《天马》

 找回密码
 注册

强烈推荐:微信免注册登录

搜索
热搜: 投稿 公告 密码
文化破圈 短视频推广免费录制音频,入驻喜马拉雅作家档案(欢迎加入)
查看: 1282|回复: 0
收起左侧

[网站历史] DiscuzX的目录权限设置

[复制链接]

1873

作品

2183

互动

2万

积分

创始人

成绩
16427
威望
11339
精华
3
粉丝
109
好友
155
注册时间
2018-1-30
最后登录
2024-4-26
在线时间
8947 小时
性别
发表于 2020-8-16 11:03:46 | 显示全部楼层 |阅读模式
  DiscuzX的目录权限设置1

  经常有朋友遇到Discuz目录权限设置出错的问题,网上千奇百怪的教程非常多,所谓的终极安全的教程更是满天飞,各种所谓的安全加强软件也随处可见,可实际过程中发现,老手用不上,新手则只会因为这些东西徒增麻烦与不便。昨天顺道又给一朋友处理了一起目录权限的问题,当时看到他服务器上显示的目录权限,顿时就傻眼了,哎,网上所谓的高手害死人啊。

  DiscuzX的目录权限其实非常简单,主要是两部分,一部分是需要写入权限的目录,包括缓存目录、附件目录、中间文件目录、头像目录,他们分布在三个地方,分别是/data/、/uc_client/data/cache/、/uc_server/data/cache/,这里说的这些目录,都包括他们的所有下级子目录。这部分需要写入权限的文件夹,我们需要设置administrators的完全控制权限,users的读取权限,以及internet guest的读取+写入权限,internet guest的具体帐号是在IIS里面设置的,点开站点的“目录安全性”选项卡里面可以找到。很多人将users权限去掉,这样是非常不建议的,一旦配置不当,就会造成权限不足的问题。同时,我们在IIS里面,需要将以上给了写入权限的目录去掉脚本权限,有些人可能找不到,下面两张截图很清晰的显示了,一张是iis6,一张是iis7。在Linux下,则设置上述几个目录为666的权限就可以了,其实是没有必要777的。

  另一部分则是剩下的不需要写入权限的目录,Windows下设置Administrators、Users、Internet Guest帐号具有读取的权限就可以了,IIS里面不要去拿掉脚本执行权限。而Linux里面,设置成555就可以了。

  通过以上设置,在不考虑服务器其他设置的情况下,大部分通过写入webshell文件来挂马的情况,基本上就可以杜绝了,当然,并非百分之百,安全是个相对的活,只能说这么设置之后可以更安全,没法做到一定安全。
作者其它文章




上一篇:Windows系统Apache生成各个网站日志的方法
下一篇:删除mysql多余账户

站长微信
扫一扫即可获得帮助
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|域名服务|西方经典阅读|古代经典|近代经典诗歌|近代经典散文|近代经典小说|作家档案|Archiver|手机客户端|小黑屋|域名申诉|域名仲裁|企业建站|联系我们|域名申诉仲裁|杂文评论|龙舞网络|天马原创文学网 ( 冀ICP备11025393号-6 冀ICP备2021004524号 )|网站地图

GMT+8, 2024-4-26 17:36 , Processed in 0.406250 second(s), 28 queries , File On.

冀公网安备:13032302000108 冀ICP备11025393号-6 

文章版权归天马原创文学网和作者所有,未经许可,不得转载。 

天马原创文学网是秦皇岛市抚宁区作家协会主办的文学交流平台。 

本站内容仅供抚宁区及部分域外作家学习交流,不涉及印刷和文化产品,是免费的非经营性网站。 

名誉站长:孙书柱、桑恒昌

By Dz! X3.4

快速回复 返回顶部 返回列表