[Windows Server 2012] Discuz X3安全设置
★ 歡迎來到〖護衛神·V課堂〗,網站地址:http://v.huweishen.com
★〖護衛神·V課堂〗是護衛神旗下專業提供服務器教學視頻的網站,每周更新視頻。
★ 本節我們將帶領大家:Discuz安全設置
本節主要講解如何防止黑客上傳并運行網頁木馬;至于Discuz的安裝方法不在本節講述范圍。
演示服務器已經安裝好Discuz,輸入http://127.0.0.1就可以訪問了。
需要注意的是:
·PHP5.3以前的版本(如5.2.17)對權限需求不一樣;本節主要針對PHP5.3及其以后版本。
·本節適用于服務器或云主機;如果您使用的虛擬主機,則無法使用以下方法解決安全問題;
您可以購買九網互聯的【平安主機】來解決Discuz安全問題;【平安主機】是國內唯一可以
100%防掛馬的虛擬主機產品。
1、創建Discuz網站匿名帳戶:Iuser_discuz
·注意只屬于Guests組。
2、設置Discuz網站文件權限
·全站:Iuser_discuz(讀取;此文件夾和子文件夾:遍歷文件夾/執行文件);IIS_IUSRS(讀
取);Administrator(完全控制);SYSTEM(完全控制)。
·/data/:增加Iuser_discuz(寫/刪除)
·/uc_server/data/:增加Iuser_discuz(寫/刪除)
3、設置IIS
·匿名帳戶使用:Iuser_discuz
·/data/:禁用腳本權限
·/uc_server/data/:禁用腳本權限
至此,Discuz的安全設置就已經完成;經過設置后,雖然黑客也可能上傳木馬,但卻無法運行起來
;已經很大程度提升了網站安全。
如果能再配合安全輔助工具,安全級別還能繼續提升。
4、安全輔助工具
推薦使用護衛神研發的【安全套裝】;阻擋來自系統漏洞、軟件漏洞、網站漏洞等多方面的入侵;
全面解決服務器及網站的各種安全威脅。
我們演示其中的一個模塊:網頁密碼鎖
顧名思義,就是對網頁設置一個密碼,只有通過密碼認證以后,才能成功訪問網頁;主要用在網站
后臺。
至此,本節已經結束,敬請訪問護衛神網站(www.huweishen.com)獲得更多教學視頻
轉載請注明出處(http://v.huweishen.com/video/37.html)謝謝!
轉載于:https://www.cnblogs.com/huweishen/p/5075038.html
總結
以上是生活随笔為你收集整理的[Windows Server 2012] Discuz X3安全设置的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: Jenkins FTP 上传
- 下一篇: C语言——宏