午夜视频免费看_日韩三级电影网站_国产精品久久一级_亚洲一级在线播放_人妻体内射精一区二区三区_91夜夜揉人人捏人人添红杏_91福利在线导航_国产又粗又猛又黄又爽无遮挡_欧美日韩一区在线播放_中文字幕一区二区三区四区不卡 _日日夜夜精品视频免费观看_欧美韩日一区二区三区

主頁 > 網站建設 > 建站知識 > Linux下織夢CMS站點安全策略(高級進階版)

Linux下織夢CMS站點安全策略(高級進階版)

POST TIME:2017-11-12 23:49

織夢cms安裝后安全配置非常的重要,下面對Linux下織夢CMS進行安全配置進行介紹,以保證我們的站點能夠更加安全的運行在服務器上。

1.安裝Apache文件訪問權限模塊

為了保證每個虛擬站點都能夠擁有自己獨立的文件訪問權限,我們需要安裝Apache安全權限分離模塊,在終端中輸入:

sudo apt-get install apache2-mpm-itk

2.添加管理后臺站點控制帳號

接下來我們需要再添加一個后臺站點的Apache運行帳號,在終端中輸入:

sudo useradd -g www-data -d /dev/null -s /usr/sbin/nologin www-admin

這樣我們就添加了一個www-admin帳號,專門用于控制后臺站點的文件訪問權限。

3.將后臺管理目錄移出,并且創建獨立站點

默認安裝后,后臺的管理目錄是在站點更目錄下的/dede,為了安全起見我們需要將這個目錄移出,但為了能夠正常管理站點,我們需要將這個后臺目錄創建獨立站點。

3.1.移動后臺管理目錄

我們先創建一個目錄,這個目錄專門用于存放后臺站點文件,在終端中輸入:

sudo mkdir /var/dedecms-admin

然后將織夢后臺移動到這個文件夾中,輸入:

sudo mv /var/dedecms/dede/* /var/dedecms-admin/

3.2.創建虛擬站點

我們需要創建一個新的站點用于顯示后臺,我們可以在/etc/apache2/site-enabled/目錄中創建一個文件名為:default-admin的文件,內容如下:

<VirtualHost *:80>
 ServerName admin.dede.com
 ServerAdmin webmaster@localhost
 DocumentRoot /var/dedecms-admin
 AssignUserId www-admin www-data
 <Directory />
 Options FollowSymLinks
 AllowOverride None
 </Directory>
 <Directory /var/dedecms-admin/>
 Options Indexes FollowSymLinks MultiViews
 AllowOverride None
 Order allow,deny
 allow from all
 </Directory>
 </VirtualHost>

創建完成后我們重新啟動服務器,在終端輸入:

sudo service apache2 restart

這里我們給后臺站點域名設置為admin.dedecms.com用戶可以根據自己情況設定更為復雜的域名形式,例如:dedesiteadmin2008.dede.com

然后在系統host紀錄中添加一條指向站點域名對應ip的紀錄,保證其能夠正常訪問。

3.3.給管理站點目錄設定權限控制帳戶

為了保證后臺文件訪問的安全,我們也需要給它設定文件訪問權限,在終端中輸入:

sudo chown www-admin.www-data /var/dedecms-admin/

這樣就給這個目錄指定了www-admin的訪問帳號。

3.4.調整后臺文件配置,保證后臺正常訪問

由于我們直接移動了管理后臺文件目錄,所以我們訪問admin.dede.com會出現報錯,這時候我們需要對系統中的目錄配置進行調整。

(1)找到/var/dedecms-admin/config.php,將第12行

require_once(DEDEADMIN.'/../include/common.inc.php');

改為

require_once(DEDEADMIN.'/../dedecms/include/common.inc.php');

然后在這段代碼下面加上:

$cfg_plus_dir = $cfg_phpurl = $cfg_basehost."/".$cfg_plus_dir;

(2)找到/var/dedecms-admin/login.php,將11行

require_once(dirname(__FILE__).'/../include/common.inc.php');

改為

require_once(dirname(__FILE__).'/../dedecms/include/common.inc.php');

(3)找到/var/dedecms/data/safe/inc_safe_config.php,第2行,改為

$safe_gdopen = '1,2,3,4,5,7';

(4)找到/var/dedecms-admin/exit.php,第11行

require_once(dirname(__FILE__).'/../include/common.inc.php');

改為

require_once(dirname(__FILE__).'/../dedecms/include/common.inc.php');

(5)復制include中的相關文件

我們需要將include文件夾下的一些文件拷貝到管理后臺站點中以保證后臺正常使用:

mkdir /var/dedecms-admin/include/dialog
 sudo cp -R /var/dedecms/include/dialog/* /var/dedecms-admin/include/dialog
 mkdir /var/dedecms-admin/include/js
 sudo cp -R /var/dedecms/include/js/* /var/dedecms-admin/include/js
 sudo mkdir /var/dedecms-admin/include/ckeditor
 sudo cp -R /var/dedecms/include/ckeditor/* /var/dedecms-admin/include/ckeditor

4.重新分配前臺Apache用戶權限

設定完成后我們需要給前臺站點重新指派權限,在終端輸入:

sudo chown -R www-admin.www-data /var/dedecms/

這樣就把前臺用戶設定為了www-admin,然后再執行:

sudo chmod -R 755 /var/dedecms/

這樣設置后后臺管理就具有了站點操作權限,但前臺瀏覽用戶沒有修改文件的權限了。

但這里前臺uploads需要有可上傳的權限,所以還需要執行:

sudo chmod -R 777 uploads/

5.完成安全配置

這樣一來我們就完成了系統的安全設置,做到了前后臺的權限分離,當然您也需要配置下php.ini禁用掉某些函數,配合系統做好各個方面的安全設置。

6.Nginx設置

由于Nginx輕便容易維護,很多站長也會選擇Nginx作為站點服務器,設置思路同上文類似,但有稍許的不同,下面我們就來單獨對其進行介紹。

6.1.安裝Nginx以及php5-fpm

終端中輸入:sudo apt-get install nginx

以及:sudo apt-get install php5-fpm

(如果已經安裝了Apache的用戶需要停止Apache,以免同Nginx沖突,可以使用命令行:sudo service apache2 stop)

6.2.添加站點

同樣我們需要添加兩個站點,一個前臺“www.dede.com”一個后臺“admin.dede.com”,基本配置如下:

www.dede.com站點:

server {
 root /var/dedecms;
 index index.html index.htm index.php;
 server_name www.dede.com;
 ...
 location ~ .php$ {
 fastcgi_pass 127.0.0.1:9000;
 fastcgi_param script_FILENAME /var/dedecms$fastcgi_script_name;
 fastcgi_index index.php;
 include fastcgi_params;
 }
 }

admin.dede.com站點配置:

server {
 root /var/dedecms-admin;
 index index.html index.htm index.php;
 server_name admin.dede.com;
 ...
 location ~ .php$ {
 fastcgi_pass 127.0.0.1:9001;
 fastcgi_param script_FILENAME /var/dedecms-admin$fastcgi_script_name;
 fastcgi_index index.php;
 include fastcgi_params;
 }
 }

這里主要是admin的站點采用的9001端口,以及站點目錄重新做了調整。

6.3.指派站點文件訪問控制權限

同apache的apache2-mpm-itk不同,php5-fpm默認就可以進行權限控制。

在文件/etc/php5/fpm/pool.d/www.conf中則是默認采用了“www-data”作為站點的控制用戶,所以為了后臺具有對應的操作權限,我們需要添加一個專門的控制權限。

cd /etc/php5/fpm

cp www.conf admin.conf

修改admin.conf文件

其中我們只要將:

user = www-admin

group = www-data

listen = 127.0.0.1:9001

這幾個地方做一個更改即可。

完成后重啟下服務

sudo service php5-fpm restart

sudo service nginx restart

6.4.nginx下取消目錄執行的權限

在《Linux下安裝DedeCMS及安全設置》 中介紹了apache下如何取消目錄執行權限,nginx也是類似,但配置方法稍有不同:

server {
 ...
 location ~* ^/uploads/.*.(php|php5)$
 {
 deny all;
 }
 }

按照這個方法,將其他目錄也同樣設置即可。



上一篇:織夢系統如何設置URL絕對路徑及絕對路徑的好處

下一篇:DEDE使用AJAX無刷新提交Form表單,PHP返回結果

收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
日本一卡二卡在线播放| 国产毛片一区二区| 亚洲乱码国产乱码精品| 你懂的在线观看网站| 偷拍视频一区二区| 91精品综合久久久久久| 91搞黄在线观看| 国产精品人成在线观看免费| 精品国产午夜福利| 中国黄色录像片| 日韩精品小视频| 欧美激情一区二区在线| 亚洲精品久久久狠狠狠爱| 午夜免费福利在线| 成人一区二区电影| 国产精品国产三级国产有无不卡 | 国产日产欧美一区| 岛国一区二区三区| 性xxxxbbbb| 91精品国产色综合久久不8| 唐朝av高清盛宴| 国产欧美久久久久久| 色先锋久久av资源部| 风流老熟女一区二区三区| 蜜桃精品一区二区| 国产免费av一区| 欧美日韩在线视频免费| 欧美日韩在线国产| 国产精品久久久久久无人区| 成人精品一二三区| 国产视色精品亚洲一区二区| 欧美精品一区二区三区很污很色的 | 欧美亚洲国产成人| 国产精品久久久久久久av大片| 国产日韩欧美综合在线| 日韩精品在线观看免费| 三上悠亚在线一区二区| 成人欧美一区二区三区视频 | 麻豆一区产品精品蜜桃的特点 | 中文字幕天堂av| 在线视频一区二区三区四区| 三级一区在线视频先锋 | 爱情岛论坛亚洲自拍| 亚洲一区二区三区四区av| 视频一区二区在线观看| 黄色一级片av| 在线观看国产免费视频| 免费看的黄色大片| 久久久国内精品| 亚洲 欧美 另类人妖| 欧美日韩在线直播| 91麻豆免费视频| 韩国中文字幕hd久久精品| 色欲一区二区三区精品a片| 久久久久久蜜桃一区二区| 久久青青草原| 97超级碰在线看视频免费在线看| 777亚洲妇女| 亚洲免费观看高清完整| 免费观看在线色综合| 日本少妇xxxx动漫| avav在线看| 久久精品aaaaaa毛片| 欧美精品在线播放| 精品国产亚洲一区二区三区在线观看| 中文字幕第一区二区| 狂野欧美一区| 日韩在线视频免费播放| 日本久久久久久久久久| 制服诱惑一区| 成人影片在线播放| 久久免费在线观看| 精品国产伦一区二区三区观看体验| 久久中文娱乐网| 天堂成人国产精品一区| av大片在线免费观看| 欧美 变态 另类 人妖| 国产主播在线看| 亚洲精品久久区二区三区蜜桃臀| 国产成人亚洲综合青青| 中文字幕精品视频| 欧美一区二区三区免费视频 | 不卡的在线视频| 亚洲欧美日韩不卡一区二区三区| 国产日韩av在线| 精品中文字幕在线2019| 亚洲日韩中文字幕在线播放| 欧美中文字幕不卡| 一区二区三区美女| 久久只精品国产| 成人av资源站| 久草在线在线精品观看| 亚洲成人久久精品| 亚洲天堂视频在线| 4438国产精品一区二区| 九九热视频在线免费观看| 欧产日产国产精品98| 污视频网址在线观看| 亚洲色成人www永久在线观看| 亚洲欧美国产不卡| 日本一区二区三区www| 国产欧美日本在线| 91九色蝌蚪嫩草| 国产日韩在线观看av| 国产精品观看在线亚洲人成网 | 久久在线精品| 亚洲大尺度网站| www.激情五月| 亚洲爆乳无码一区二区三区| www.av88| 中国一级片黄色一级片黄| 日本中文字幕网| 国产欧美123| 无遮挡又爽又刺激的视频| 日本高清免费观看| 国产精品1区2区3区4区| 依依成人综合网| 少妇人妻偷人精品一区二区| 日本午夜精品一区二区三区电影 | 奇米影视四色在线| av免费观看不卡| 69av视频在线| 精品人妻一区二区三区日产乱码| 97精品久久人人爽人人爽| 国产露脸无套对白在线播放| 国产av无码专区亚洲av| 精品一区二区三区在线观看| av激情亚洲男人天堂| 久久久午夜电影| 亚洲日本在线看| 欧美午夜寂寞影院| 日韩精品999| 91精品国产高清自在线| 3d蒂法精品啪啪一区二区免费| 黄色99视频| 国产成年人在线观看| 无码人妻精品一区二区三区在线| 亚洲精品乱码久久久久久动漫| 亚洲无人区码一码二码三码| 国产破处视频在线观看| 麻豆成人在线视频| 人妻少妇一区二区三区| 成人一区二区三区中文字幕| 国产精品国产三级国产aⅴ中文 | 中文字幕 国产| 日日夜夜精品视频免费| av一区二区三区黑人| 亚洲资源中文字幕| 日韩av影片在线观看| 91av在线免费观看视频| 国产丝袜不卡| 性chinese极品按摩| 中文乱码字幕高清一区二区| 99riav国产| 成人性生交大片免费看中文网站| 亚洲一区二区四区蜜桃| 精品调教chinesegay| 国产日韩中文字幕在线| 欧美激情亚洲天堂| 性高潮久久久久久久| 日本视频免费观看| 粉嫩蜜臀av国产精品网站| 天天综合日日夜夜精品| 亚洲毛片在线看| 91欧美激情另类亚洲| 欧美三级一级片| 欧美精品一区二区成人| 男人天堂网在线视频| 亚洲视频 欧洲视频| 日韩精品在线第一页| 亚洲japanese制服美女| 亚洲少妇第一页| 亚洲毛片一区二区三区| 激情文学综合插| 欧美日韩亚洲视频| 97精品在线视频| 桥本有菜av在线| 国产又粗又长又黄的视频| 五月天激情婷婷| 一区二区三区高清| 97超碰蝌蚪网人人做人人爽| 欧美性猛交xxx乱久交| 国产a级免费视频| 欧美色手机在线观看| 99电影在线观看| 欧美日韩国产一二三区| 国产亚洲精品资源在线26u| 久久精品国产91精品亚洲| 性欧美大战久久久久久久| 日韩xxx视频| 亚洲v日本v欧美v久久精品| 国产精品av免费在线观看| 又黄又爽又色的视频| 精品一区二区久久| 亚洲在线视频一区| 2019中文字幕免费视频| 日本高清一区二区视频| 亚洲欧美日韩成人在线| 欧美在线观看一区二区| 亚洲最大福利视频网| 极品少妇xxxx精品少妇偷拍| 国产亚洲欧美一区在线观看| 亚洲天堂免费视频| 欧美日韩高清影院| 天天成人综合网| 欧美多人猛交狂配| 国产一区91精品张津瑜| 精品少妇一区二区三区视频免付费 | 国产91色在线|| 午夜影院福利社| 国产ts人妖一区二区| 亚洲美女中文字幕| 九九爱精品视频| 国产免费视频一区二区三区| 欧美日韩免费一区二区三区视频| 国产精品二区三区四区| 男女羞羞免费视频| 亚洲自拍偷拍图区| 97久久夜色精品国产九色 | 蜜桃av噜噜一区二区三区麻豆| 欧美日韩小视频| 亚洲欧洲三级| 国产精品老熟女视频一区二区| 制服丝袜亚洲精品中文字幕| 在线精品亚洲一区二区| 国产精品无码在线播放| 日韩西西人体444www| 天天做天天爱天天高潮| 亚洲国产www| 亚洲第一区第一页| av亚洲天堂网| 成人免费av资源| 日韩美女免费观看| 亚洲少妇xxx| 懂色av中文一区二区三区天美| 欧美高清视频一区| 国产熟女精品视频| 亚洲性无码av在线| 国产三级国产精品| 亚洲欧洲日韩女同| 国产有色视频色综合| 一级片在线观看视频| 日韩视频免费观看高清完整版| 日本美女视频一区| 精品高清一区二区三区| 日本在线视频www| 一区二区三区鲁丝不卡| 自拍日韩亚洲一区在线| 亚洲精品乱码久久久久久久久| 日韩中文字幕在线视频观看| 国产精品美女久久久久久久网站| 一区二区三区四区在线视频| 成人性生交大片| 日本不卡免费新一二三区| 国产自产高清不卡| 欧美日韩在线播放一区二区| 极品少妇一区二区| 四虎永久国产精品| 精品一区二区日韩| 国产精品永久入口久久久| 肥臀熟女一区二区三区| 国产精品一区久久| 一区二区三区黄| 欧美老妇交乱视频| 五月天婷婷综合网| 在线观看国产欧美| 黄色一级视频免费观看| 亚洲毛片在线看| 亚洲色婷婷一区二区三区| 精品亚洲一区二区| 国产这里有精品| 久久精品国产欧美激情| 国产成人愉拍精品久久| 欧美老少做受xxxx高潮| 亚洲 欧美 日韩 在线| 理论片在线不卡免费观看| 日韩中文字幕在线观看视频| 中文字幕精品视频| 天天综合网入口| 久久久午夜视频| 亚洲av无码国产精品久久不卡| 欧美国产第一页| 国产wwwwwww| 99九九视频| 麻豆国产精品视频| 欧美在线视频一区二区三区| 成人动漫在线一区| 久久久久久久久网| 亚洲国产一二三| 中文乱码人妻一区二区三区视频| 欧美中文字幕一区| 亚洲国产欧美视频| 亚洲美女视频网站| 69视频免费看| 国产精品久久久久久久久久三级 | 色偷偷9999www| 97超碰人人模人人人爽人人爱| 国产欧美久久一区二区| 另类综合日韩欧美亚洲| 一本色道久久99精品综合| 国产精品视频免费| 91香蕉视频免费看| 亚洲高清不卡av| 日韩欧美国产另类| 成人一区二区三区四区| 成人动漫一区二区三区| 国产又黄又猛视频| 欧美哺乳videos| 日韩av免费播放| 久久精品人人做人人爽电影| 国产精品剧情在线亚洲| 国产又黄又猛又粗又爽的视频| 欧美日韩在线播放三区| 日本在线视频免费观看| 成人激情视频在线播放| 久久女同性恋中文字幕| 在线视频观看一区二区| 在线亚洲男人天堂| 久久综合九色| 成人在线免费在线观看| 欧美成人三级在线| 超碰在线播放97| 午夜啪啪免费视频| 91精品国产一区二区| 一级片在线免费播放| 日韩av电影免费观看| 色偷偷久久人人79超碰人人澡| 久久高清免费视频| 久久国产一区| 日韩手机在线导航| 日韩成人精品在线| 东京热av一区| 91香蕉电影院| 欧美精品一级二级三级| 性一交一乱一精一晶| 九色91popny| 国语自产精品视频在免费| 国产欧美日韩激情| 日韩一区二区视频在线| 91精品一区二区三区四区| 亚洲一区二区久久久| 国产不卡免费视频| 男人av资源站| 亚洲日本欧美在线| 亚洲视屏在线播放| 日本一区二区三区高清不卡| 欧美一级高潮片| 400部精品国偷自产在线观看 | 91高清在线免费观看| 亚洲一区二区综合| 午夜精品久久久久久久99老熟妇 | 手机在线看福利| 欧美一级片久久久久久久| 亚洲综合成人网| 可以免费观看的毛片| 少妇献身老头系列| 久久五月天婷婷| 国产亚洲精品激情久久| 亚洲国产电影在线观看| 亚洲国产无线乱码在线观看| 国产无套粉嫩白浆内谢的出处| 7777精品久久久久久| 欧美在线色视频| 国产一区二区三区不卡在线观看| 欧美成人久久久免费播放| 亚洲成人午夜在线| 久久久久久18| 欧美性生活久久| 国产精品一级在线| 狠狠躁夜夜躁人人爽天天高潮| 人妻体体内射精一区二区| 国产精品电影久久久久电影网| 日韩欧美在线看| 三级亚洲高清视频| 丰满的亚洲女人毛茸茸| 久久久无码中文字幕久...| 久久艹在线视频| 在线中文字幕不卡| 国产乱子伦视频一区二区三区| 久久久久亚洲AV成人| 女性女同性aⅴ免费观女性恋 | 亚洲国产高清在线| 中文有码在线播放| 亚洲视频在线播放免费| 亚洲欧美精品在线观看| 亚州av一区二区| 欧美一区二区三区在线视频| 99久久久国产精品免费蜜臀| 姑娘第5集在线观看免费好剧| 无码成人精品区在线观看| 亚洲不卡视频在线| 美女亚洲精品| 欧美中文在线视频| 在线播放精品一区二区三区 | 日本一区二区三区四区高清视频 | 精品国产一区二区三区久久久久久| 亚洲成人午夜影院| 成人丝袜视频网| www日本在线| 一级特黄录像免费看| 成年人晚上看的视频| 精品国产乱子伦| 天天摸天天干天天操| 国产精品一级黄| 99riav久久精品riav| 亚洲一区二区精品久久av| 制服丝袜激情欧洲亚洲| 正在播放欧美视频| 69av在线播放| 狠狠干一区二区|