快捷导航

云服务器设置DedeCMS各个目录的权限?

[复制链接]
查看: 890|回复: 0
发表于 2023-6-29 15:39:41 | 显示全部楼层 |阅读模式
DedeCMS使用人数众多,但也出现非常多的漏洞。

合理地通过设置脚本执行与目录写入权限,完全可以减少风险甚至杜绝被挂马,首先我们先来了解一下DedeCMS的目录结构:

a 默认的静态HTML生成目录,

data DedeCMS缓存与一些临时数据目录

dede 后台管理目录

images 图片目录

include DedeCMS系统库目录

install 安装文件目录

member 用户 个人中心

plus 插件目录

special 专题HTML生成目录

templets 模板目录

uploads 默认的上传目录

DedeCMS各个目录的功能解释:

1、a 因为是静态目录,并且在要生成HTML的,所以拒绝脚本执行 允许写入

2、data 因为是缓存等,所以允许写入,但是因为这里面的文件引入到其它地方进行使用,所以要拒绝脚本执行

3、dede 后台管理目录,并且这个一般情况下不需要修改,所以允许脚本执行,拒绝写入

4、images 仅是存系统图片, 所以拒绝脚本执行,拒绝写入

5、include 虽然这个目录有系统库,一般情况下也引入到其它地方使用,但是也有一些文件需要执行,比如验证码,但是一般不需要修改。所以允许脚本执行,拒绝写入。

6、install 这个目录在系统安全完之后,直接delete。 系统部署之后,这个文件夹就没有用了

7、member 如果不使用会员系统,这个目录夹也可以直接删除。

8、plus 这个插件目录,不需要修改的,允许脚本执行,拒绝写入

9、special 这是专题文件夹,一般我们会改名。与a目录一样,拒绝脚本执行,允许写入

10、templets 这相模板目录,拒绝执行,拒绝写入。黑客主要想改的就是它,所以一定要写入,虽然拒绝写入之后,比较麻烦,如果修改模板,要先允许写入,再修改再去拒绝写入,但是不要嫌麻烦,毕竟为了安全嘛。

11,uploads 上传目录,不用说必须拒绝脚本,允许写入,一个不小心,黑客就给你上传个木马上来了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册账号

本版积分规则

精彩推荐

尚云驿站

  • 投诉建议:350467567@qq.com
  • 软文投稿:350467567@qq.com
  • 友情链接:350467567@qq.com

云服务支持

精彩文章,快速检索

Copyright 尚云驿站  Powered by©  技术支持:飛    ( 闽ICP备2025116718号-15 )