PbootCMS安全設置防護教程,虛機(jī)按這(zhè)↓γ∏個(gè)方法做(zuò)就(jiù)很(hěn)安全了(le)
PbootCMS作(zuò)為(wèi)國(guó)內(nè ←i)高(gāo)人(rén)氣的(de)免費(fèi)可(kě)σ≤£商用(yòng)的(de)CMS程序,備受廣大(dà)建站(zh"∏∞àn)用(yòng)戶喜愛(ài),我們在使用(yòng)Pboo₹™tcms時(shí),也(yě)忽視(shì)了(le)一(yī)些(xiē)& •≠安全防護設置,這(zhè)樣會(huì)導緻系統安全系數(s←εαhù)降低(dī),被黑(hēi)或者被注入的(de)ε<概率極高(gāo),畢竟這(zhè)世界百分(fēn)百存在著(zhe)極Ωβ÷£多(duō)的(de)無聊hacker對(duì)全網的(de)網站(zhà§£♦§n)進行(xíng)掃描,掃到(dào)你(nǐ≈¥∏)這(zhè)個(gè)菜站(zhàn),尤其¥≈€是(shì)主流的(de)CMS,所以在開('&<"kāi)發前做(zuò)好(hǎo)安全防範還(hái)是(shì)很(±δ>αhěn)有(yǒu)必要(yào)的(de)!
安全防護一(yī):權限設置
目錄 | 建議(yì)設置權限 |
---|---|
/apps | 禁止寫入 |
/core | 禁止寫入 |
/data | 讀(dú)寫權限 |
/doc | 禁止寫入,可(kě)删除 |
/rewrite | 禁止寫入,可(kě)删除 |
/runtime | 讀(dú)寫權限 |
/static | 讀(dú)寫權限 |
/template | 禁止寫入 |
安全防護二:基礎安全設置
名稱 | 安全建議(yì) |
---|---|
後台路(lù)徑修改 | 默認後台登錄路(lù)徑admin.php修改為(wè✔ε€i)其他(tā)名稱,如(rú)xxx.php |
賬号密碼修改 | 登錄後台->右上(shàng)角->修改賬§δ号密碼 |
模闆路(lù)徑啓用(yòng)子(zǐ)目錄 | 配置參數(shù)->安全設置->模闆子(zǐ)目錄啓 ↑用(yòng);對(duì)應模闆路(lù)徑也(yě)做(₽π ♠zuò)相(xiàng)應修改 |
留言驗證碼 | 配置參數(shù)->安全設置->€¥$啓用(yòng) |
表單驗證碼 | 配置參數(shù)->安全設置->啓用(yòng₩•€) |
安全防護三:數(shù)據庫連接文(wén)件(jiàn♠'→)修改
第一(yī)步:跟目錄下(xià)data文(wén)件(jiàn)夾重命名;數(sh§±γù)據庫文(wén)件(jiàn)也(yě)重命名(路(lù)徑data/******.db);
第二步:打開(kāi)config文(wén)件(jiàn)夾,用(yòng)專業(yè)代碼軟件(jiàn)♥ 編輯器(qì),編輯index.html這(zhè)個(gè)文(wén)件(jiàn),把裡(lǐ)面默認的(≈×™de)連接'dbname'★®; => '/data/pbootcms.db' 改成您所修改重命名的(de)路(lù)徑↑←δα和(hé)名稱。
如(rú)圖所示:
安全防護四:主機(jī)安全防護
主機(jī)安全防護隻針對(duì)獨立服務器(qì)或者VPS。
WIN服務器(qì):可(kě)以安裝安全狗、『D盾_防火(h♥uǒ)牆』
寶塔面闆安裝:網站(zhàn)防竄改程序、寶塔系統 ∞加固;
安全防護五:被動防禦之程序定期備份
正常更新網站(zhàn)的(de)時(shí)候,千萬不(bù)要(yàoλσ)忽略的(de)備份,不(bù)要(yào)不(bù)以♦≠<為(wèi)然,以為(wèi)一(yī)旦丢失了(le)數(✘∞"shù)據,無法恢複的(de)話(huà),沒有(yǒu)備份可(kě)能€₹(néng)會(huì)造成不(bù)可(kěφ♠)逆的(de)災害,程序備份有(yǒu)若幹種方法 ,建議(yì)參考以下(xià)幾個(gè)備Ωβ∑✔份方法完成。
備份項目 | 備份流程 |
---|---|
程序手工(gōng)備份 | 登錄網站(zhàn)後台--備份數(shù)據庫--壓縮全站(zhàn€")--下(xià)載保存 |
服務器(qì)快(kuài)照(zhào)備份♠₹β | 一(yī)些(xiē)主流服務器(qì)廠(chǎng)商支持磁盤實例快(kπ★uài)照(zhào)備份保存 |
三方軟件(jiàn)備份 | 如(rú)寶塔面闆,可(kě)以支持定期"≤備份網站(zhàn)及數(shù)據庫 |