校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 網(wǎng)站建設(shè) > 建站知識(shí) > DedeCMS站點(diǎn)高級(jí)安全策略(Linux篇)

DedeCMS站點(diǎn)高級(jí)安全策略(Linux篇)

POST TIME:2020-04-02 17:53

點(diǎn)評(píng):本篇將在之前的基礎(chǔ)上進(jìn)一步來對(duì)Linux下的DedeCMS進(jìn)行安全配置,以保證我們的站點(diǎn)能夠更加安全的運(yùn)行在服務(wù)器上

更改紀(jì)錄:

2012-06-06:增加Nginx服務(wù)器的配置


在Linux環(huán)境下搭建安裝DedeCMS本篇不再具體說明,大家可以點(diǎn)擊文檔《Linux下安裝DedeCMS及安全設(shè)置》來查看安裝和基本安全配置部分的內(nèi)容。

本篇將在之前的基礎(chǔ)上進(jìn)一步來對(duì)Linux下的DedeCMS進(jìn)行安全配置,以保證我們的站點(diǎn)能夠更加安全的運(yùn)行在服務(wù)器上。

1.安裝Apache文件訪問權(quán)限模塊

為了保證每個(gè)虛擬站點(diǎn)都能夠擁有自己獨(dú)立的文件訪問權(quán)限,我們需要安裝Apache安全權(quán)限分離模塊,在終端中輸入:

sudo apt-get install apache2-mpm-itk

2.添加管理后臺(tái)站點(diǎn)控制帳號(hào)

接下來我們需要再添加一個(gè)后臺(tái)站點(diǎn)的Apache運(yùn)行帳號(hào),在終端中輸入:

sudo useradd -g www-data -d /dev/null -s /usr/sbin/nologin www-admin

這樣我們就添加了一個(gè)www-admin帳號(hào),專門用于控制后臺(tái)站點(diǎn)的文件訪問權(quán)限。

3.將后臺(tái)管理目錄移出,并且創(chuàng)建獨(dú)立站點(diǎn)

默認(rèn)安裝后,后臺(tái)的管理目錄是在站點(diǎn)更目錄下的/dede,為了安全起見我們需要將這個(gè)目錄移出,但為了能夠正常管理站點(diǎn),我們需要將這個(gè)后臺(tái)目錄創(chuàng)建獨(dú)立站點(diǎn)。

3.1.移動(dòng)后臺(tái)管理目錄

我們先創(chuàng)建一個(gè)目錄,這個(gè)目錄專門用于存放后臺(tái)站點(diǎn)文件,在終端中輸入:

sudo mkdir /var/dedecms-admin

然后將織夢后臺(tái)移動(dòng)到這個(gè)文件夾中,輸入:

sudo mv /var/dedecms/dede/* /var/dedecms-admin/

3.2.創(chuàng)建虛擬站點(diǎn)

我們需要?jiǎng)?chuàng)建一個(gè)新的站點(diǎn)用于顯示后臺(tái),我們可以在/etc/apache2/site-enabled/目錄中創(chuàng)建一個(gè)文件名為:default-admin的文件,內(nèi)容如下:

<VirtualHost *:80>

ServerName admin.dede.com

ServerAdmin webmaster@localhost

DocumentRoot /var/dedecms-admin

AssignUserId www-admin www-data

<Directory />

Options FollowSymLinks

AllowOverride None

</Directory>

<Directory /var/dedecms-admin/>

Options Indexes FollowSymLinks MultiViews

AllowOverride None

Order allow,deny

allow from all

</Directory>

</VirtualHost>

創(chuàng)建完成后我們重新啟動(dòng)服務(wù)器,在終端輸入:

sudo service apache2 restart

這里我們給后臺(tái)站點(diǎn)域名設(shè)置為admin.dedecms.com用戶可以根據(jù)自己情況設(shè)定更為復(fù)雜的域名形式,例如:dedesiteadmin2008.dede.com

然后在系統(tǒng)host紀(jì)錄中添加一條指向站點(diǎn)域名對(duì)應(yīng)ip的紀(jì)錄,保證其能夠正常訪問。

3.3.給管理站點(diǎn)目錄設(shè)定權(quán)限控制帳戶

為了保證后臺(tái)文件訪問的安全,我們也需要給它設(shè)定文件訪問權(quán)限,在終端中輸入:

sudo chown www-admin.www-data /var/dedecms-admin/

這樣就給這個(gè)目錄指定了www-admin的訪問帳號(hào)。

3.4.調(diào)整后臺(tái)文件配置,保證后臺(tái)正常訪問

由于我們直接移動(dòng)了管理后臺(tái)文件目錄,所以我們訪問admin.dede.com會(huì)出現(xiàn)報(bào)錯(cuò),這時(shí)候我們需要對(duì)系統(tǒng)中的目錄配置進(jìn)行調(diào)整。

(1)找到/var/dedecms-admin/config.php,將第12行

require_once(DEDEADMIN.'/../include/common.inc.php');

改為

require_once(DEDEADMIN.'/../dedecms/include/common.inc.php');

然后在這段代碼下面加上:

$cfg_plus_dir = $cfg_phpurl = $cfg_basehost."/".$cfg_plus_dir;

(2)找到/var/dedecms-admin/login.php,將11行

require_once(dirname(__FILE__).'/../include/common.inc.php');

改為

require_once(dirname(__FILE__).'/../dedecms/include/common.inc.php');

(3)找到/var/dedecms/data/safe/inc_safe_config.php,第2行,改為

$safe_gdopen = '1,2,3,4,5,7';

(4)找到/var/dedecms-admin/exit.php,第11行

require_once(dirname(__FILE__).'/../include/common.inc.php');

改為

require_once(dirname(__FILE__).'/../dedecms/include/common.inc.php');

(5)復(fù)制include中的相關(guān)文件

我們需要將include文件夾下的一些文件拷貝到管理后臺(tái)站點(diǎn)中以保證后臺(tái)正常使用:

mkdir /var/dedecms-admin/include/dialog

sudo cp -R /var/dedecms/include/dialog/* /var/dedecms-admin/include/dialog

mkdir /var/dedecms-admin/include/js

sudo cp -R /var/dedecms/include/js/* /var/dedecms-admin/include/js

sudo mkdir /var/dedecms-admin/include/ckeditor

sudo cp -R /var/dedecms/include/ckeditor/* /var/dedecms-admin/include/ckeditor

4.重新分配前臺(tái)Apache用戶權(quán)限

設(shè)定完成后我們需要給前臺(tái)站點(diǎn)重新指派權(quán)限,在終端輸入:

sudo chown -R www-admin.www-data /var/dedecms/

這樣就把前臺(tái)用戶設(shè)定為了www-admin,然后再執(zhí)行:

sudo chmod -R 755 /var/dedecms/

這樣設(shè)置后后臺(tái)管理就具有了站點(diǎn)操作權(quán)限,但前臺(tái)瀏覽用戶沒有修改文件的權(quán)限了。

但這里前臺(tái)uploads需要有可上傳的權(quán)限,所以還需要執(zhí)行:

sudo chmod -R 777 uploads/

5.完成安全配置

這樣一來我們就完成了系統(tǒng)的安全設(shè)置,做到了前后臺(tái)的權(quán)限分離,當(dāng)然您也需要配置下php.ini禁用掉某些函數(shù),配合系統(tǒng)做好各個(gè)方面的安全設(shè)置。

如果您需要了解Windows Server 2012下如何搭建配置DedeCMS環(huán)境,可以查看:《Windows Server 2012 搭建PHP+MySQL環(huán)境安裝DedeCMS系統(tǒng)》

6.Nginx設(shè)置

由于Nginx輕便容易維護(hù),很多站長也會(huì)選擇Nginx作為站點(diǎn)服務(wù)器,設(shè)置思路同上文類似,但有稍許的不同,下面我們就來單獨(dú)對(duì)其進(jìn)行介紹。

6.1.安裝Nginx以及php5-fpm

終端中輸入:sudo apt-get install nginx

以及:sudo apt-get install php5-fpm

(如果已經(jīng)安裝了Apache的用戶需要停止Apache,以免同Nginx沖突,可以使用命令行:sudo service apache2 stop)

6.2.添加站點(diǎn)

同樣我們需要添加兩個(gè)站點(diǎn),一個(gè)前臺(tái)“www.dede.com”一個(gè)后臺(tái)“admin.dede.com”,基本配置如下:

www.dede.com站點(diǎn):

server {

root /var/dedecms;

index index.html index.htm index.php;

server_name www.dede.com;

...

location ~ .php$ {

fastcgi_pass 127.0.0.1:9000;

fastcgi_param script_FILENAME /var/dedecms$fastcgi_script_name;

fastcgi_index index.php;

include fastcgi_params;

}

}

admin.dede.com站點(diǎn)配置:

server {

root /var/dedecms-admin;

index index.html index.htm index.php;

server_name admin.dede.com;

...

location ~ .php$ {

fastcgi_pass 127.0.0.1:9001;

fastcgi_param script_FILENAME /var/dedecms-admin$fastcgi_script_name;

fastcgi_index index.php;

include fastcgi_params;

}

}

這里主要是admin的站點(diǎn)采用的9001端口,以及站點(diǎn)目錄重新做了調(diào)整。

6.3.指派站點(diǎn)文件訪問控制權(quán)限

同apache的apache2-mpm-itk不同,php5-fpm默認(rèn)就可以進(jìn)行權(quán)限控制。

在文件/etc/php5/fpm/pool.d/www.conf中則是默認(rèn)采用了“www-data”作為站點(diǎn)的控制用戶,所以為了后臺(tái)具有對(duì)應(yīng)的操作權(quán)限,我們需要添加一個(gè)專門的控制權(quán)限。

cd /etc/php5/fpm

cp www.conf admin.conf

修改admin.conf文件

其中我們只要將:

user = www-admin

group = www-data

listen = 127.0.0.1:9001

這幾個(gè)地方做一個(gè)更改即可。

完成后重啟下服務(wù)

sudo service php5-fpm restart

sudo service nginx restart

6.4.nginx下取消目錄執(zhí)行的權(quán)限

在《Linux下安裝DedeCMS及安全設(shè)置》 中介紹了apache下如何取消目錄執(zhí)行權(quán)限,nginx也是類似,但配置方法稍有不同:

server {

...

location ~* ^http://www.dedecode.com/uploads/.*.(php|php5)$

{

deny all;

}

}

按照這個(gè)方法,將其他目錄也同樣設(shè)置即可。




收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
亚洲欧美一区二区三区极速播放| 欧美精品自拍偷拍| 欧美疯狂做受xxxx富婆| 蜜桃久久久久久久| 国产精品九色蝌蚪自拍| 91免费国产视频网站| 天堂蜜桃91精品| 国产精品理论片在线观看| av电影天堂一区二区在线| 亚洲成a人v欧美综合天堂| 国产欧美一区视频| 日韩欧美成人一区| 欧美日韩日日摸| 91丝袜美女网| 成人中文字幕在线| 黄色资源网久久资源365| 亚洲成人精品一区二区| 欧美精品一区视频| 制服视频三区第一页精品| 色婷婷一区二区三区四区| 久久99蜜桃精品| 亚洲午夜久久久久中文字幕久| 国产午夜亚洲精品不卡| 精品国产乱码久久久久久牛牛| 欧美精品 国产精品| 91黄色在线观看| av男人天堂一区| 丁香婷婷综合五月| 久久99久久99小草精品免视看| 午夜不卡在线视频| 丝袜脚交一区二区| 亚洲v日本v欧美v久久精品| 亚洲三级在线免费| 亚洲三级视频在线观看| 中文字幕日韩欧美一区二区三区| 国产日韩欧美一区二区三区乱码| 欧美成人在线直播| 欧美r级在线观看| 国产视频在线观看一区二区三区| 久久亚洲精品国产精品紫薇| 亚洲精品一区二区三区香蕉| 国产午夜精品久久久久久久| 中文无字幕一区二区三区| 国产女主播视频一区二区| 中文字幕免费在线观看视频一区| 国产精品国产馆在线真实露脸 | 亚洲图片自拍偷拍| 久久99深爱久久99精品| 93久久精品日日躁夜夜躁欧美| 欧美高清精品3d| 日韩一区日韩二区| 卡一卡二国产精品| 欧美自拍丝袜亚洲| 国产日产欧产精品推荐色| 午夜精品久久久久久久99樱桃| 国产v综合v亚洲欧| 日韩午夜精品电影| 亚洲电影一级片| 99久久伊人久久99| 久久人人爽爽爽人久久久| 亚洲午夜精品网| eeuss鲁片一区二区三区| 337p日本欧洲亚洲大胆色噜噜| 亚洲国产一区视频| 91在线一区二区| 久久精品视频一区二区| 免费看精品久久片| 欧美精品久久久久久久多人混战 | 国产精品久久三| 美女视频一区二区三区| 51午夜精品国产| 亚洲一级不卡视频| 91久久线看在观草草青青 | 欧美日韩你懂的| 亚洲国产成人91porn| 99久久er热在这里只有精品15 | 亚洲成人在线免费| 色系网站成人免费| 中文字幕一区二区不卡| 国产成人免费xxxxxxxx| 精品盗摄一区二区三区| 麻豆视频观看网址久久| 日韩欧美亚洲另类制服综合在线| 日欧美一区二区| 欧美一区二区三区不卡| 日本不卡的三区四区五区| 欧美日韩三级视频| 日韩二区在线观看| 欧美一区二区精品| 免费av成人在线| 日韩欧美高清一区| 国产一区福利在线| 中文字幕精品三区| 91最新地址在线播放| 亚洲精品国产a久久久久久| 色www精品视频在线观看| 一区二区欧美国产| 欧美日韩国产经典色站一区二区三区| 亚洲狠狠爱一区二区三区| 欧美日韩一区二区三区在线| 午夜精品久久久久久不卡8050| 91.麻豆视频| 激情五月激情综合网| 久久精品欧美一区二区三区不卡 | 亚洲一区二区av在线| 欧美精品黑人性xxxx| 精品综合免费视频观看| 国产精品麻豆视频| 在线视频一区二区三| 亚洲电影在线播放| 精品电影一区二区| av在线播放一区二区三区| 亚洲男人的天堂在线aⅴ视频| 欧美挠脚心视频网站| 国产一区二区主播在线| 亚洲天天做日日做天天谢日日欢| 在线观看一区二区视频| 日本欧美一区二区三区乱码| 久久精品视频网| 在线观看视频一区二区| 极品尤物av久久免费看| 成人欧美一区二区三区白人| 欧美日韩高清不卡| 国产精品亚洲专一区二区三区| 一区在线观看免费| 欧美tickle裸体挠脚心vk| 白白色 亚洲乱淫| 日韩中文欧美在线| 中文字幕日韩一区| 日韩精品一区二区三区在线观看 | 日韩欧美一区二区视频| 白白色 亚洲乱淫| 免费成人美女在线观看.| 亚洲欧洲精品天堂一级| 日韩欧美一级精品久久| 99综合电影在线视频| 久久精品国产99| 亚洲成精国产精品女| 亚洲欧洲日韩一区二区三区| 久久综合五月天婷婷伊人| 91国产免费看| 不卡视频一二三| 国产真实乱子伦精品视频| 亚洲bt欧美bt精品| 自拍偷拍亚洲激情| 久久婷婷国产综合精品青草 | 欧美一区二区三区日韩| 91福利视频网站| 成人午夜短视频| 精品在线亚洲视频| 免费观看在线综合色| 亚洲欧洲成人精品av97| 国产三级一区二区三区| 日韩欧美亚洲国产另类| 欧美色视频一区| 99国产精品久久| 不卡的av在线播放| 成人教育av在线| 懂色一区二区三区免费观看| 精品一区二区日韩| 精品写真视频在线观看| 日本欧美韩国一区三区| 日产精品久久久久久久性色| 亚洲国产日韩在线一区模特| 亚洲乱码中文字幕| 亚洲免费观看高清完整版在线观看 | 国产自产v一区二区三区c| 免费观看成人av| 免费观看日韩av| 国内精品嫩模私拍在线| 国产一区999| 国产精品自拍毛片| 粉嫩av一区二区三区| a美女胸又www黄视频久久| 99久久久精品| 欧美性xxxxx极品少妇| 欧美日韩国产一区二区三区地区| 精品视频123区在线观看| 欧美精品 国产精品| 日韩久久免费av| 国产亚洲精品精华液| 一区二区中文视频| 亚洲午夜在线观看视频在线| 日韩精品三区四区| 激情综合一区二区三区| 成人一区二区在线观看| 色av一区二区| 欧美成人精品3d动漫h| 久久久久久一二三区| 国产精品伦理在线| 一区二区高清视频在线观看| 性做久久久久久| 狠狠色丁香婷综合久久| aaa国产一区| 337p亚洲精品色噜噜| 久久久亚洲高清| 亚洲天堂精品在线观看| 丝袜亚洲另类丝袜在线| 国产成人丝袜美腿| 欧美日韩一区久久|