dedecms织梦内容管理系统linux下目录权限设置

春雨沙沙地下着,有如绣花针,有如牛毛。河面雪融化了,雪水汇成小溪,淙淙地流着。河水中,一只只小蝌蝌顽皮地游着,好似找它妈妈,可爱极了。
web服务器运行的用户与目录所有者用户必须不一样,比如apache运行的用户为www,那么网站目录设置的所有者就应该不能设置为www,而是设置不同于www的用户,如centos。 我们这里假设web服务器以www用户运行,网站分配的用户为centos,dedecms网站根目录为/home/centos/web。不建议用户把栏目目录设置在根目录, 原因是这样进行安全设置会十分的麻烦,在默认的情况下,安装完成后,目录设置如下:1、首先设置网站目录所有者为centos,用户组为www,目录设置为750,文件为640。cd /home/centoschown -R centos.www webfind web -type d -exec chmod 750 {} \;find web -not -type d -exec chmod 640 {} \; 2、data、templets、uploads、a images目录, 设置可读写,不可执行的权限;设置可读写权限:cd /home/centos/webchmod -R 770 data templets uploads a images设置不可执行权限:apache的设置,在apache配置文件中加入如下代码(以data目录为例,其它设置基本相同)。<Directory /home/centos/web/data>php_flag engine of</Directory><Directory ~ "^/home/centos/web/data"><Files ~ ".php">Order allow,denyDeny from all</Files></Directory>nginx的设置如下:location ~* ^/(data|templets|uploads|a|images)/.*\.(php|php5)${deny all;} 3、不需要专题的,建议删除 special 目录, 需要可以在生成HTML后,删除 special/index.php 然后把这目录设置为可读写,不可执行的权限,上面介绍了如何设置可读写和不可执行的权限,这里就不重复了。其它需注意问题1、虽然对 install 目录已经进行了严格处理, 但为了安全起见,我们依然建议把它删除;2、不要对网站直接使用MySQL root用户的权限,给每个网站设置独立的MySQL用户帐号,许可权限为:SELECT, INSERT , UPDATE, DELETE,CREATE , DROP , INDEX, ALTER , CREATE TEMPORARY TABLES由于DEDE并没有任何地方使用存储过程,因此务必禁用 FILE、EXECUTE 等执行存储过程或文件操作的权限。假设我们建立的数据库名为centosmysql,数据库用户为centosmysql,密码为123456,具体设置命令如下:mysql -uroot -pmysql>GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,DROP,INDEX,ALTER,CREATE TEMPORARY TABLES ON centossql.* TO centossql@localhost IDENTIFIED BY 123456;mysql>FLUSH PRIVILEGES;mysql>exit3、更改默认管理目录dede,改到不易被猜到就好。4、关注后台更新通知,检查是否打上最新dedeCMS补丁。

以上就是dedecms织梦内容管理系统linux下目录权限设置。人生之路无须过多准备,只要迈动双脚,路就在你脚下延伸;只要扬帆,就会有八面来风。更多关于dedecms织梦内容管理系统linux下目录权限设置请关注haodaima.com其它相关文章!

您可能有感兴趣的文章
织梦dedecms程序如何更改网站后台标题去掉织梦内容管理系统字样

如何彻底删除dede会员中心的默认“织梦内容管理系统”书签

dedecms织梦后台管理标题“织梦内容管理系统”删除方法

织梦内容管理系统模板标签代码参考

织梦dedecms后台管理标题“织梦内容管理系统”的去掉方法