dedecms網(wǎng)站安全設(shè)置
網(wǎng)站安全中,對(duì)目錄的執(zhí)行權(quán)限是非常敏感的,一般來(lái)說(shuō),可以寫入的目錄是不能夠擁有腳本的執(zhí)行權(quán)限的,像DedeCMS系統(tǒng),
可寫入的有兩個(gè)目錄data、uploads,data目錄主要是基本配置文件和緩存數(shù)據(jù),uploads則是附件上傳保存的目錄,
本篇將針對(duì)不同服務(wù)器環(huán)境來(lái)介紹如何取消這兩個(gè)目錄的執(zhí)行權(quán)限,當(dāng)然我們也建議用戶其他一些生成純靜態(tài)html的目錄,
擁有可寫入權(quán)限的也統(tǒng)統(tǒng)去除執(zhí)行權(quán)限,這樣系統(tǒng)會(huì)更為安全。
Windows下的IIS
打開IIS中站點(diǎn),在站點(diǎn)uploads目錄、data目錄以及靜態(tài)html生成目錄點(diǎn)擊右鍵,菜單中選擇“屬性”,在目錄屬性面板選擇執(zhí)行權(quán)限為“無(wú)”即可
IIS7也類似于IIS6.0,選擇站點(diǎn)對(duì)應(yīng)的目錄,data、uploads及靜態(tài)html文件目錄,雙擊功能試圖面板中的“處理程序映射”(如圖2)
會(huì)員登錄
賬號(hào)登錄還沒(méi)有賬號(hào)?立即注冊(cè)