-
飾品首飾珠寶類(lèi)網(wǎng)站pb...
-
站長(zhǎng)導(dǎo)航類(lèi)網(wǎng)站pbootcms模...
-
貨架貨柜類(lèi)網(wǎng)站pbootcms模...
-
高端裝修設(shè)計(jì)公司類(lèi)網(wǎng)站...
-
電子監(jiān)控系統(tǒng)類(lèi)網(wǎng)站pb...
-
健身俱樂(lè)部類(lèi)網(wǎng)站pboot...
-
網(wǎng)絡(luò)建站公司類(lèi)網(wǎng)站pb...
-
集團(tuán)企業(yè)通用類(lèi)網(wǎng)站pb...
-
照明科技類(lèi)網(wǎng)站pbootcms模...
-
全屋定制家居裝飾類(lèi)網(wǎng)站...
-
礦山礦石設(shè)備類(lèi)網(wǎng)站pb...
-
企業(yè)咨詢管理類(lèi)網(wǎng)站pb...
-
寬屏滾屏塑料制品類(lèi)網(wǎng)站...
-
電纜電線類(lèi)網(wǎng)站pbootcms模...
-
輸送機(jī)設(shè)備類(lèi)網(wǎng)站pboot...
-
國(guó)際物流服務(wù)類(lèi)網(wǎng)站pb...
-
新能源汽車(chē)充電樁設(shè)備類(lèi)...
-
環(huán)保防腐木材類(lèi)網(wǎng)站pb...
-
工業(yè)腳輪萬(wàn)向輪類(lèi)網(wǎng)站...
-
家政服務(wù)公司網(wǎng)站pboot...
pbootcms是一款可免費(fèi)商用的CMS程序,我們?cè)谑褂肞bootcms程序時(shí),不要忽視一些安全防護(hù)設(shè)置,這樣會(huì)導(dǎo)致系統(tǒng)安全系數(shù)降低,被黑或者被注入的概率極高,在現(xiàn)在的互聯(lián)網(wǎng)時(shí)代百分百存在著極多的無(wú)聊hacker對(duì)全網(wǎng)的網(wǎng)站進(jìn)行掃描,所以在開(kāi)發(fā)前做好安全防范還是很有必要的!
/apps 禁止寫(xiě)入
/config 讀寫(xiě)權(quán)限
/core 禁止寫(xiě)入
/data 讀寫(xiě)權(quán)限
/doc 禁止寫(xiě)入,可刪除
/rewrite 禁止寫(xiě)入,可刪除
/runtime 讀寫(xiě)權(quán)限
/static 讀寫(xiě)權(quán)限
/template 禁止寫(xiě)入
后臺(tái)路徑修改 默認(rèn)后臺(tái)登錄路徑admin.php修改為其他名稱(chēng),如xxx.php
賬號(hào)密碼修改 登錄后臺(tái)->右上角->修改賬號(hào)密碼
模板路徑啟用子目錄 配置參數(shù)->安全設(shè)置->模板子目錄啟用;對(duì)應(yīng)模板路徑也做相應(yīng)修改
留言驗(yàn)證碼 配置參數(shù)->安全設(shè)置->啟用
表單驗(yàn)證碼 配置參數(shù)->安全設(shè)置->啟用
WIN服務(wù)器:可以安裝安全狗、『D盾_防火墻』
寶塔面板安裝:網(wǎng)站防竄改程序、寶塔系統(tǒng)加固;
User-agent: *
Disallow: /admin/*
Disallow: /skin/
Disallow: /template/
Disallow: /static/*
Disallow: /api/*
Disallow: /?*
Disallow: /app*/
Disallow: /app
備份項(xiàng)目 備份流程
程序手工備份 登錄網(wǎng)站后臺(tái)--備份數(shù)據(jù)庫(kù)--壓縮全站--下載保存
服務(wù)器快照備份 一些主流服務(wù)器廠商支持磁盤(pán)實(shí)例快照備份保存
三方軟件備份 如寶塔面板,可以支持定期備份網(wǎng)站及數(shù)據(jù)庫(kù)
- 安全防護(hù)一:權(quán)限設(shè)置
/apps 禁止寫(xiě)入
/config 讀寫(xiě)權(quán)限
/core 禁止寫(xiě)入
/data 讀寫(xiě)權(quán)限
/doc 禁止寫(xiě)入,可刪除
/rewrite 禁止寫(xiě)入,可刪除
/runtime 讀寫(xiě)權(quán)限
/static 讀寫(xiě)權(quán)限
/template 禁止寫(xiě)入
- 安全防護(hù)二:基礎(chǔ)安全設(shè)置
后臺(tái)路徑修改 默認(rèn)后臺(tái)登錄路徑admin.php修改為其他名稱(chēng),如xxx.php
賬號(hào)密碼修改 登錄后臺(tái)->右上角->修改賬號(hào)密碼
模板路徑啟用子目錄 配置參數(shù)->安全設(shè)置->模板子目錄啟用;對(duì)應(yīng)模板路徑也做相應(yīng)修改
留言驗(yàn)證碼 配置參數(shù)->安全設(shè)置->啟用
表單驗(yàn)證碼 配置參數(shù)->安全設(shè)置->啟用
- 安全防護(hù)三:主機(jī)安全防護(hù)
WIN服務(wù)器:可以安裝安全狗、『D盾_防火墻』
寶塔面板安裝:網(wǎng)站防竄改程序、寶塔系統(tǒng)加固;
- 安全防護(hù)四:robots.txt防御(非必須)
User-agent: *
Disallow: /admin/*
Disallow: /skin/
Disallow: /template/
Disallow: /static/*
Disallow: /api/*
Disallow: /?*
Disallow: /app*/
Disallow: /app
- 安全防護(hù)五:被動(dòng)防御之程序定期備份
備份項(xiàng)目 備份流程
程序手工備份 登錄網(wǎng)站后臺(tái)--備份數(shù)據(jù)庫(kù)--壓縮全站--下載保存
服務(wù)器快照備份 一些主流服務(wù)器廠商支持磁盤(pán)實(shí)例快照備份保存
三方軟件備份 如寶塔面板,可以支持定期備份網(wǎng)站及數(shù)據(jù)庫(kù)