欧美三区四区_av先锋影音资源站_亚洲第一论坛sis_影音先锋2020色资源网_亚洲精品社区_在线免费观看av网站_国产一区二区伦理_亚洲欧美视频一区二区_99视频精品全部免费在线_精精国产xxxx视频在线

DedeCms教程:DedeCMS站點(diǎn)高級安全策略(Linux篇)_DedeCms教程

編輯Tag賺U幣

更改紀(jì)錄:

2012-06-06:增加Nginx服務(wù)器的配置


在Linux環(huán)境下搭建安裝DedeCMS本篇不再具體說明,大家可以點(diǎn)擊文檔《Linux下安裝DedeCMS及安全設(shè)置》來查看安裝和基本安全配置部分的內(nèi)容。   本篇將在之前的基礎(chǔ)上進(jìn)一步來對Linux下的DedeCMS進(jìn)行安全配置,以保證我們的站點(diǎn)能夠更加安全的運(yùn)行在服務(wù)器上。  

1.安裝Apache文件訪問權(quán)限模塊

為了保證每個(gè)虛擬站點(diǎn)都能夠擁有自己獨(dú)立的文件訪問權(quán)限,我們需要安裝Apache安全權(quán)限分離模塊,在終端中輸入: sudo apt-get install apache2-mpm-itk    

2.添加管理后臺站點(diǎn)控制帳號

接下來我們需要再添加一個(gè)后臺站點(diǎn)的Apache運(yùn)行帳號,在終端中輸入: sudo useradd -g www-data -d /dev/null -s /usr/sbin/nologin www-admin 這樣我們就添加了一個(gè)www-admin帳號,專門用于控制后臺站點(diǎn)的文件訪問權(quán)限。    

3.將后臺管理目錄移出,并且創(chuàng)建獨(dú)立站點(diǎn)

默認(rèn)安裝后,后臺的管理目錄是在站點(diǎn)更目錄下的/dede,為了安全起見我們需要將這個(gè)目錄移出,但為了能夠正常管理站點(diǎn),我們需要將這個(gè)后臺目錄創(chuàng)建獨(dú)立站點(diǎn)。  

3.1.移動后臺管理目錄

我們先創(chuàng)建一個(gè)目錄,這個(gè)目錄專門用于存放后臺站點(diǎn)文件,在終端中輸入: sudo mkdir /var/dedecms-admin 然后將織夢后臺移動到這個(gè)文件夾中,輸入: sudo mv /var/dedecms/dede/* /var/dedecms-admin/  

3.2.創(chuàng)建虛擬站點(diǎn)

我們需要創(chuàng)建一個(gè)新的站點(diǎn)用于顯示后臺,我們可以在/etc/apache2/site-enabled/目錄中創(chuàng)建一個(gè)文件名為:default-admin的文件,內(nèi)容如下: <VirtualHost *:80> ServerName admin.dede.com ServerAdmin webmaster@localhost DocumentRoot /var/dedecms-admin AssignUserId www-admin www-data <Directory /> Options FollowSymLinks AllowOverride None </Directory> <Directory /var/dedecms-admin/> Options Indexes FollowSymLinks MultiViews AllowOverride None Order allow,deny allow from all </Directory> </VirtualHost> 創(chuàng)建完成后我們重新啟動服務(wù)器,在終端輸入: sudo service apache2 restart 這里我們給后臺站點(diǎn)域名設(shè)置為admin.dedecms.com用戶可以根據(jù)自己情況設(shè)定更為復(fù)雜的域名形式,例如:dedesiteadmin2008.dede.com 然后在系統(tǒng)host紀(jì)錄中添加一條指向站點(diǎn)域名對應(yīng)ip的紀(jì)錄,保證其能夠正常訪問。  

3.3.給管理站點(diǎn)目錄設(shè)定權(quán)限控制帳戶

為了保證后臺文件訪問的安全,我們也需要給它設(shè)定文件訪問權(quán)限,在終端中輸入: sudo chown www-admin.www-data /var/dedecms-admin/ 這樣就給這個(gè)目錄指定了www-admin的訪問帳號。  

3.4.調(diào)整后臺文件配置,保證后臺正常訪問

由于我們直接移動了管理后臺文件目錄,所以我們訪問admin.dede.com會出現(xiàn)報(bào)錯(cuò),這時(shí)候我們需要對系統(tǒng)中的目錄配置進(jìn)行調(diào)整。   (1)找到/var/dedecms-admin/config.php,將第12行 require_once(DEDEADMIN.'/../include/common.inc.php'); 改為 require_once(DEDEADMIN.'/../dedecms/include/common.inc.php'); 然后在這段代碼下面加上: $cfg_plus_dir = $cfg_phpurl = $cfg_basehost."/".$cfg_plus_dir;   (2)找到/var/dedecms-admin/login.php,將11行 require_once(dirname(__FILE__).'/../include/common.inc.php'); 改為 require_once(dirname(__FILE__).'/../dedecms/include/common.inc.php');   (3)找到/var/dedecms/data/safe/inc_safe_config.php,第2行,改為 $safe_gdopen = '1,2,3,4,5,7';   (4)找到/var/dedecms-admin/exit.php,第11行 require_once(dirname(__FILE__).'/../include/common.inc.php'); 改為 require_once(dirname(__FILE__).'/../dedecms/include/common.inc.php');   (5)復(fù)制include中的相關(guān)文件 我們需要將include文件夾下的一些文件拷貝到管理后臺站點(diǎn)中以保證后臺正常使用: mkdir /var/dedecms-admin/include/dialog sudo cp -R /var/dedecms/include/dialog/* /var/dedecms-admin/include/dialog mkdir /var/dedecms-admin/include/js sudo cp -R /var/dedecms/include/js/* /var/dedecms-admin/include/js sudo mkdir /var/dedecms-admin/include/ckeditor sudo cp -R /var/dedecms/include/ckeditor/* /var/dedecms-admin/include/ckeditor  

4.重新分配前臺Apache用戶權(quán)限

設(shè)定完成后我們需要給前臺站點(diǎn)重新指派權(quán)限,在終端輸入: sudo chown -R www-admin.www-data /var/dedecms/ 這樣就把前臺用戶設(shè)定為了www-admin,然后再執(zhí)行: sudo chmod -R 755 /var/dedecms/ 這樣設(shè)置后后臺管理就具有了站點(diǎn)操作權(quán)限,但前臺瀏覽用戶沒有修改文件的權(quán)限了。 但這里前臺uploads需要有可上傳的權(quán)限,所以還需要執(zhí)行: sudo chmod -R 777 uploads/  

5.完成安全配置

這樣一來我們就完成了系統(tǒng)的安全設(shè)置,做到了前后臺的權(quán)限分離,當(dāng)然您也需要配置下php.ini禁用掉某些函數(shù),配合系統(tǒng)做好各個(gè)方面的安全設(shè)置。       如果您需要了解Windows Server 2012下如何搭建配置DedeCMS環(huán)境,可以查看:《Windows Server 2012 搭建PHP+MySQL環(huán)境安裝DedeCMS系統(tǒng)》  

6.Nginx設(shè)置

由于Nginx輕便容易維護(hù),很多站長也會選擇Nginx作為站點(diǎn)服務(wù)器,設(shè)置思路同上文類似,但有稍許的不同,下面我們就來單獨(dú)對其進(jìn)行介紹。  

6.1.安裝Nginx以及php5-fpm

終端中輸入:sudo apt-get install nginx 以及:sudo apt-get install php5-fpm (如果已經(jīng)安裝了Apache的用戶需要停止Apache,以免同Nginx沖突,可以使用命令行:sudo service apache2 stop)  

6.2.添加站點(diǎn)

同樣我們需要添加兩個(gè)站點(diǎn),一個(gè)前臺“www.dede.com”一個(gè)后臺“admin.dede.com”,基本配置如下: www.dede.com站點(diǎn):   server {   root /var/dedecms; index index.html index.htm index.php; server_name www.dede.com; ...   location ~ .php$ { fastcgi_pass 127.0.0.1:9000; fastcgi_param script_FILENAME /var/dedecms$fastcgi_script_name; fastcgi_index index.php; include fastcgi_params; } }   admin.dede.com站點(diǎn)配置:   server {   root /var/dedecms-admin; index index.html index.htm index.php; server_name admin.dede.com; ...   location ~ .php$ { fastcgi_pass 127.0.0.1:9001; fastcgi_param script_FILENAME /var/dedecms-admin$fastcgi_script_name; fastcgi_index index.php; include fastcgi_params; } }   這里主要是admin的站點(diǎn)采用的9001端口,以及站點(diǎn)目錄重新做了調(diào)整。  

6.3.指派站點(diǎn)文件訪問控制權(quán)限

同apache的apache2-mpm-itk不同,php5-fpm默認(rèn)就可以進(jìn)行權(quán)限控制。 在文件/etc/php5/fpm/pool.d/www.conf中則是默認(rèn)采用了“www-data”作為站點(diǎn)的控制用戶,所以為了后臺具有對應(yīng)的操作權(quán)限,我們需要添加一個(gè)專門的控制權(quán)限。 cd /etc/php5/fpm cp www.conf admin.conf 修改admin.conf文件 其中我們只要將: user = www-admin group = www-data listen = 127.0.0.1:9001 這幾個(gè)地方做一個(gè)更改即可。 完成后重啟下服務(wù) sudo service php5-fpm restart sudo service nginx restart  

6.4.nginx下取消目錄執(zhí)行的權(quán)限

在《Linux下安裝DedeCMS及安全設(shè)置》 中介紹了apache下如何取消目錄執(zhí)行權(quán)限,nginx也是類似,但配置方法稍有不同: server { ... location ~* ^/uploads/.*.(php|php5)$ { deny all; } }   按照這個(gè)方法,將其他目錄也同樣設(shè)置即可。

查看更多 DedeCms教程  織夢模板  織夢DedeCms視頻教程  織夢dedecms專題

來源:模板無憂//所屬分類:DedeCms教程/更新時(shí)間:2013-04-16
相關(guān)DedeCms教程
国产精品自拍一区| 久久激情免费视频| 五月天福利视频| 销魂美女一区二区三区视频在线| 欧美视频在线看| 国产精品va在线播放| 色悠悠久久综合网| 国产色在线视频| 日韩视频二区| 欧美性猛片aaaaaaa做受| 成人欧美一区二区三区黑人孕妇| 国产精品日日摸夜夜爽| 欧美成人精品一区二区男人小说| 久久97超碰色| 亚洲的天堂在线中文字幕| 免费看污久久久| 青娱乐av在线| 精品久久网站| 亚洲综合在线五月| 国产精品视频yy9099| 日本wwwwwww| 成人黄页网站视频| av高清久久久| 久久久电影免费观看完整版| 男人天堂999| 精品国自产在线观看| 日韩和欧美一区二区三区| 欧美变态口味重另类| 日韩国产伦理| 日韩欧美国产亚洲| 亚洲情侣在线| 欧美午夜精品免费| 久久综合九色99| 精品一区免费观看| 亚洲精品午夜av福利久久蜜桃| 欧美视频国产精品| 99在线观看视频| 啪啪一区二区三区| 韩日一区二区三区| 午夜精品在线视频一区| mm131国产精品| 中文字幕免费在线观看视频| 欧美阿v一级看视频| 色美美综合视频| 亚洲欧美手机在线| 精品无码人妻一区二区三| 精品视频久久| 婷婷综合五月天| www.av一区视频| 午夜精品一区二区三区视频| 日韩免费视频| 国产精成人品2018| 国内精品久久久久影院色| 亚洲性69xxxbbb| 久久无码高潮喷水| 熟妇人妻系列aⅴ无码专区友真希| 国产一区二区精品久久| 波霸ol色综合久久| 日韩成人精品视频在线观看| 日韩精品三区| 国产色91在线| 国产精品精品视频一区二区三区| 91精品小视频| 美女网站一区| 色噜噜狠狠成人网p站| 欧美日韩国产一二| 岛国av中文字幕| 日韩av中文在线观看| 亚洲欧洲激情在线| 冲田杏梨av在线| 日本久久二区| 亚洲人成7777| 成人综合色站| 日韩高清精品免费观看| aa亚洲婷婷| 亚洲另类图片色| av五月天在线| 国产精品成人**免费视频| 亚洲日本在线天堂| 风间由美久久久| 91在线看视频| 男女男精品视频网| www.久久久久| 麻豆短视频在线观看| 日韩中文av| 欧美三级乱人伦电影| 国产又爽又黄ai换脸| www男人的天堂| 91视频观看免费| 国产精品久在线观看| 在线免费看av网站| 亚洲高清电影| 国产一区二区三区毛片| 中文字幕中文在线| 卡通动漫精品一区二区三区| 色妹子一区二区| 九一免费在线观看| 性xxxx搡xxxxx搡欧美| 国产精品视频麻豆| 99久久免费国| 免费看污视频的网站| 国产美女在线观看一区| 欧美与欧洲交xxxx免费观看| 国产精品视频在| 最新日韩在线| www.美女亚洲精品| 六十路息与子猛烈交尾| 水蜜桃精品av一区二区| 亚洲国产精品久久久久秋霞蜜臀| 国产三级三级三级看三级| 亚洲专区**| 在线亚洲一区二区| 无码人妻精品一区二区蜜桃网站| 免费污视频在线一区| 亚洲动漫第一页| 亚洲欧美日韩精品综合在线观看| www.色播.com| 国产精品久久久久国产精品日日| 国产精品日韩二区| 一区二区三区午夜| 国产日韩在线不卡| 国产欧美一区二区三区另类精品| 中文在线最新版天堂| 99久久99久久精品免费观看| 国产综合视频在线观看| 香蕉影院在线观看| av午夜一区麻豆| 91日本在线视频| 国产在线一级片| 波多野结衣亚洲一区| 91色视频在线观看| 中文字幕第31页| 久久综合九色综合97_久久久| 北条麻妃高清一区| 欧美劲爆第一页| 国产真实乱人偷精品| 99久久亚洲精品| 亚洲天堂一区二区三区| 国模无码视频一区| 你懂的国产精品| 色婷婷久久av| 久久精品欧美视频| 亚洲国产av一区| 一区二区日韩免费看| 欧美精品在线观看91| 熟女av一区二区| 久久99久久久欧美国产| 国产精品久久久久国产a级| 中文字幕亚洲乱码熟女1区2区| 免费一区二区三区| 精品国产大片大片大片| 日日摸夜夜添夜夜添亚洲女人| 国外成人在线直播| 日本在线免费观看| 成人av电影在线网| 国产精品国产精品| www.天堂av.com| 亚洲一区二区精品视频| 毛片在线视频观看| 99精品国产一区二区三区2021| 欧美一级艳片视频免费观看| 99九九精品视频| 欧美日本在线| 久久久亚洲国产| 91精品国产高清一区二区三密臀| 久久亚洲精品国产精品紫薇| 欧美性猛交xxx| 欧美性视频在线播放| 欧美视频第一| 欧美一二三四区在线| 黑森林av导航| 国产精品一级| 国产精品高清网站| 亚洲系列在线观看| 一区二区三区在线视频观看 | 神马香蕉久久| 亚洲美女av电影| 欧美人与性囗牲恔配| 韩国av一区二区三区四区| 91久久国产综合久久蜜月精品| 亚洲精品一区二区三区四区| 精品久久久久久久久国产字幕| 免费裸体美女网站| 天天久久综合| 久久久久久久久综合| 五月婷婷视频在线| 国产精品国产成人国产三级| 男人添女荫道口女人有什么感觉| 要久久电视剧全集免费| 色偷偷91综合久久噜噜| 国产一级做a爰片在线看免费| 91污在线观看| 国产四区在线观看| 欧美天堂影院| 色噜噜狠狠色综合网图区 | 日韩不卡视频在线| 中文字幕精品综合| 久久男人资源站| 欧美色图一区| 久久久久久有精品国产| 国产成人a v| 亚洲最新视频在线观看| 少妇性l交大片| 亚洲国产婷婷| 91精品久久久久久久久久久久久| 丰满熟女一区二区三区| 欧美亚洲免费在线一区| 最新日本中文字幕| 久久国产夜色精品鲁鲁99| 国产一区二区三区高清| 国产精品一区二区三区四区在线观看| 亚洲国产中文字幕在线观看| 激情五月激情综合| 久久精品一区二区三区不卡牛牛| 欧美黑人在线观看| 911久久香蕉国产线看观看| 茄子视频成人在线| 精品国产无码一区二区| 欧美三级电影网| 成人精品在线观看视频| 国产成人免费在线视频| 偷拍视频一区二区| 少妇精品导航| 久久久久久久国产精品视频| 一级特黄特色的免费大片视频| 一本大道综合伊人精品热热| 白嫩情侣偷拍呻吟刺激| 国产精品一区二区x88av| 亚洲mv在线看| 成人在线国产| 国产精品∨欧美精品v日韩精品| 无码精品视频一区二区三区 | 国产一区免费看| 午夜精品久久久久| 无码国产精品一区二区高潮| 久久99精品久久久久婷婷| 区一区二区三区中文字幕| 久久1电影院| 久久久久久久久国产精品| 成人av免费播放| 欧美一卡二卡在线观看| 日本中文在线视频| 日韩美女精品在线| 制服丝袜中文字幕第一页| 国模少妇一区二区三区| 中文字幕欧美日韩一区二区三区| 水蜜桃精品av一区二区| 国产精品日韩在线一区| 欧美成人黄色| xxxxx91麻豆| 国产免费不卡av| 欧美一级久久久| 精品97人妻无码中文永久在线| 一区二区在线观看av| 久久久久国产免费| 99久久精品国产一区二区三区 | 蜜臀久久99精品久久久久久9| 欧美在线视频二区| 成人影视亚洲图片在线| 成人精品视频在线| 亚洲精品不卡在线观看| 久久久久久久久久久91| 天天色综合久久| 亚洲免费中文字幕| 欧美一级黄视频| 欧美一区二区私人影院日本| 国内偷拍精品视频| 亚洲国产美女搞黄色| 国产精品久久不卡| 欧美激情中文不卡| 三级av免费看| www.欧美.com| 在线免费av播放| 国产精品一二三| 久久久久久久久久久免费视频| 日韩av一级片| 亚洲免费视频播放| 亚洲久久一区| 视频在线精品一区| 欧美日韩1区| 欧美一级爱爱| 综合久久一区| 欧美区高清在线| 一级欧洲+日本+国产| 国产有色视频色综合| 日韩av在线播放网址| 99re在线视频观看| 伊人久久大香线蕉综合网站| 国产伦精品免费视频| 2020最新国产精品| 国产成人精品av| 日韩欧美高清一区二区三区| 2019中文字幕在线| 国产欧美88| 欧亚精品中文字幕| 免费一级欧美在线大片| 2021国产精品视频| 国产精品一区二区三区av| 91福利视频网| 二区三区精品| 全亚洲最色的网站在线观看| 亚洲第一二区| 国产精品美乳在线观看| 久久人人爽人人爽人人片av不| 国产精品亚洲激情| 农村少妇一区二区三区四区五区| 国产欧美韩国高清| 久久aimee| 91久久国产精品91久久性色| 偷拍亚洲色图| 福利视频一区二区三区| 国产国产精品| 五月天亚洲综合| 亚洲少妇在线| 美女扒开大腿让男人桶| 久久精品国产一区二区| 激情综合在线观看| 国产成人免费视频网站高清观看视频| 激情五月婷婷久久| youjizz久久| 伊人成人免费视频| 国产精品女主播av| 一级黄色片大全| 精品欧美国产一区二区三区| a级黄色片免费看| 欧美浪妇xxxx高跟鞋交| 久久久久亚洲视频| 亚洲日韩中文字幕| 性插视频在线观看| 久久久久久久999精品视频| 国内不卡的一区二区三区中文字幕 | 亚洲精品综合久久中文字幕| 国产av无码专区亚洲av| 色偷偷88888欧美精品久久久 | 国产成人在线中文字幕| 亚洲一区二区久久久久久| 日韩欧美高清在线播放| 日韩国产欧美一区| 日韩精品一级二级 | 亚洲黄色网址| 97精品一区二区三区| 激情小说一区| 国产嫩草一区二区三区在线观看 | 欧美伦理一区二区| 午夜影院日韩| 欧美黄网站在线观看| 久久久综合精品| 一区二区三区四区免费| 在线这里只有精品| 91青青草视频| 中文欧美日本在线资源| 国产91在线精品| 国产欧美一区二区三区四区| 欧美oldwomenvideos| 超碰成人在线免费观看| 国产一区二区在线免费观看| 亚洲自拍第三页| 一区二区三区波多野结衣在线观看| 青青草原在线免费观看视频| 精品国产乱码久久久久久老虎 | 韩日精品一区| 国产精品一区专区欧美日韩| 999精品色在线播放| 黄色www在线观看| 国产精品影视在线观看| 国产精品久久久久久亚洲色| 午夜精品在线看| 国产伦精品一区二区三区视频我| 国产一区二区三区三区在线观看| 亚洲伦理一区二区| 444亚洲人体| 亚洲永久视频| 三级a在线观看| 亚洲少妇屁股交4| 妺妺窝人体色www聚色窝仙踪| 亚洲第一视频网站| 日韩精品99| 91日韩在线视频| 中文日韩在线| 一区二区三区网址| 亚洲黄色免费电影| 久久久久久久久久久久久久av| 国产亚洲激情视频在线| 亚洲青青久久| 国产麻豆日韩| 男男成人高潮片免费网站| 在线视频日韩欧美| 欧美日韩一区二区三区| 亚洲一级视频在线观看| 欧美黑人又粗大| 国产99久久| 日本老太婆做爰视频| 久久婷婷综合激情| 在线观看亚洲网站| 亚洲美女久久久| 亚洲一二av| 亚洲第一综合| 91小视频免费看| 91麻豆精品成人一区二区| 国产视频久久久|