-
環(huán)保設(shè)備研發(fā)制造類網(wǎng)站...
-
鋁合金門窗類網(wǎng)站pboot...
-
玻璃棉板環(huán)保類網(wǎng)站pb...
-
空氣凈化器環(huán)保節(jié)能設(shè)備...
-
蛋糕面包食品類網(wǎng)站pb...
-
石材石業(yè)類網(wǎng)站pbootcms模...
-
木制托盤類網(wǎng)站pbootcms模...
-
電腦系統(tǒng)軟件下載類網(wǎng)站...
-
水果食品類網(wǎng)站pbootcms模...
-
電商平臺資訊新聞類網(wǎng)站...
-
電動平車類網(wǎng)站pbootcms模...
-
園林苗木綠化工程類網(wǎng)站...
-
建材裝飾公司類網(wǎng)站pb...
-
建筑工程膜結(jié)構(gòu)類網(wǎng)站...
-
工商注冊財務(wù)代理記賬類...
-
茶葉新聞資訊類網(wǎng)站pb...
-
導(dǎo)航網(wǎng)站pbootcms模板(自適...
-
五金軸承推廣落地頁pb...
-
貨運物流快遞類網(wǎng)站pb...
-
家庭裝修設(shè)計類網(wǎng)站pb...
pbootcms是一款可免費商用的CMS程序,我們在使用Pbootcms程序時,不要忽視一些安全防護設(shè)置,這樣會導(dǎo)致系統(tǒng)安全系數(shù)降低,被黑或者被注入的概率極高,在現(xiàn)在的互聯(lián)網(wǎng)時代百分百存在著極多的無聊hacker對全網(wǎng)的網(wǎng)站進行掃描,所以在開發(fā)前做好安全防范還是很有必要的!
/apps 禁止寫入
/config 讀寫權(quán)限
/core 禁止寫入
/data 讀寫權(quán)限
/doc 禁止寫入,可刪除
/rewrite 禁止寫入,可刪除
/runtime 讀寫權(quán)限
/static 讀寫權(quán)限
/template 禁止寫入
后臺路徑修改 默認(rèn)后臺登錄路徑admin.php修改為其他名稱,如xxx.php
賬號密碼修改 登錄后臺->右上角->修改賬號密碼
模板路徑啟用子目錄 配置參數(shù)->安全設(shè)置->模板子目錄啟用;對應(yīng)模板路徑也做相應(yīng)修改
留言驗證碼 配置參數(shù)->安全設(shè)置->啟用
表單驗證碼 配置參數(shù)->安全設(shè)置->啟用
WIN服務(wù)器:可以安裝安全狗、『D盾_防火墻』
寶塔面板安裝:網(wǎng)站防竄改程序、寶塔系統(tǒng)加固;
User-agent: *
Disallow: /admin/*
Disallow: /skin/
Disallow: /template/
Disallow: /static/*
Disallow: /api/*
Disallow: /?*
Disallow: /app*/
Disallow: /app
備份項目 備份流程
程序手工備份 登錄網(wǎng)站后臺--備份數(shù)據(jù)庫--壓縮全站--下載保存
服務(wù)器快照備份 一些主流服務(wù)器廠商支持磁盤實例快照備份保存
三方軟件備份 如寶塔面板,可以支持定期備份網(wǎng)站及數(shù)據(jù)庫
- 安全防護一:權(quán)限設(shè)置
/apps 禁止寫入
/config 讀寫權(quán)限
/core 禁止寫入
/data 讀寫權(quán)限
/doc 禁止寫入,可刪除
/rewrite 禁止寫入,可刪除
/runtime 讀寫權(quán)限
/static 讀寫權(quán)限
/template 禁止寫入
- 安全防護二:基礎(chǔ)安全設(shè)置
后臺路徑修改 默認(rèn)后臺登錄路徑admin.php修改為其他名稱,如xxx.php
賬號密碼修改 登錄后臺->右上角->修改賬號密碼
模板路徑啟用子目錄 配置參數(shù)->安全設(shè)置->模板子目錄啟用;對應(yīng)模板路徑也做相應(yīng)修改
留言驗證碼 配置參數(shù)->安全設(shè)置->啟用
表單驗證碼 配置參數(shù)->安全設(shè)置->啟用
- 安全防護三:主機安全防護
WIN服務(wù)器:可以安裝安全狗、『D盾_防火墻』
寶塔面板安裝:網(wǎng)站防竄改程序、寶塔系統(tǒng)加固;
- 安全防護四:robots.txt防御(非必須)
User-agent: *
Disallow: /admin/*
Disallow: /skin/
Disallow: /template/
Disallow: /static/*
Disallow: /api/*
Disallow: /?*
Disallow: /app*/
Disallow: /app
- 安全防護五:被動防御之程序定期備份
備份項目 備份流程
程序手工備份 登錄網(wǎng)站后臺--備份數(shù)據(jù)庫--壓縮全站--下載保存
服務(wù)器快照備份 一些主流服務(wù)器廠商支持磁盤實例快照備份保存
三方軟件備份 如寶塔面板,可以支持定期備份網(wǎng)站及數(shù)據(jù)庫