VPS参考测评推荐
专注分享VPS主机优惠信息
衡天云优惠活动
荫云优惠活动
新天域互联优惠活动
wexlayer优惠活动

如何在DEDECM中设置运行PHP脚本的限制(PHP版本控制)

主机参考:VPS测评参考推荐/专注分享VPS服务器优惠信息!若您是商家可以在本站进行投稿,查看详情!此外我们还提供软文收录、PayPal代付、广告赞助等服务,查看详情!
我们发布的部分优惠活动文章可能存在时效性,购买时建议在本站搜索商家名称可查看相关文章充分了解该商家!若非中文页面可使用Edge浏览器同步翻译!PayPal代付/收录合作

如何在DEPMS中运行PHP脚本时设置限制?

DEDECMS是一个非常好的CMS程序,具有最新版本的5.7。 在添加了许多版本的升级和功能之后,DEDECMS仍然存在许多问题。 这并不是说DEDECM不好,但是相对而言,Dede仍然非常好,简单且易于使用,并使许多中小型网站管理员受益。

推荐学习:Dreamweaver CMS

我很长时间没有更新我的博客。 今天,我想简要讨论DEDECMS安全设置。 使用DEWECM的朋友一定会遇到该网站被绞死的事实。 每个页面上会添加许多链接,或者在JS中添加了恶意转弯。

关于DEDECMS安全配置的简短讨论:

1。 尽可能在Linux主机上使用纯PHP空间。 如果Windows主机能够运行ASP,它将变得更加危险。

2。 请勿将管理员用作背景登录管理的用户名。 您可以将其更改为其他人。

3。 数据/common.inc.php文件属性(linux/unix)设置为644或(Windows NT)。

4。 上传三个目录,数据和运行PHP脚本的限制。

5。 请勿为未知来源或任何其他需要上传到FTP的文件安装模板。 如果要安装它,则必须首先安装防病毒软件。 6。使用该程序的最新版本。 即使不是最新的,您也应该始终小心发布官方补丁并按时使用它们。

7。 如果您可以使用成员系统,则最好不使用成员系统。 您可以直接删除成员文件夹,并在后台关闭成员功能。 如果您确实需要使用它,则需要设置成员是否可以上传未经请求的附件。 有许多垃圾注册机在一天之内注册了许多用户名,因此严格限制了用户。 (Youzi推荐:删除无成员系统的删除成员文件夹)

PHP脚本执行性能具有虚拟主机/空格配置:两种设置Apache和Nginx环境的方法

即使将特洛伊木马文件上传到这些文件夹,如果您限制了三个目录,数据和执行PHP脚本的寺庙的上传,它们将无法运行它们。 因此,此步骤非常重要,需要设置。

在配置之前,您需要检查空间是否支持.htaccess和重写。 此方法使用.htaccess文件重写来实现防止指定脚本执行的效果。

Apache环境的规则如下: Apache执行PHP脚本限制,将这些规则添加到您的.htaccess文件中。 这是代码:templets/(.*)。 (php)$ - [f]

NGINX环境规则包括: NGINX执行PHP脚本限制

LNMP的缺点是拥有目录权限设置不如Apache好。 您可以将漏洞上传到您的网站程序,也可以与Pathinfo具有类似的漏洞,这将导致PHP Trojan上传。 它对您的网站和服务器构成了极大的危险。 我们建议您删除网站目录中的PHP权限。 在上传目录中访问PHP文件将返回403错误。

首先,您需要编辑nginx虚拟主机配置,然后在fastcgi位置语句的前面添加它:

代码是: 位置〜/(数据|上传| tamlets)/.* \。 (PHP | PHP5)? $ {否认}

好吧,就是这样。 如果您这样做,则不应该有任何问题。 基本上足够! 我建议使用DEDECM的朋友需要一些时间来设置它。

PHP速度学习教程(向初学者学习)

如何学习PHP? 如何开始PHP? 我在哪里可以学习PHP? 如何立即学习PHP? 不用担心,这是PHP速度学习教程(向初学者学习)。 需要它的朋友可以保存和下载并学习它!

下载

这几篇文章你可能也喜欢:

本文由主机参考刊发,转载请注明:如何在DEDECM中设置运行PHP脚本的限制(PHP版本控制) https://zhujicankao.com/143059.html

【腾讯云】领8888元采购礼包,抢爆款云服务器 每月 9元起,个人开发者加享折上折!
打赏
转载请注明原文链接:主机参考 » 如何在DEDECM中设置运行PHP脚本的限制(PHP版本控制)
主机参考仅做资料收集,不对商家任何信息及交易做信用担保,购买前请注意风险,有交易纠纷请自行解决!请查阅:特别声明

评论 抢沙发

评论前必须登录!