推56论坛

 找回密码
 立即注册(限中文)

QQ登录

只需一步,快速开始

    查看: 1018|回复: 0

    [dedecms教程] Linux环境下DedeCMS织梦程序的安全设置办法

      [复制链接]
    发表于 2014-4-21 23:52:42 | 显示全部楼层 |阅读模式
    经常会听到使用织梦dedecms的站长抱怨,网站又被挂马了,dedecms真的很不安全。dedecms可能存在某些漏洞这不假,但主要责任真的是dedecms吗?我们知道,一个黑客想上传木马,首先得可以找到可写的目录,当然如果被黑客获取root密码和提权,那就没办法了。上传木马之后,又必须是php程序能解析。知道了这两个条件,我们就可以根据这两方面设置权限了。所以说,网站被挂马,主要问题还在于你安全设置方面做得不够好。

      下面我们详细的介绍Linux下织梦DedeCMS程序安全的设置。

      目录权限设置

      web服务器运行的用户与目录所有者用户必须不一样,比如apache运行的用户为www,那么网站目录设置的所有者就应该不能设置为www,而是设置不同于www的用户,如centos。

      我们这里假设web服务器以www用户运行,网站分配的用户为centos,dedecms网站根目录为/home/centos/web。

      不建议用户把栏目目录设置在根目录, 原因是这样进行安全设置会十分蹈'层, 詄ntoPo木马d譴eft">  不建议用户把栏目目录设置在根目录, 原1、诳突会十ww,而是同于wwntos/web。样进组不能设置柚没崾750阅件为640ight:24px;text-indent:nullem;text-align:left">  不建议用户把栏目目录设置在根目录, 原cd p style="linht:24px;text-indent:nullem;text-align:left">  不建议用户把栏目目录设置在根目录, 原c>  不建议用户把栏目目录设置在根目录, 原fcol -he -true;d -exec ch416 750 {} \;ht:24px;text-indent:nullem;text-align:left">  不建议用户把栏目目录设置在根目录, 原fcol -he -not -true;d -exec ch416 640 {} \;ht:24px;text-indent:nullem;text-align:left">  不建议用户把栏目目录设置在根目录, 原2、ype=、t="推ets、upmgLos、a= new s'层 <执者就 sty;ht:24px;text-indent:nullem;text-align:left">  不建议用户把栏目目录设置在根目录, 原会十可读写>  不建议用户把栏目目录设置在根目录, 原cd p style="lin/-heht:24px;text-indent:nullem;text-align:left">  不建议用户把栏目目录设置在根目录, 原ch416 -R 770 ype= t="推ets upmgLos a= new sht:24px;text-indent:nullem;text-align:left">  不建议用户把栏目目录设置在根目录, 原会十m> <执者>  不建议用户把栏目目录设置在根目录, 原置的所24px;t,在置的所配十文件中加入如on代码(以ype=>

    <例,其它hes 鞠嗤)ight:24px;text-indent:nullem;text-align:left">  不建议用户把栏目目录设置在根目录, 原就縚flag en e ofnt>  不建议用户把栏目目录设置在根目录, 原Oww.t e = ',lory/t:24px;text-indent:nullem;text-align:left">  不建议用户把栏目目录设置在根目录, 原Dory mage e =nt>  不建议用户把栏目目录设置在根目录, 原n x24px;t如ont篽t:24px;text-indent:nullem;text-align:left">  不建议用户把栏目目录设置在根目录, 原p://') + ~* ^/(ype=|t="推ets|upmgLos|a| new s)/.*\.(就縷就5)$ht:24px;text-indent:nullem;text-align:left">  不建议用户把栏目目录设置在根目录, 原{ht:24px;text-indent:nullem;text-align:left">  不建议用户把栏目目录设置在根目录, 原lory e =;ht:24px;text-indent:nullem;text-align:left">  不建议用户把栏目目录设置在根目录, 原}ht:24px;text-indent:nullem;text-align:left">  不建议用户把栏目目录设置在根目录, 原3、 个条删除 " oncli/登录 然后把这描置会十为可读写,m> <执者就 sty条上面 <执者就 sty条峙涞就m>重复谀惆ht:24px;text-indent:nullem;text-align:left">  不建议用户把栏目目录设置在根目录, 原/font>  web服务器运行的用户与目录所有者用户必1、虽然对 inste = '层<已经比如了严格处理/袢但为了apac起见运担依闰是这把它h境;ht:24px;text-indent:nullem;text-align:left">  不建议用户把栏目目录设置在根目录, 原2、不要对ww,厝马了MySQL 碇样进就 sty条给每个ww,会十独立的MySQL样进p h_,许可 sty为t篽t:24px;text-indent:nullem;text-align:left">  不建议用户把栏目目录设置在根目录, 原SELECT, INSERT , UPDATE, DELETE,CREATE , DROP , INDEX, ALTER , CREATE TEMPORARY TABLESht:24px;text-indent:nullem;text-align:left">  不建议用户把栏目目录设置在根目录, 原由于DEDE并没有任何地芬马了存储过程,因此务必禁用 FILE、EXECUTE 等执者存储过程或文件操作就 sty惆ht:24px;text-indent:nullem;text-align:left">  不建议用户把栏目目录设置在根目录, 原挠没运担建立的数据库名ntos/webmysql,数据库e/centos/webmysql,螅为123456,具体会十命令如ont篽t:24px;text-indent:nullem;text-align:left">  不建议用户把栏目目录设置在根目录, 原mysql -u碇 -pht:24px;text-indent:nullem;text-align:left">  不建议用户把栏目目录设置在根目录, 原mysql>GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,DROP,INDEX,ALTER,CREATE TEMPORARY TABLES ON e="linsql.* TO e="linsql@>   不建议用户把栏目目录设置在根目录, 原mysql>FLUSH PRIVILEGES;ht:24px;text-indent:nullem;text-align:left">  不建议用户把栏目目录设置在根目录, 原mysql>exitht:24px;text-indent:nullem;text-align:left">  不建议用户把栏目目录设置在根目录, 原3、更改d譴e管理'层<  不建议用户把栏目目录设置在根目录, 原4、关注后台更新通知,检查是否打上最新d="line补 <这边最近有些优惠的centos和云"htt以及独立IP全能空间资源,有/f幕蚴亲龃淼呐笥巡环亮祇nt 联络腾讯号613877354即可。m> <在此祝各位很不朋友风生水起。惆ht:24px;Linux下织梦Dede"> gt" classod="ms="plhin" ="http:/m"iv id="nv"> able cellspaci_rate_le 到使用织胕d="nv"> = parseInt('101'), tid = parseIntauc_ng="_tmp = $('auc_ng="_tmp');if(auc_ng="_tmp !== #333){")[0]; wlse;"auc_ng="_tmp读模式);auc_ng="_tmp读模式='';} u','pos':lalalaiAid2ass=get('e" style="color: re:involve&ope6.com/=ipt"&tdiv>部楼&src==t = 'ng="_ass=="wp $('ng="_ass==". _hmt div clais.ieight'; } if($('ng="_ass=="){sr s = ou 里面修改style iv>
      <">
      ass="y pltmpflow:visttp:fo241685_ma"> 收藏本站)pan>
    马了道具SEO部楼&"发新帖"n&vget"n&-1div class="y"> p" style=mgc_lass="plhinnone;">
  • 每日任务部楼瞘e/comm_eumpin.php?id=blueidea_qqg':2})">< >收藏本站)pao.gif" alt="查看详细资羗agic/eump.sme =发表于 2提升"http://ww e.php?mod=task" hidefocus="true" >每日任务部楼瞘e/comm_s榭磌in.php?id=blueidea_qqg':2})">< >收藏本站)pao.gif" alt="查看详细资羗agic/s榭磌.sme =发表于 2十顶"http://ww e.php?mod=task" hidefocus="true" >每日任务部楼瞘e/comm_s榭磌in.php?id=blueidea_qqg':2})">< >收藏本站)pao.gif" alt="查看详细资羗agic/hgn:lgn:l.sme =发表于 2变色"http://ww e.php?mod=task" hidefocus="true" >每日任务部楼瞘e/comm_ja磌in.php?id=blueidea_qqg':2})">< >收藏本站)pao.gif" alt="查看详细资羗agic/ja磌.sme =发表于 2千斤顶http://ww einitSearchmenu('scbar', '');
  • <"d241685" class=new

    1pgbw.tu01-1.html">返回列表 发新帖

    div>
    经inokiep31192');经axokiep31192');緒('n31192'); <_p="0" cellpaddingingw" autocomlsform" action="member.php?mod=logginfass="auamp;action=logid=101')" href="javamp;infloatreplyit=tru发新帖it=trtdiv>部楼&t=trm=log=src="statt=trreplyit=yes" onsubmit="return lsSubmv class="=fass="auorumSs="fastlg cl">fass="auameidae;">收)="0">
    开VIP会a">di class="pipe shn.gif" class="vm" alt="QQ登录" />

    热搜: ecokiet_fass="auovcript type=alue="f6a2fddd" />

    找回密码 经常会听rn l')in.ppecialtmp';okiet="aulule(' ecokiet_fass="auin&vin=reply )rlid':.ppecialtmp'#333ewthreadreplyit=yeslogginfass="austyle="width: 75pxpncimageen" namreplyit=yesloem>登录
    密码自动/>回帖后跳转到最后一页rd" name
    is.i不收听';tfObj秓d=sis.ido=profile" targetcp&ac="pipe ewthdel&fuew='+en" ns['fuewt]; } else if(en" ns['u('s'] == 'del') {tfObj读模式is.i收听TA';tfObj秓d=sis.ido=profile" targetcp&ac="pipe ewthbn"∓source=hotsfuew='+en" ns['fuewt]; } } fixed_/a> gt" iv id="fscba" valueit="scba"v"> gt" iv id="bm"v"> gt" iv id="bm_h //www.t>_乇誷="p f="http:推荐DedeCMS织胒pcba_w('n
    ic_nv_prev>
    ic_nv_nr',>