WIN的安全设置详细版

| 收藏本文 下载本文 作者:Audra

下面小编给大家整理WIN的安全设置详细版(共含8篇),希望大家喜欢!同时,但愿您也能像本文投稿人“Audra”一样,积极向本站投稿分享好文章。

WIN的安全设置详细版

篇1:WIN的安全设置详细版

系统的安装 1、按照Windows2003安装 光盘 的提示安装,默认情况下2003没有把IIS6.0安装在系统里面,

WIN2003的安全设置详细版

2、IIS6.0的安装 开始菜单控制面板添加或删除程序添加/删除Windows组件 应用程序 ASP.NET(可选) |启用网络 COM+ 访问(必选) |Internet 信息服务(IIS)

篇2:Linux下DedeCMS详细安全设置教程

经常会听到使用dedecms的站长抱怨,网站又被挂马了,dedecms真的很不安全,dedecms可能存在某些漏洞这不假,但主要责任真的是dedecms吗?我们知道,一个 想上传木马,首先得可以找到可写的目录,当然如果被 获取root密码和提权,那就没办法了。上传木马之后,又必须是php程序能解析。知道了这两个条件,我们就可以根据这两方面设置权限了。所以说,网站被挂马,主要问题还在于你安全设置方面做得不够好。

下面我们详细的介绍Linux下DedeCMS程序安全的设置。

目录权限设置

web服务器运行的用户与目录所有者用户必须不一样,比如apache运行的用户为www,那么网站目录设置的所有者就应该不能设置为www,而是设置不同于www的用户,如centos。

我们这里假设web服务器以www用户运行,网站分配的用户为centos,dedecms网站根目录为/home/centos/web。

不建议用户把栏目目录设置在根目录, 原因是这样进行安全设置会十分的麻烦, 在默认的情况下,安装完成后,目录设置如下:

1、首先设置网站目录所有者为centos,用户组为www,目录设置为750,文件为640。

cd /home/centos

chown -R centos.www web

find web -type d -exec chmod 750 {} ;

find web -not -type d -exec chmod 640 {} ;

2、data、templets、uploads、a images目录, 设置可读写,不可执行的权限;

设置可读写权限:

cd /home/centos/web

chmod -R 770 data templets uploads a images

设置不可执行权限:

apache的设置,在apache配置文件中加入如下代码(以data目录为例,其它设置基本相同)。

php_flag engine of

Order allow,deny

Deny from all

nginx的设置如下:

location ~* ^/(data|templets|uploads|a|images)/.*.(php|php5)$

{

deny all;

}

3、不需要