks

AllowOverride None

</Directory>

<Directory /var/dedecms-admin/>

Options Indexes FollowSymLinks MultiViews

AllowOverride None

Order allow,deny

allow from all

</Directory>

</VirtualHost>

創建完成后我們重新啟動服務器,在終端輸入:

sudo service apache2 restart

這里我們給后臺站點域名設置為admin.dedecms.com用戶可以根據自己情況設定更為復雜的域名形式,例如:dedesiteadmin2008.dede.com

然后在系統host紀錄中添加一條指向站點域名對應ip的紀錄,保證其能夠正常訪問。

3.3.給管理站點目錄設定權限控制帳戶

為了保證后臺文件訪問的安全,我們也需要給它設定文件訪問權限,在終端中輸入:

sudo chown www-admin.www-data /var/dedecms-admin/

這樣就給這個目錄指定了www-admin的訪問帳號。

3.4.調整后臺文件配置,保證后臺正常訪問

由于我們直接移動了管理后臺文件目錄,所以我們訪問admin.dede.com會出現報錯,這時候我們需要對系統中的目錄配置進行調整。

(1)找到/var/dedecms-admin/config.php,將第12行

require_once(DEDEADMIN.'/../include/common.inc.php');

改為

require_once(DEDEADMIN.'/../dedecms/include/common.inc.php');

然后在這段代碼下面加上:

$cfg_plus_dir = $cfg_phpurl = $cfg_basehost."/".$cfg_plus_dir;

(2)找到/var/dedecms-admin/login.php,將11行

require_once(dirname(__FILE__).'/../include/common.inc.php');

改為

require_once(dirname(__FILE__).'/../dedecms/include/common.inc.php');

(3)找到/var/dedecms/data/safe/inc_safe_config.php,第2行,改為

$safe_gdopen = '1,2,3,4,5,7';

(4)找到/var/dedecms-admin/exit.php,第11行

require_once(dirname(__FILE__).'/../include/common.inc.php');

改為

require_once(dirname(__FILE__).'/../dedecms/include/common.inc.php');

(5)復制include中的相關文件

我們需要將include文件夾下的一些文件拷貝到管理后臺站點中以保證后臺正常使用:

mkdir /var/dedecms-admin/include/dialog

sudo cp -R /var/dedecms/include/dialog/* /var/dedecms-admin/include/dialog

mkdir /var/dedecms-admin/include/js

sudo cp -R /var/dedecms/include/js/* /var/dedecms-admin/include/js

sudo mkdir /var/dedecms-admin/include/ckeditor

sudo cp -R /var/dedecms/include/ckeditor/* /var/dedecms-admin/include/ckeditor

4.重新分配前臺Apache用戶權限

設定完成后我們需要給前臺站點重新指派權限,在終端輸入:

sudo chown -R www-admin.www-data /var/dedecms/

這樣就把前臺用戶設定為了www-admin,然后再執行:

sudo chmod -R 755 /var/dedecms/

這樣設置后后臺管理就具有了站點操作權限,但前臺瀏覽用戶沒有修改文件的權限了。

但這里前臺uploads需要有可上傳的權限,所以還需要執行:

sudo chmod -R 777 uploads/

5.完成安全配置

這樣一來我們就完成了系統的安全設置,做到了前后臺的權限分離,當然您也需要配置下php.ini禁用掉某些函數,配合系統做好各個方面的安全設置。

如果您需要了解Windows Server 2012下如何搭建配置DedeCMS環境,可以查看:《Windows Server 2012 搭建PHP+MySQL環境安裝DedeCMS系統》

6.Nginx設置

由于Nginx輕便容易維護,很多站長也會選擇Nginx作為站點服務器,設置思路同上文類似,但有稍許的不同,下面我們就來單獨對其進行介紹。

6.1.安裝Nginx以及php5-fpm

終端中輸入:sudo apt-get install nginx

以及:sudo apt-get install php5-fpm

(如果已經安裝了Apache的用戶需要停止Apache,以免同Nginx沖突,可以使用命令行:sudo service apache2 stop)

6.2.添加站點

同樣我們需要添加兩個站點,一個前臺“www.dede.com”一個后臺“admin.dede.com”,基本配置如下:

www.dede.com站點:

server {

root /var/dedecms;

index index.html index.htm index.php;

server_name www.dede.com;

...

location ~ .php$ {

fastcgi_pass 127.0.0.1:9000;

fastcgi_param script_FILENAME /var/dedecms$fastcgi_script_name;

fastcgi_index index.php;

include fastcgi_params;

}

}

admin.dede.com站點配置:

server {

root /var/dedecms-admin;

index index.html index.htm index.php;

server_name admin.dede.com;

...

location ~ .php$ {

fastcgi_pass 127.0.0.1:9001;

fastcgi_param script_FILENAME /var/dedecms-admin$fastcgi_script_name;

fastcgi_index index.php;

include fastcgi_params;

}

}

這里主要是admin的站點采用的9001端口,以及站點目錄重新做了調整。

6.3.指派站點文件訪問控制權限

同apache的apache2-mpm-itk不同,php5-fpm默認就可以進行權限控制。

在文件/etc/php5/fpm/pool.d/www.conf中則是默認采用了“www-data”作為站點的控制用戶,所以為了后臺具有對應的操作權限,我們需要添加一個專門的控制權限。

cd /etc/php5/fpm

cp www.conf admin.conf

修改admin.conf文件

其中我們只要將:

user = www-admin

group = www-data

listen = 127.0.0.1:9001

這幾個地方做一個更改即可。

完成后重啟下服務

sudo service php5-fpm restart

sudo service nginx restart

6.4.nginx下取消目錄執行的權限

在《Linux下安裝DedeCMS及安全設置》 中介紹了apache下如何取消目錄執行權限,nginx也是類似,但配置方法稍有不同:

server {

...

location ~* ^http://www.dedecode.com/uploads/.*.(php|php5)$

{

deny all;

}

}

按照這個方法,將其他目錄也同樣設置即可。




收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
欧美阿v视频在线大全_亚洲欧美中文日韩V在线观看_www性欧美日韩欧美91_亚洲欧美日韩久久精品
  • <rt id="w000q"><acronym id="w000q"></acronym></rt>
  • <abbr id="w000q"></abbr>
    <rt id="w000q"></rt>
    色偷偷88欧美精品久久久| 国产精品国产馆在线真实露脸 | 精品国产区一区| 亚洲第一搞黄网站| 又色又爽又黄18网站| 91久久精品日日躁夜夜躁欧美| 中文在线一区二区| 国产盗摄精品一区二区三区在线 | 亚洲大片在线观看| 91av免费观看| 欧美日韩另类一区| 亚洲电影在线播放| 99re久久精品国产| 日韩免费高清av| 久久99精品一区二区三区| 免费看91的网站| 国产色一区二区| 国产成人精品一区二| 99久久久免费精品| 亚洲欧美在线视频观看| 99精品视频在线免费观看| 91福利社在线观看| 亚洲一级在线观看| 中文在线永久免费观看| 欧美成人一区二区三区在线观看| 蜜桃91丨九色丨蝌蚪91桃色| 国产av自拍一区| 国产网站一区二区| 成人h动漫精品一区二| 一本色道久久综合狠狠躁的推荐 | av成人免费在线| 欧美日韩在线直播| 视频一区二区三区中文字幕| 国产精品815.cc红桃| 久久久一区二区三区| 国产乱码精品一区二区三区忘忧草 | 色综合欧美在线视频区| 亚洲夂夂婷婷色拍ww47| 中文字幕在线免费看线人| 2020国产精品自拍| 成人激情免费电影网址| 精品视频一区二区三区免费| 奇米一区二区三区av| 国产精品18在线| 一区二区在线观看免费| 三级男人添奶爽爽爽视频| 欧美电影精品一区二区| 国产黄色精品网站| 在线观看免费视频综合| 日韩av午夜在线观看| 手机av在线不卡| 亚洲另类中文字| 51调教丨国产调教视频| 久久免费视频一区| 91亚洲精品一区二区乱码| 日韩一区二区电影在线| 国产成人aaa| 91精品欧美综合在线观看最新| 精品一区二区三区免费| 91行情网站电视在线观看高清版| 日韩精品电影在线| caoporn91| 日韩av电影天堂| 99成人在线观看| 午夜国产不卡在线观看视频| av在线免费播放网址| 亚洲成人资源网| 免费看一级大片| 日韩国产高清在线| 欧产日产国产v| 蜜桃精品视频在线观看| 色94色欧美sute亚洲线路二 | 亚洲成人av免费| www.黄色com| 午夜激情久久久| 免费在线观看一级片| 麻豆成人久久精品二区三区红 | 日韩亚洲欧美一区| 成人91在线观看| 久久亚洲欧美国产精品乐播| 特种兵之深入敌后| 国产精品久久久久精k8| 真人bbbbbbbbb毛片| 亚洲另类在线视频| 99自拍偷拍视频| 免费成人美女在线观看| 欧洲av一区二区嗯嗯嗯啊| 国产一区二区视频在线播放| 欧美美女视频在线观看| 精品久久久久久久久久久久久久久| 国产精品一区二区在线看| 欧美一区二区三区影视| 97久久精品人人爽人人爽蜜臀 | 波多野结衣办公室双飞| 国产精品乱码久久久久久| 手机免费看av| 午夜av一区二区| 欧美日韩视频在线第一区| 成人免费黄色在线| 国产亚洲精品福利| 捆绑裸体绳奴bdsm亚洲| 亚洲精品少妇30p| 成人无码精品1区2区3区免费看 | 婷婷开心激情综合| 在线免费视频一区二区| 国产 日韩 欧美大片| 久久综合精品国产一区二区三区 | 久久发布国产伦子伦精品| 国产精品久久久久婷婷| 手机看片国产日韩| 韩国理伦片一区二区三区在线播放| 日韩一区二区精品在线观看| 成人免费看片载| 亚洲国产中文字幕| 欧美伊人久久久久久久久影院 | 国产999精品久久久久久| 国产亚洲精品中文字幕| 免费看91的网站| 韩国视频一区二区| 久久久久国产精品厨房| 国产sm调教视频| 久久se这里有精品| 久久综合网色—综合色88| 六月婷婷七月丁香| 免费精品视频最新在线| 欧美大胆一级视频| 日韩人妻无码精品综合区| 美洲天堂一区二卡三卡四卡视频| 欧美成人一区二区三区在线观看| 免费看黄色的视频| 极品销魂美女一区二区三区| 久久男人中文字幕资源站| 国产一二三四视频| 国产99久久久国产精品免费看 | 天天影视网天天综合色在线播放| 欧美久久久久久蜜桃| 日韩av无码一区二区三区不卡| 亚洲成人自拍一区| 欧美一区二区三区免费观看视频 | 国内精品免费视频| 亚洲va在线va天堂| 91精品国产综合久久精品| 懂色av粉嫩av蜜乳av| 日本成人中文字幕在线视频| 欧美成人a在线| 中文字幕免费在线看线人动作大片| 日本中文字幕不卡| 久久蜜桃av一区精品变态类天堂| 任你操精品视频| 91视频在线看| 日韩精品久久理论片| 久久久蜜桃精品| 亚洲天堂黄色片| aaaaa黄色片| 免费成人小视频| 国产精品美女久久久久av爽李琼 | 91精品国产全国免费观看| 精品丰满少妇一区二区三区| 麻豆国产精品一区二区三区| 国产欧美日韩亚州综合| 一本大道av一区二区在线播放| 少妇欧美激情一区二区三区| 亚洲成人综合在线| 久久久电影一区二区三区| 中文字幕亚洲欧美日韩| 香蕉久久久久久av成人| 蜜桃视频一区二区三区| 欧美国产精品劲爆| 欧美视频中文字幕| 天天躁日日躁aaaxxⅹ| 成人国产亚洲欧美成人综合网| 亚洲宅男天堂在线观看无病毒| 欧美变态口味重另类| www青青草原| 久久福利小视频| 国产超碰在线一区| 亚洲国产精品久久人人爱蜜臀| 精品久久久久久无| 91国偷自产一区二区三区成为亚洲经典| 久草免费资源站| 韩国女主播成人在线观看| 亚洲色图在线视频| 国产高潮视频在线观看| 麻豆91免费看| 亚洲靠逼com| 26uuu国产电影一区二区| 欧美影院一区二区三区| 国产高清一区二区三区四区| 99热精品一区二区| 激情综合网天天干| 亚洲高清视频在线| 国产精品乱人伦中文| 91精品国产手机| 中文字幕另类日韩欧美亚洲嫩草| 亚洲激情 欧美| av动漫一区二区| 国产综合成人久久大片91| 亚洲国产美国国产综合一区二区| 中文字幕不卡在线播放| 日韩欧美在线123|