`
brucectl
  • 浏览: 177630 次
  • 性别: Icon_minigender_1
  • 来自: 上海
社区版块
存档分类
最新评论

phpcms安全设置

 
阅读更多

phpcms安全设置
(2013-08-04 15:22:34)
转载▼
标签:
phpcms
it
分类: 电脑
检查安装文件是否删除
PHPCMS安装结束以后,您必须删除/install.php、/update.php、/install目录
检查重要文件权限
PHPCMS安装结束以后,在您不需要对系统核心配置文件进行修改时,请将/config.php、/plugins/bbsInterface/bbs/论坛名/bbs.config.php、/publish/config.php、/publish/js.config.php等文件的属性修改为444(windows服务器下登录服务器直接修改时请设置为“只读”)
帐户安全
用户名不要使用常见用户名,如root,admin,administrator,editor,phpcms;在前台发布的文章的编辑和作者中不要显示真实的用户名
密码千万不要和用户名相同,不要设置为纯数字;请使用8位以上的数字和字母混合的模式;密码中不要包含用户名做好系统安全设置
phpcms系统的安全设置主要在以下两处:

系统设置-基本配置-安全设置,根据需要设置好允许访问后台的IP列表/后台最大登陆失败次数/ IP锁定时间/后台登录验证码,此设置一定要慎重,否则会给您自己管理网站带来麻烦

设置好用户管理/用户组管理/发布权限管理权限
发布权限管理中您应当只授予用户必需的权限,不要开放更多权限;用户组管理中不要授予撰稿人“允许登录管理后台”权限,“超级管理员”拥有系统一切权限,请务必谨慎授予;“会员管理”中请让用户设置到最恰当权限用户组中!

文件管理器设置开关、模板开关、执行SQL开关、木马扫描镜像文件创建和检验、后台操作日志

一、开启文件管理器设置

打开文件 ./include/config.inc.php

将:

define('FILE_MANAGER', '0'); // 是否允许使用文件管理器 1=是 0=否[安全]

define('FILE_MANAGER', '0'); // 是否允许使用文件管理器 1=是 0=否[安全]

修改为:

define('FILE_MANAGER', '1'); // 是否允许使用文件管理器 1=是 0=否[安全]

define('FILE_MANAGER', '1'); // 是否允许使用文件管理器 1=是 0=否[安全]

二、开启模板开关

打开文件 ./include/config.inc.php

将:

define('ACTION_TEMPLATE', '0'); //是否允许使用模板修改 1=是 0=否[安全]

define('ACTION_TEMPLATE', '0'); //是否允许使用模板修改 1=是 0=否[安全]

修改为:

define('ACTION_TEMPLATE', '1'); //是否允许使用模板修改 1=是 0=否[安全]

define('ACTION_TEMPLATE', '1'); //是否允许使用模板修改 1=是 0=否[安全] 三、开启执行SQL开关

打开文件 ./include/config.inc.php

将:

define('EXECUTION_SQL', '0'); //是否允许执行SQL 1=是 0=否[安全]

define('EXECUTION_SQL', '0'); //是否允许执行SQL 1=是 0=否[安全]

修改为:

define('EXECUTION_SQL', '1'); //是否允许执行SQL 1=是 0=否[安全]

define('EXECUTION_SQL', '1'); //是否允许执行SQL 1=是 0=否[安全]

四、木马扫描镜像文件创建和检验

位置:系统设置--系统工具--木马扫描--创建文件校验镜像

位置:系统设置--系统工具--木马扫描--文件安全校验

位置:系统设置--系统工具--木马扫描--扫描木马

五、后台操作日志

位置:系统设置--网站配置--安全设置

首先你要开启此功能

位置:系统设置--系统工具--后台操作日志
分享到:
评论

相关推荐

    PHPCMS系统安全设置步骤

    ### PHPCMS系统安全设置详解 #### 一、引言 随着互联网技术的快速发展,网站安全问题日益受到重视。PHPCMS作为一款流行的开源内容管理系统(Content Management System, CMS),其强大的功能和灵活性得到了广泛的...

    phpcms短信插件_phpcms短信接口开发_phpcms短信发送设置

    在phpcms系统中,短信插件的开发和设置是提高用户体验和确保数据安全的重要一环。 【phpcms短信接口开发】涉及到的是如何将phpcms系统与第三方短信服务商的API进行对接。开发者通常需要获取服务商提供的SDK或者API...

    PHPCMS v9 安全设置、防范教程

    本文将详细讲解PHPCMS v9的安全设置和防范措施,以帮助用户提升网站安全性。 首先,目录权限的设置对于PHPCMS v9的安全至关重要。合理的权限设置可以有效防止黑客上传木马文件。在Linux环境下,可以通过“chmod”...

    PHPCMS后台模板 美化PHPCMS后台

    同时,为了确保兼容性和安全性,应测试模板在不同浏览器和设备上的表现,以及在所有后台功能中的运行情况。 总的来说,"PHPCMS后台模板 美化PHPCMS后台"是一个提升PHPCMS管理界面美观度的过程,涉及到前端设计、...

    phpcms(phpcms系统)

    **phpcms系统详解** phpcms是一款基于PHP语言和MySQL数据库的开源内容管理系统,因其功能强大、易用性好,被广泛应用于网站建设和管理。...然而,使用过程中也需注意安全防护,定期备份数据,确保网站的稳定运行。

    PHPCMS V10 修改版

    5. **SEO优化**:为了提升网站在搜索引擎中的排名,PHPCMS V10 集成了SEO设置,包括自定义关键词、描述以及URL伪静态等功能,有利于提高网站的可见性。 6. **移动适配**:随着移动互联网的发展,PHPCMS V10 支持...

    phpcms后台设置了访问域名后导致网站后台无法访问的解决方法

    因此,在你完成了必要的后台访问操作后,最好再次将“admin_url”参数设置回特定的域名,以增强系统的安全性。 最后,文章中提到了一些技术问题,比如OCR扫描可能带来的文字识别错误。如果你在文档中发现了文字错误...

    phpcms自己整理的一些心得

    4. **版本更新**:定期关注phpcms官方更新,及时修复安全漏洞,升级新功能。 最后,关于分页修改,phpcms提供了灵活的分页API。在需要分页的地方,可以通过`$page`变量来实现。例如: ```php $page = $this->get_...

    PHPCMS2008开发文档,PHPCMS2008开发文档

    文档会解释如何正确设置安全策略,防止常见的Web攻击。 此外,PHPCMS2008还支持会员系统、广告管理、邮件服务、RSS订阅等多种功能。开发者可以通过文档学习如何集成和配置这些功能,提升网站的互动性和用户体验。 ...

    PHPCMS资源网站源码软件源码下载站网站源码

    4. **SEO优化**:为了提高网站在搜索引擎中的排名,PHPCMS支持SEO设置,如自定义URL、关键词、描述等,这对于下载站吸引流量至关重要。 5. **安全防护**:作为提供源码下载的平台,必须重视网络安全,防止恶意代码...

    phpcms2008漏洞利用工具

    2. 安全配置:加强服务器安全设置,如限制不必要的文件权限,禁用危险的PHP函数。 3. 输入验证:对用户提交的所有数据进行严格的过滤和验证,防止SQL注入和XSS攻击。 4. 日志监控:定期检查系统日志,发现异常行为...

    PHPCMS V9应用程序

    在SEO优化上,PHPCMS V9内置了完善的SEO设置,如自定义URL、关键词设置、描述设置等,有助于提升网站在搜索引擎中的排名。同时,它支持静态页面生成,对于提高网站访问速度和用户体验具有积极影响。 另外,PHPCMS ...

    PHPCMS_V9.2.5

    10. **安全性**:在V9.2.5版本中,PHPCMS可能会对一些已知的安全漏洞进行了修复,增强了系统的安全性。 11. **性能优化**:可能包括缓存机制的优化、数据库查询优化等,以提高网站的加载速度和响应时间。 12. **...

    phpcms_v9.5.1_UTF8_PHPCMS9.5.1UTF8_phpcms_

    4. **权限管理**:后台管理界面提供了详细的权限控制,可以设置不同角色的访问权限,如管理员、编辑、投稿人等,确保了网站内容的安全性和操作的规范性。 5. **数据库管理**:用户可以在后台自由创建、修改和管理...

    phpcms上传插件H5版.rar

    3. 配置参数:设置WebUploader的参数,如上传URL、允许上传的文件类型、大小限制等。 六、实际应用与测试 在完成以上步骤后,可以在phpcms后台尝试使用新的H5上传插件。确保在Chrome等现代浏览器中能够正常上传...

    phpcms_A5_UTF8.zip

    7. **安全性**:phpcms961在安全方面也有所强化,如SQL防注入、XSS防护等,为网站提供了基本的安全保障。 在解压phpcms_A5_UTF8.zip后,你会得到一个名为phpcms961的文件夹,其中包含了所有必要的文件和目录,如...

    PHPCMSV9游客投稿解决方案

    3. **权限设置**:在PHPCMSV9中,你需要调整内容管理的权限设置,确保管理员可以在后台查看并审核这些匿名投稿。这可能涉及到修改模型、栏目、内容发布等权限配置。 4. **邮件通知**:为了及时处理游客投稿,可以...

    phpcms v9 购物车+商品模块+订单 最新V9商城插件

    phpcms v9的商品模块具备完善的商品分类、属性设置和详情展示功能。开发者可以为每种商品定义不同的属性(如颜色、尺寸等),用户在选择商品时可以根据这些属性进行筛选。商品详情页包含丰富的图文信息,包括商品...

    phpcms2008帮助文档

    安装过程中的安全设置,如修改默认管理员账号、设置强壮的密码等,也是不容忽视的重要环节。 文档中的"doc"目录可能包含了更深入的技术文档和操作手册,例如API接口文档、模板制作指南、插件开发教程等。这些资源...

    PHPCMS V9用户手册

    7. **安全与备份**:系统安全是任何网站运营的关键,PHPCMS V9提供了一些安全设置,如防止SQL注入、XSS攻击等。手册会讲解如何设置安全策略,以及如何定期备份数据,确保数据安全。 8. **故障排查与升级**:当遇到...

Global site tag (gtag.js) - Google Analytics