zblog
当前位置:首页 > 商学院 > zblog > 正文内容

zblog

zblog文件目录权限安全设置指南

豫唐网络2024-01-08 11:082249

zblog程序,为最大化的安全考虑,防止被黑或是系统漏洞网站被攻破,可以在面板的文件管理里操作,将网站权限做如下设置

zblog文件目录权限安全设置指南.png

一、保留w权限

需要保留w权限的目录及子目录及其下所有文件

zb_users/cache

zb_users/upload

二、删除w权限

需要删除w权限的有

zb_system及其子目录

zb_users下除了cache,upload的其它目录

根目录下的index.php,feed.php,search.php

三、无法覆盖或不能安装应用

解决不能ftp覆盖或不能安装主题,插件的问题:

1.如果要覆盖zb_system就在文件管理里给zb_system及子目录增加w权限

2.如果要安装新插件,zb_users下的plugin目录也要增加w权限

3.其它有需求目录也同样处理。

4.为了防止黑客种木马在网站里,覆盖完成后请尽快删除增加的w权限

四、防篡改

开启宝塔的代码防篡改功能。

开启此功能期间,在zblog应用中心安装应用会提示《授权文件非法》,所以安装应用的时候记得临时关闭此功能。

五、nginx的安全配置


location ~* /(zb_users/cache|zb_users/upload|zb_users/logs)(.*)\.php$ {
    deny all;
    return 404;
}
location ~ ^/(\.user.ini|\.htaccess|\.git|\.svn|\.project|LICENSE|README.md)
{
    return 404;
}


扫描二维码推送至手机访问。

版权声明:本文由汤阴县豫唐网络科技有限公司发布,如需转载请注明出处。

本文链接:https://www.ytecn.com/post/907.html

分享给朋友:

相关文章

向字符串型的参数列表加入一个新参数

向字符串型的参数列表加入一个新参数

可以使用zblog PHP的AddNameInString 函数。AddNameInString 函数 向字符串型的参数列表加入一个新参数。ZBP中有很多地方的选项值采用了如a|b|c这样的...

查看当前页面使用的sql语句zblog版

查看当前页面使用的sql语句zblog版

        在使用网站的时,有时候会遇见页面打开缓慢情况,在确定服务器和访问量均是正常的情况下,这个时候一般都是程序...

根据ID批量修改文章状态

根据ID批量修改文章状态

本案例为通过txt文档输入N多个文章id,然后根据txt输入的ID批量对文章状态进行修改。操作步骤如下:1、在网站根目录创建txt文件,命名为id.txt;2、在txt里面批量写入需要修改状态的id,...

zblog主题模板制作基础篇需要掌握什么知识

zblog主题模板制作基础篇需要掌握什么知识

所需知识如下:1、学会创建主题;2、了解主题文件下各文件的作用;3、了解主题模板的主要组成页面;4、学会调用主题的css、js等文件;5、学会调用公共文件;6、学会调用简单的标签;7、学习简单的模板语...

zblog的面包屑路径怎么调用

zblog的面包屑路径怎么调用

文章页调用面包屑当前位置:<a href="{$host}">首页</a> {php} $html=''; function...

用户中心百搭阿里云短信配置说明

用户中心百搭阿里云短信配置说明

需要准备工作1、用户中心(百搭)插件;2、阿里云短信接口插件;3、认证企业过的阿里云账户。操作步骤1、进入阿里云官方平台,进入控制台;2、点击右上头像,进入AccessKey管理界面;3、获取appk...