Dedecms的安全设置

本文提供了一套关于如何防止基于DEDECMS网站被黑客攻击的解决方案,包括打补丁、Linux文件安全设置、Nginx服务器配置、以及修改php.ini文件来提升安全性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

最近一段时间基于DEDECMS做的网站,很多人都被黑了,我的小站也不幸中招了,没办法,只能上去做点安全防范工作了。



1. 打补丁,地址:

http://www.dedecms.com/pl/


2.Linux文件安全设置:

针对部分文件夹,去掉可写权限

chmod -R 555 ask data dede include plus images templets

chmod -R 755 a uploads(此处处理还不够好,实际上我们应该对里面文件去除执行的操作,时间紧我们这么处理了)


3.Nginx服务器的配置:

location ~ /(uploads|templets|images|a)/.*\.(php|php5)?$ {
        deny all;
    }

a表示生成的静态文件

后台访问需要ip限制:

location /dede/ {
        allow 127.0.0.1;
        deny all;
    }


写法有些问题,重新测试了下


location ^~ /dede/ {
        allow 127.0.0.1;
        deny all;


        location ~ \.php$ {
            fastcgi_pass   127.0.0.1:9000;
            fastcgi_index  index.php;
            fastcgi_param  SCRIPT_FILENAME  $document_root$fastcgi_script_name;
            include        fastcgi_params;
        }
    }

4.除此以外,需要对php的配置文件php.ini将一些不安全的设置关上,网上此类文章很多,稍候我会再列一些相关的方案。



评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值