当前位置:首页 > 互联网 > 正文内容

ZB文件权限安全设置指南

cmc11个月前 (06-15)互联网429

为了防止ZBLOG被黑或是系统漏洞网站被攻破,可以将网站权限做如下设置,可以在宝塔面板的文件管理里操作。

aa8f5ca7e80342ad89545473fe3330b2_2009414714 (1).png


A:需要保留w权限的目录及子目录及其下所有文件

zb_users/cache

zb_users/upload

B:需要删除w权限的有

zb_system及其子目录

zb_users下除了cache,upload的其它目录

根目录下的index.php,feed.php,search.php

C:解决不能ftp覆盖或不能安装主题,插件的问题:

1.如果要覆盖zb_system就在文件管理里给zb_system及子目录增加w权限

2.如果要安装新插件,zb_users下的plugin目录也要增加w权限

3.其它有需求目录也同样处理。

4.为了防止黑客种木马在网站里,覆盖完成后请尽快删除增加的w权限

D:开启宝塔的代码防篡改功能。

E:nginx的安全配置

location ~* /(zb_users/cache|zb_users/upload|zb_users/logs)(.*)\.php$ {

    deny all;

    return 404;

}

location ~ ^/(\.user.ini|\.htaccess|\.git|\.svn|\.project|LICENSE|README.md)

{

    return 404;

}


扫描二维码推送至手机访问。

版权声明:本文由陈茂春的博客发布,如需转载请注明出处。

本文链接:https://www.0817cmc.com/post/789.html

分享给朋友:
返回列表

上一篇: 深入浅出玩转绿联 UGOS (下)

没有最新的文章了...

相关文章

网络传播着震撼

您将要看到的是一组组使人动容的画面,虽然我很希望他们是虚构的,但他们确确实实是真实的发生在这个世间,也许也就在我们身边…… ...

一个离开某大型门户网站人员自爆黑幕

去年,我已在星星发表了一个关于免费发短信的各类软件的黑幕所在。而事实上的SMS(即短信)的黑幕远不止于此,今天,我终于有空坐下来,把其中的一些让你感觉平常却实际触目惊心的事情告诉你们,让你们知道SMS为什么是抢钱的最佳方式! 数据:2004...

能卖的只剩身体? 当今社会流行病

当能卖的只剩下身体---社会流行病“卖身救X”   谁来为“卖身救母”埋单?看起来,陈易红了,独立网络调查人火了,各网站热了,媒体赚了,然而一场为了“救母”而掀起的轰轰烈烈的全民运动,最终却以病母的死荒唐收场。 &nbs...

反击捆绑:四款插件卸载软件横向评测

反击捆绑:四款插件卸载软件横向评测

流氓软件为祸网络,已经是一件不争的事实,它们通过与软件的捆绑、与网站页面的捆绑(包括著名的门户和下载站点)来达到强行安装到用户电脑的目的,虽然大部分软件还是有其用处的,不过有小部分软件除了强行安装外还会对你的操作系统造成不稳定因素,甚至暗藏...

分清电脑自动关机的原因 (硬件方面)

1.市电电压不稳  一般家用计算机的开关电源工作电压范围为170V-240V,当市电电压低于170V时,计算机就会自动重启或关机。因为市电电压的波动我们有时感觉不到,所以就会误认为计算机莫名其妙的自动重启了。  解决方法:对于经常性供电不稳...

系统敏感端口真正的关闭大法

大致的敏感端口有:23、135、137-139、445、1433、3389等等。   23端口关闭大法:开始-运行-CMD.net stop telnet;   135端口关闭大法:控制面版-管理工具-服务-找到 remote proced...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。