[Windows Server 2012] Discuz X3安全设置
★ 歡迎來到〖護(hù)衛(wèi)神·V課堂〗,網(wǎng)站地址:http://v.huweishen.com
★〖護(hù)衛(wèi)神·V課堂〗是護(hù)衛(wèi)神旗下專業(yè)提供服務(wù)器教學(xué)視頻的網(wǎng)站,每周更新視頻。
★ 本節(jié)我們將帶領(lǐng)大家:Discuz安全設(shè)置
本節(jié)主要講解如何防止黑客上傳并運(yùn)行網(wǎng)頁木馬;至于Discuz的安裝方法不在本節(jié)講述范圍。
演示服務(wù)器已經(jīng)安裝好Discuz,輸入http://127.0.0.1就可以訪問了。
需要注意的是:
·PHP5.3以前的版本(如5.2.17)對(duì)權(quán)限需求不一樣;本節(jié)主要針對(duì)PHP5.3及其以后版本。
·本節(jié)適用于服務(wù)器或云主機(jī);如果您使用的虛擬主機(jī),則無法使用以下方法解決安全問題;
您可以購買九網(wǎng)互聯(lián)的【平安主機(jī)】來解決Discuz安全問題;【平安主機(jī)】是國內(nèi)唯一可以
100%防掛馬的虛擬主機(jī)產(chǎn)品。
1、創(chuàng)建Discuz網(wǎng)站匿名帳戶:Iuser_discuz
·注意只屬于Guests組。
2、設(shè)置Discuz網(wǎng)站文件權(quán)限
·全站:Iuser_discuz(讀取;此文件夾和子文件夾:遍歷文件夾/執(zhí)行文件);IIS_IUSRS(讀
取);Administrator(完全控制);SYSTEM(完全控制)。
·/data/:增加Iuser_discuz(寫/刪除)
·/uc_server/data/:增加Iuser_discuz(寫/刪除)
3、設(shè)置IIS
·匿名帳戶使用:Iuser_discuz
·/data/:禁用腳本權(quán)限
·/uc_server/data/:禁用腳本權(quán)限
至此,Discuz的安全設(shè)置就已經(jīng)完成;經(jīng)過設(shè)置后,雖然黑客也可能上傳木馬,但卻無法運(yùn)行起來
;已經(jīng)很大程度提升了網(wǎng)站安全。
如果能再配合安全輔助工具,安全級(jí)別還能繼續(xù)提升。
4、安全輔助工具
推薦使用護(hù)衛(wèi)神研發(fā)的【安全套裝】;阻擋來自系統(tǒng)漏洞、軟件漏洞、網(wǎng)站漏洞等多方面的入侵;
全面解決服務(wù)器及網(wǎng)站的各種安全威脅。
我們演示其中的一個(gè)模塊:網(wǎng)頁密碼鎖
顧名思義,就是對(duì)網(wǎng)頁設(shè)置一個(gè)密碼,只有通過密碼認(rèn)證以后,才能成功訪問網(wǎng)頁;主要用在網(wǎng)站
后臺(tái)。
至此,本節(jié)已經(jīng)結(jié)束,敬請(qǐng)?jiān)L問護(hù)衛(wèi)神網(wǎng)站(www.huweishen.com)獲得更多教學(xué)視頻
轉(zhuǎn)載請(qǐng)注明出處(http://v.huweishen.com/video/37.html)謝謝!
轉(zhuǎn)載于:https://www.cnblogs.com/huweishen/p/5075038.html
總結(jié)
以上是生活随笔為你收集整理的[Windows Server 2012] Discuz X3安全设置的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: Jenkins FTP 上传
- 下一篇: C语言——宏