首頁>>老劉專欄
PbootCMS作為國內最具人氣的免費可商用的CMS程序,備受廣大建站用戶喜愛,我們在使用Pbootcms時,也忽視了一些安全防護設置,這樣會導致系統安全系數降低,被黑或者被注入的概率極高,畢竟這世界百分百存在著極多的無聊hacker對全網的網站進行掃描,掃到你這個菜站,尤其是主流的CMS,所以在開發前做好安全防范還是很有必要的!
安全防護一:權限設置
目錄 | 建議設置權限 |
---|---|
/apps | 禁止寫入 |
/config | 讀寫權限 |
/core | 禁止寫入 |
/data | 讀寫權限 |
/doc | 禁止寫入,可刪除 |
/rewrite | 禁止寫入,可刪除 |
/runtime | 讀寫權限 |
/static | 讀寫權限 |
/template | 禁止寫入 |
安全防護二:基礎安全設置
名稱 | 安全建議 |
---|---|
后臺路徑修改 | 默認后臺登錄路徑admin.php修改為其他名稱,如xxx.php |
賬號密碼修改 | 登錄后臺->右上角->修改賬號密碼 |
模板路徑啟用子目錄 | 配置參數->安全設置->模板子目錄啟用;對應模板路徑也做相應修改 |
留言驗證碼 | 配置參數->安全設置->啟用 |
表單驗證碼 | 配置參數->安全設置->啟用 |
安全防護三:數據庫連接文件修改
第一步:跟目錄下data文件夾重命名;數據庫文件也重命名(路徑data/******.db);
第二步:打開config文件夾,用專業代碼軟件編輯器,編輯database.php這個文件,把里面默認的連接'dbname' => '/data/pbootcms.db' 改成您所修改重命名的路徑和名稱。
如圖所示:
安全防護四:主機安全防護
主機安全防護只針對獨立服務器或者VPS。
WIN服務器:可以安裝安全狗、『D盾_防火墻』
寶塔面板安裝:網站防竄改程序、寶塔系統加固;
安全防護五:被動防御之程序定期備份
正常更新網站的時候,千萬不要忽略的備份,不要不以為然,以為一旦丟失了數據,無法恢復的話,沒有備份可能會造成不可逆的災害,程序備份有若干種方法,建議參考以下幾個備份方法完成。
備份項目 | 備份流程 |
---|---|
程序手工備份 | 登錄網站后臺--備份數據庫--壓縮全站--下載保存 |
服務器快照備份 | 一些主流服務器廠商支持磁盤實例快照備份保存 |
三方軟件備份 | 如寶塔面板,可以支持定期備份網站及數據庫 |
來源網址:https://www.xiuzhanwang.com/pbootcms_sy/4718.html
- 上一篇: 筆記本電腦電池的容量怎么看?一招3秒搞定
- 下一篇: 沒事不要免費幫助別人
猜你喜歡
- 2022-11-10 【官方文檔】百度搜索網站被黑防范指南
- 2022-11-03 【干貨必備】百度搜索優質內容指南
- 2022-08-01 百度隱藏“快照”功能:原因未知-百度快照沒了?
- 2022-06-20 淺析“百度搜索基礎信息設置規范”!
- 2022-06-15 SEO尷尬,有排名,沒流量,沒咨詢,怎么辦?
- 2022-05-16 IE瀏覽器宣布6月16日退役 Edge瀏覽器將接棒
- 搜索
-
- 2023-02-15 互聯網公司忽悠員工的黑話,套路太深了
- 2023-02-14 SEM新接手賬戶,需要做哪些準備?
- 2023-02-14 干貨!競價推廣常見問題解析
- 2023-02-10 ChatGPT淘汰的那些人,其實早就已經···
- 2023-02-03 流量運營的核心精華,又何止1000種方法
- 2023-02-03 什么是二類電商,一類電商和二類電商的區別
- 2023-02-02 搜狗競價退出歷史舞臺,SEM行業2023···
- 2023-01-11 營銷的底層邏輯
- 2023-01-05 如何生產優質的圖文內容
- 2022-12-10 SEM精細化運營:從展現到轉化的40個提···
- 2022-12-01 網站頁面黑白色濾鏡效果實現技巧
- 2022-11-26 優化 CSS 代碼的12個小技巧
- 2019-11-01 Origin DNS error:使用百···
- 2020-12-01 一級域名好還是二級域名好?
- 2020-10-13 百度抓取診斷工具一直抓取失敗怎么辦?
- 2020-06-20 “401 - 未授權: 由于憑據無效,訪···
- 2019-12-09 域名解析后,網站返回狀態碼511應對方法
- 2021-01-06 百度移動端的搜索結果上線“踩頂”功能,對···
- 2020-09-03 element.style樣式的修改
- 2019-08-12 網站出現“403,服務器上文件或目錄拒絕···
- 2019-11-06 正確打開.db數據庫文件的兩種方式,避免···
- 2020-10-20 UC神馬搜索怎么做快速排名優化
- 2020-04-10 百度下拉框怎么刷?刷百度下拉框軟件原理及···
- 2021-04-13 html/txt文件中文用瀏覽器打開有亂···
- 2020-02-25 【雜談】2020年2月25日了,依然只能···
- 2020-06-16 學seo要知道什么代碼?不懂代碼就不能做···
- 2019-12-09 圖片SEO:與您的圖片一起被搜索到!
- 2019-12-04 SEO人員,如何與惡意“蜘蛛”暗度陳倉?
- 2020-12-31 做 seo修改網站會被降權處罰嗎?事實是···
- 2021-03-10 SEO排名,url鏈接全拼首字母,對優化···
- 2020-01-31 2020年不一樣的春節,武漢加油,中國加···
- 2020-10-09 從網絡SEO營銷入手,看各大行業公司如何···
- 2019-12-26 網頁劫持:標題被篡改,標題前無故被加入字···
- 2020-01-13 聘請SEO外包商或seo顧問時,應避免的···
- 2020-04-10 在大數據時代,網絡營銷的核心是什么?
- 2020-01-17 【指南】10個防止網站被黑的做法,知其所···
- 熱門標簽
-
- 401錯誤
- 401未授權
- 語義效應
- 話術技巧
- tab切換
- 選項卡滑動切換
- 百度
- 谷歌
- pagerank算法
- 算法原理
- 達克效應
- 認知局限
- 交流分享
- webp轉GIF
- webp格式轉GIF動圖
- webp to gif
- 錨定效應
- 百度快排
- 快速排名
- SEO快排
- 萬詞霸屏
- SEO優化
- 按天計費系統
- 搜索推廣模式對比
- 合肥seo
- seo公司
- 合肥優化公司
- 選擇seo公司
- SEO優化師
- seo工資
- 互聯網黑話
- 2019it黑話
- SEO快速排名
- 百度熊掌號
- 灰色樣式
- 網站被k
- 收錄消失
- 百度公告
- seo外包
- 外包公司
- seo職業發展
- FTP
- ftp隱藏文件
- seo計費系統
- 在家辦公
- 網頁劫持
- seo前景
- seo發展
- 2019冬至
- 冬至
- 中文搜索
- 頭條搜索
- 中文搜索引擎起源和發展
- 頭條權重
- 私域流量
- 企業主
- 偽靜態
- 純靜態
- seo友好度
- spider爬蟲
- 網站改版
- seo部署
- 301重定向
- 首選域名
- 301跳轉
- seo專家
- seo思維塑造
- seo高手
- seo套路
- seo誤區
- seo策略
- seo平衡
- seo和可訪問性
- 黑帽SEO
- 刷快排
- seoer
- 提升seo價值
- 百度算法
- 算法更新
- 網站排名波動
- 網站懲罰
- 百度小程序
- 小程序
- 改版后SEO
- seo改版
- 網站改版周期
- seo內容
- 優質內容
- 屏蔽右鍵
- 禁止右鍵
- 禁止查看源代碼
- 友情鏈接
- 被懲罰鏈接
- seo顧問
- 360算法
- 后羿算法
- SEO
- SEO實踐
- 重復內容