zblog
当前位置:首页 > 商学院 > zblog > 正文内容

zblog

zblog文件目录权限安全设置指南

豫唐网络2024-01-08 11:08293

zblog程序,为最大化的安全考虑,防止被黑或是系统漏洞网站被攻破,可以在面板的文件管理里操作,将网站权限做如下设置

zblog文件目录权限安全设置指南.png

一、保留w权限

需要保留w权限的目录及子目录及其下所有文件

zb_users/cache

zb_users/upload

二、删除w权限

需要删除w权限的有

zb_system及其子目录

zb_users下除了cache,upload的其它目录

根目录下的index.php,feed.php,search.php

三、无法覆盖或不能安装应用

解决不能ftp覆盖或不能安装主题,插件的问题:

1.如果要覆盖zb_system就在文件管理里给zb_system及子目录增加w权限

2.如果要安装新插件,zb_users下的plugin目录也要增加w权限

3.其它有需求目录也同样处理。

4.为了防止黑客种木马在网站里,覆盖完成后请尽快删除增加的w权限

四、防篡改

开启宝塔的代码防篡改功能。

开启此功能期间,在zblog应用中心安装应用会提示《授权文件非法》,所以安装应用的时候记得临时关闭此功能。

五、nginx的安全配置


location ~* /(zb_users/cache|zb_users/upload|zb_users/logs)(.*)\.php$ {
    deny all;
    return 404;
}
location ~ ^/(\.user.ini|\.htaccess|\.git|\.svn|\.project|LICENSE|README.md)
{
    return 404;
}


扫描二维码推送至手机访问。

版权声明:本文由汤阴县豫唐网络科技有限公司发布,如需转载请注明出处。

本文链接:https://www.ytecn.com/post/907.html

分享给朋友:

相关文章

zblog插件怎么安装

zblog插件怎么安装

        zblog的插件分为应用中心插件和自定义插件两大类。应用中心插件又分为免费插件和付费插件。自定义插件分为...

zblog调用当前大分类下的其他小分类名称

zblog调用当前大分类下的其他小分类名称

文章页调用当前大分类下的其他小分类名称子分类内容{$cid=$article->Category->RootID?$article->Category->RootID:$art...

zblog二级导航下拉导航多级导航配置设置教程

zblog二级导航下拉导航多级导航配置设置教程

        zblog已支持多级分类,而一些主题的模版也需要适配二级或者多级分类导航,但作为新手,还是不知道怎么下手...

百度小程序搜索组件批量提交文章代码

百度小程序搜索组件批量提交文章代码

本方案为计划任务解决方案。1、在文章表新建一个字段,如log_ytecn_bdsp,设置默认值为0。2、在根目录创建一个文件,比如baidusearchpost.php,<?php requi...

GetList获取的文章怎么过滤某个分类

GetList获取的文章怎么过滤某个分类

通过 GetList 可以获取自定义的文章列表,他可以通过分类、作者、时间、标签、搜索、置顶、随机等等手段自由组合出你要的文章列表。过滤某个分类的代码如下(为了更加方便使用,我把实例做了下拆分处理)。...

自定义链接打开自定义页面

自定义链接打开自定义页面

        我要做一个《国庆头像生成》插件,但访问地址我想使用静态化地址《域名/gqtx》或者动态化地址《域名/?g...