首页 > 其他分享 >Eyoucms安全设置教程(目录权限设置)

Eyoucms安全设置教程(目录权限设置)

时间:2023-07-15 17:56:31浏览次数:29  
标签:文件 Eyoucms 写入 教程 0755 设置 权限 目录 0555

大致整理易优cms的网站目录权限设置如下,此教程仅供参考,如有问题欢迎反馈纠正。

【安装环境】

1、推荐采用apache服务器环境,官方已经内置一些限制执行脚本的权限,分别在各自文件夹的 .htaccess 里,比如:图片上传目录

2、如果是用nginx服务器环境,可以参考 .htaccess 文件对nginx做限制

3、如果是用iis服务器环境,建议有条件的可以替换成apache,或者也参考 .htaccess 文件对iis做限制

【注意事项】

按照该教程分配目录权限后,部分功能因权限不足,可能会造成以下的问题:

1、后台无法升级  (解决方案:批量将根目录及所有子目录的权限值设为 0755,升级完后再重新调整权限分配)

2、模板管理不能编辑  (解决方案:将模板目录 template 的权限值设为 0755,修改完模板后,再改权限值为 0555)

【目录权限分配】

├─application 应用目录,一般情况下不需要修改,所以允许脚本执行,拒绝写入(权限值:0555)

├─core 核心框架,一般情况下不需要修改,所以允许脚本执行,拒绝写入(权限值:0555)

├─data 存放缓存文件、数据等,所以允许写入(权限值:0755)

│ ├─backup 备份文件存放目录,放置更新包、备份包(清除缓存会一起清理掉)(权限值:0755)

│ ├─conf 版本号文件、汉字拼音文件等,这是不会有php文件(权限值:0755)

│ ├─model 创建自定义模型时,相关文件的模板样本,拒绝写入(权限值:0555)

│ ├─runtime 系统运行时生成的缓存文件目录,可以手工删除里面的目录文件(权限值:0755)

│ ├─schema 存放数据表字段缓存文件,对网站性能加速(权限值:0755)

│ ├─session_xxxxxx 服务器临时缓存目录,比如:验证码、临时校验等,这是不会有php文件(权限值:0755)

│ ├─sqldata_xxxxxx 数据库备份目录,建议备份挪到网站外存储,避免被利用下载破解密码(权限值:0755)

│ ├─weapp 制作、打包插件专属目录,一般在本地开发,要拒绝写入(权限值:0555)

├─extend 扩展类库、自定义函数文件的目录,专门给开发者二次开发易优CMS,拒绝写入(权限值:0555)

├─install 安装完系统后,直接删除;如需要搬家另外从demo源码里拷贝

├─public 公共静态资源文件存放目录,不会包含php、jsp、asp、aspx等动态文件,拒绝写入(权限值:0555)

├─template 前端模板存放目录,不建议在后台进行模板编辑,所以要拒绝写入(权限值:0555)

├─uploads 图片上传存储目录,不会包含php、jsp、asp等动态文件,允许脚本执行、写入(权限值:0755)

├─vendor 第三方资源包目录,允许脚本执行,拒绝写入(权限值:0555)

├─weapp 后台插件应用目录,允许脚本执行,拒绝写入(权限值:0555)

├─index.php 前台入口文件,允许脚本执行,拒绝写入(权限值:0555)

├─login.php 后台入口文件,允许脚本执行,拒绝写入(权限值:0555)

如果网站是生成静态模式,生成的那些存放静态文件的目录(权限值:0755)

【示例操作】

可能有些用户不懂什么是权限,该怎么设置,下面我们以宝塔面板为例。

 

如果是FTP的用户,可以通过这种方式分配

标签:文件,Eyoucms,写入,教程,0755,设置,权限,目录,0555
From: https://www.cnblogs.com/ymdi/p/17556593.html

相关文章

  • B站视频WPF实战教程修改代码
    P36HttpRestClient.cs部分代码publicasyncTask<ApiResponse>ExecuteAsync(BaseRequestbaseRequest){//urivaruri=newUri(apiUrl+baseRequest.Route);//newrestrequest//adduriv......
  • Typora补丁设置
    Typora补丁保护设置为激活Typora选择保护该补丁1.下载好安装包后,按照提示正常安装,尽量不安装在C盘上,然后运行Typora时显示试用15天2.激活,先关闭电脑的杀毒软件的实时保护,然后将下载的补丁文件复制到Typora应用程序所在文件夹下。然后添加或删除排除项继而添加补丁所在的......
  • 角色权限设置显示
    1.树形控件点击查看代码<el-tree:data="data":props="defaultProps"@node-click="handleNodeClick"></el-tree>2.角色信息编辑对话框3.定义menuProps取的是表里的title字段menuList需要被定义写一个查询复制一个menuManage出来点击查看代码importrequ......
  • 帝国cms 全站伪静态规则设置
    帝国cms因为目前来说是免费使用得,而且对于数据承载量以及其他栏目设置方面还是比较友好得,现在大部分网站已经采用帝国cms系统来做了。伪静态相对于静态来说会有更多得好处,今天就说下帝国cms伪静态规则设置方面得问题帝国CMS伪静态nginx版:rewrite^([^\.]*)/listinfo-(.+?)-(.+......
  • python将文件夹设置为当前工作目录
    将文件夹设置为当前工作目录作为一名经验丰富的开发者,我将向你介绍如何使用Python将文件夹设置为当前工作目录。这个过程非常简单,只需要几个简单的步骤就可以完成。下面是整个过程的流程图:步骤操作1导入必要的模块2获取要设置的文件夹3使用os模块设置工作目录......
  • Python教程(3)——python开发工具vscode的下载与安装
    python的开发工具有很多款,很多都是非常好用的,其中vscode作为其中一款Python的开发工具,是非常轻量级的,今天我们来介绍一下vscode的下载与安装。vscode的下载与安装首先需要到vscode的官网,这个谷歌或者百度一下就可以搜到,然后根据你的系统下载你对应的版本,我这里使用的window,所以......
  • Python保姆级教程 数据类型—新手小白入门必看系列
    推荐使用压缩软件和杀毒软件7-zip使用火绒一、基本数据类型与变量(上)2.1注释优点:代码说明没注释的代码有注释的代码不让解释器执行注释的那句话2.2单行注释单行注释快捷键:ctrl+?2.3多行注释""""""(三个双引号)2.4字面量变量字面量是已经被定义好的量在......
  • 修改系统注册表文件,完美设置 Windows10 透明任务栏
    无需安装各种乱七八糟的任务栏透明软件,直接操作系统注册表文件,完美设置Windows10透明任务栏的方法分享。Windows10是一款广受欢迎的操作系统,其任务栏是用户操作系统的重要界面之一。对于那些想要定制其任务栏的用户来说,许多人希望使用透明的任务栏。在本文中,我们将介绍如何设置......
  • 设置软件开机自启的小技巧
    虽然现在大部分软件都可以设置开机自启动,但是不知道有多少人知道这个小技巧,我个人觉得这个还是挺好用,分享给大家将你想要自启动的软件的快捷方式,放到以下目录中即可C:\ProgramData\Microsoft\Windows\StartMenu\Programs\StartUp该目录为公共的开始菜单,开机自动启动的软件,可以......
  • PyCharm设置背景主题
    File->Settings->Appearance&Behavior->AppearanceIntellij:白色Darcula:黑色Highcontrast:亮黑色(高对比度) 1. Intellij:白色2. Darcula:黑色3. Highcontrast:亮黑色(高对比度) ......