zblog
当前位置:首页 > 商学院 > zblog > 正文内容

zblog

zblog文件目录权限安全设置指南

豫唐网络2024-01-08 11:082122

zblog程序,为最大化的安全考虑,防止被黑或是系统漏洞网站被攻破,可以在面板的文件管理里操作,将网站权限做如下设置

zblog文件目录权限安全设置指南.png

一、保留w权限

需要保留w权限的目录及子目录及其下所有文件

zb_users/cache

zb_users/upload

二、删除w权限

需要删除w权限的有

zb_system及其子目录

zb_users下除了cache,upload的其它目录

根目录下的index.php,feed.php,search.php

三、无法覆盖或不能安装应用

解决不能ftp覆盖或不能安装主题,插件的问题:

1.如果要覆盖zb_system就在文件管理里给zb_system及子目录增加w权限

2.如果要安装新插件,zb_users下的plugin目录也要增加w权限

3.其它有需求目录也同样处理。

4.为了防止黑客种木马在网站里,覆盖完成后请尽快删除增加的w权限

四、防篡改

开启宝塔的代码防篡改功能。

开启此功能期间,在zblog应用中心安装应用会提示《授权文件非法》,所以安装应用的时候记得临时关闭此功能。

五、nginx的安全配置


location ~* /(zb_users/cache|zb_users/upload|zb_users/logs)(.*)\.php$ {
    deny all;
    return 404;
}
location ~ ^/(\.user.ini|\.htaccess|\.git|\.svn|\.project|LICENSE|README.md)
{
    return 404;
}


扫描二维码推送至手机访问。

版权声明:本文由汤阴县豫唐网络科技有限公司发布,如需转载请注明出处。

本文链接:https://www.ytecn.com/post/907.html

分享给朋友:

相关文章

zblog提示授权文件非法怎么办

zblog提示授权文件非法怎么办

        zblog在开启主题或者插件的时候,有时候会提示授权文件非法。这种需要怎么处理么?  ...

查看当前页面使用的sql语句zblog版

查看当前页面使用的sql语句zblog版

        在使用网站的时,有时候会遇见页面打开缓慢情况,在确定服务器和访问量均是正常的情况下,这个时候一般都是程序...

zblog调用当前大分类下的其他小分类名称

zblog调用当前大分类下的其他小分类名称

文章页调用当前大分类下的其他小分类名称子分类内容{$cid=$article->Category->RootID?$article->Category->RootID:$art...

zblog分类页展示子分类内容

zblog分类页展示子分类内容

zblog默认情况下,当某个分类有子分类的时候,访问大分类页面的时候是不显示下面分类的文章内容。如需实现分类页展示子分类内容,需要在后台进行配置,配置方法如下:1、进入网站后台;2、点击右上的《网站设...

给前台页面添加html代码

给前台页面添加html代码

给前端主题页面的{$header}和{$footer}添加代码。以侧边浮动留言框效果为例在插件或主题include.php页面的ActivePlugin里面进入接口function Acti...

SEO添加关键词和描述

SEO添加关键词和描述

以下方法除首页需要自定义以外,其他页面的关键词和描述均为自动生成。在主题的header.php页面,找到title标签, 删除,然后换成下面的代码。{$seotitle="自定义标题&quo...