织梦CMS dedecms windows系统和Linux系统下分别做安全设置的方法

windows系统:

1、以下目录:data、templets、uploads、a设置可读写不可执行权限。其中a目录为文档HTML默认保存路径,可以在后台进行更改;
 
2、以下目录:include、member、plus、dede设置为可读可执行不可写入权限。其中后台管理目录(默认dede),可自行修改,修改为带有特殊符号+数字+字母组成的名称;
 
3、如果不需要使用会员、专题,可以直接删除member、special目录;
 
4、安装完成后必须删除install安装目录;
 
5、管理员帐号密码尽量设置复杂,发布文章可以新建频道管理员,并且只给予相关权限;
 
6、Mysql数据库链接,不使用root用户,单独建立新用户,并给予:SELECT、INSERT、UPDATE、DELETE、CREATE、DROP、INDEX、ALTER、CREATE TEMPORARY TABLES权限;
 
7、定期进行备份网站目录和数据库,并在后台进行文件校验、病毒扫描、系统错误修复。

Linux系统:

 / 【站点上级目录】
假如要使用后台的目录相关的功能需求有列出目录的权限 //444

/ 【站点根目录】
需求执行和读取权限 假如要在根目录下面创建文件和目录的话需求有写入权限 //755

/install 【安装程序目录】
需求有执行和读取权限 //建议安装完成以后删除或者改名 //555

/dede 【后台程序目录】
需求有执行权限和读取权限 //建议安装完成以后修正目录名称 //755

/include 【主程序目录】
需求有写入、执行权限和读取权限 //0755 //建议在第一次安装后,去掉写入权限以及修正权限(需求重写配置文件时再暂时开启写入及修正权限)//555

/member 【会员目录】
需求执行读取和权限 //建议去掉写入权限以及修正权限//555

/plus 【插件目录】
需求有读取、写入和执行的权限 //建议在生成完站点地图和RSS文件后去掉写入权限以及修正权限 //755

/data 【站点缓存数据等文件】
需求有读取权限和写入修正权限 //建议去掉执行权限//666

ml 【HTML文档默认目录】
需求有读取修正和创建权限 //建议去掉执行权限 //666

/templets【模板目录】
需求有读取 修正写入 权限 //建议去掉执行权限 //666

/uploads 【附件目录】
需求写入读取权限 //建议去掉执行权限//666

/company 【企业黄页程序目录】
需求读取和执行权限 //建议去掉写入权限//555

/special 【专题文件目录】
需求执行、读取、写入和修正权限 //755

/book 【书库模块程序目录】
需求执行、读取、写入和修正权限 //755

/ask 【问答模块程序目录】
需求执行和读取权限 //建议去掉写入权限//555

/group 【圈子模块程序目录】
需求执行和读取权限 //建议去掉写入权限 //555 

业务咨询

产品服务

  • 免费安装WIN/Linux系统
  • 免费重启/重装系统
  • 免费配置PHP/ASP.NET环境
  • 免费网站搬家数据迁移服务

壹佰网络官方微信