当前位置 : 主页 > 网站建设 > 正文

DedeCMS禁止用户访问模板文件夹及文件

原创

重庆seo2017-01-12 09:32:16阅读()网站安全seo优化dedecmsA+ / A-

       DedeCMS漏洞不是多,是使用的人没有安全知识基础。由于没有禁止模板文件夹读取,导致许多网站模板被盗用,Apache环境可以设置禁止用户访问该文件夹或目录执行权限,这方法同样适用其他Apache环境,建议禁止用户访问或执行的目录如下:

服务器脚本.htaccess

RewriteEngine On
RewriteRule templets/(.*).(htm)$ – [F]
RewriteRule data/(.*).(htm)$ – [F]
RewriteRule include/(.*).(htm)$ – [F]
RewriteRule install/(.*).(htm)$ – [F]

FTP修改文件夹属性

       权限为:drwxr-x--- 数字化权限也就是750属性

       以上修改后,在地址栏上访问URL只能显示403 Forbidden

Forbidden

You don't have permission to access /templets/xx/index.htm on this server.

    扩展阅读

    本文地址:https://www.vi586.com/web/361.html
    版权声明:原创文章,版权归重庆SEO吖七所有,欢迎分享本文,支持原创,转载请保留出处

    赞(18)