dedeampz安全性设置教程

第一步:设置apache运行权限。

dedeampz在windows2003系统上安装后,apache服务是以用户“System”(本地系统账号)运行。这样为服务器安全留下隐患。所以,要创建一个新的账户去代替system运行apache并设置相应的权限。

1.在计算机管理>本地用户和组>创建一个帐户,例如:web,密码设置为:yuzhenhai。

2.打开开始>管理工具>本地安全策略,在用户权限分配中选择“作为服务登陆”,添加web用户。

3.计算机管理里面选择服务,找到apache2.2,先停止服务,右击>属性,选择登陆,把单选框从本地系统帐户切换到此帐户,然后查找,选择web,输入密码yuzhenhai,然后点确定(这个时候apache还不能正常启动。)

4.去除各磁盘根目录除administror与system以外的所有权限,假如dedeampz安装在d盘,赋予d盘web用户读取和运行、列目录、读取三个权限。

5.将apache安装目录d:dedeampzprogramapach目录的web用户权限添加完全控制。

6.将php安装目录的web用户权限添加完全控制。

7.php.ini中指定的PHP临时上传目录和session保存目录d:wwwrootTmp,赋予web用户完全控制权限。

8.重新启动apache服务。这样apache就运行在低权限用户下了。

第二步:配置apache。

1.让dedeampz支持.htaccess文件。

打开Apacheconfhttpd.conf配置文件,找到:

Options Indexes

AllowOverride None

Order allow,deny

Allow from all

修改为:

Options Indexes FollowSymLinks

AllowOverride all

Order allow,deny

Allow from all

2.关闭apache自动列出目录。

Options Indexes FollowSymLinks

AllowOverride all

Order allow,deny

Allow from all

修改为:

Options FollowSymLinks

AllowOverride all

Order allow,deny

Allow from all

3.打开gzip压缩。

打开Apacheconfhttpd.conf配置文件,添加:

AddOutputFilter DEFLATE html xml php js css

4.加载gzip压缩模块。

打开Apacheconfhttpd.conf配置文件,在加载模块部分添加:

LoadModule deflate_module modules/mod_deflate.so

第三步:开启部分文件及文件夹完全控制权限。

index.html view uploads data赋予web用户完全控制权限。

第四步:关闭第三步中目录的执行权限。

在虚拟主机配置里面添加:

<Directory "D:dedecmsuploads">

<FilesMatch ".php">

Order Allow,Deny

Deny from all

<Directory "D:dedecmsdata">

<FilesMatch ".php">

Order Allow,Deny

Deny from all

<Directory "D:dedecmsview">

<FilesMatch ".php">

Order Allow,Deny

Deny from all

本文来自“于振海网 http://www.yuzhenhai.com”,转载请保留此信息。

(0)

相关推荐

  • 手机丢了微信钱包有钱安全吗 微信钱包安全设置教程

    移动支付时代,如今手机中的支付宝.微信钱包越来越多的融合到了生活各个方面,它们基本绑定了我们大多数银行卡,可以说控制着自己的家底.不少小伙伴经常会有这样的担心:如果手机丢了微信钱包安全吗?对于这个问题 ...

  • WP7手机锁屏密码设置教程

    WP7手机自身带有锁屏密码(安全锁)功能,可以大幅提高丢失后的手机中存储资料的安全性,百信手机商城小编这次带来的就是WP7手机锁屏密码设置教程,手把手教你设置解锁屏幕时的密码. 步骤/方法 01 进入 ...

  • iphone4怎么上网?苹果iphone4上网设置教程

    iPhone可以通过运营商的网络上网,也可以通过无线路由器(也就是WI-FI)上网,不同的上网方法需要不同的设置,下面就介绍常用的三种上网设置.享受iPhone 4带来的完美上网冲浪体验.不过,在享受 ...

  • iphone5上网设置教程

    iPhone可以通过运营商的网络上网,也可以通过无线路由器(也就是WI-FI)上网,不同的上网方法需要不同的设置,下面就介绍常用的三种上网设置.享受iPhone 4带来的完美上网冲浪体验.不过,在享受 ...

  • backgrounder怎么设置 iphone 4后台模式设置教程

    鉴于很多朋友都在问backgrounder怎么设置,以下是pc6小编从网上找来的iphone 4后台模式设置教程供大家参考。 Backgrounder是个对系统行为影响巨大的程序,个人感觉那些越狱之后 ...

  • 最简洁最易懂的sbsettings5.22设置教程(附sbsettings汉化下载地址)

    本文为大家介绍详细的sbsettings安装、启动、设置教程,并为大家介绍sbsettings的主要功能有哪些,在本文的最后为大家带来了SBSettings汉化版下载地址,希望大家喜欢 一、安装: C ...

  • 迅雷怎么关联360安全浏览器?360浏览器关联迅雷下载设置教程

    360浏览器关联迅雷下载设置教程来咯~有很多朋友不是很了解360浏览器关联迅雷步骤,关联之后当我们通过360浏览器下载东西时就是使用迅雷,那么该如何关联呢? 第一步、首先打开迅雷,然后点开“应用盒子” ...

  • 百度手机地图导航时屏幕唤醒设置教程

    当我们经常使用百度地图来导航的时候,肯定要一路看着导航方向去哪或者听导航的播报,有时候很经常会看着导航却因为一直没动关闭了屏幕,又要重新开锁就比较麻烦了,其实我们可以在百度地图中设置在导航时屏幕唤醒的 ...

  • 斐讯路由器怎么设置最安全?斐讯无线路由器防蹭网设置教程图文详解

    前不久为大家带来了一篇【路由器怎么设置才安全】的理论文章,很多朋友看完可能觉得比较抽象,今天脚本之家小编为大家带来一篇实战文章,以斐讯无线路由器为例,教大家斐讯路由器怎么设置安全。通过对路由器账号、登 ...