zblog
當前位置:首頁 > 商學院 > zblog > 正文内容

zblog

zblog文件(jiàn)目錄權限安全設置指南(nán)

豫唐網絡2024-01-08 11:08252

zblog程序,為(wèi)最大化的安全考慮,防止被黑(hēi)或是系統漏洞網站(zhàn)被攻破,可以在面闆的文件(jiàn)管理裡(lǐ)操作,将網站(zhàn)權限做如下(xià)設置

zblog文件(jiàn)目錄權限安全設置指南(nán).png

一(yī)、保留w權限

需要保留w權限的目錄及子目錄及其下(xià)所有文件(jiàn)

zb_users/cache

zb_users/upload

二、删除w權限

需要删除w權限的有

zb_system及其子目錄

zb_users下(xià)除了cache,upload的其它目錄

根目錄下(xià)的index.php,feed.php,search.php

三、無法覆蓋或不能(néng)安裝應用

解決不能(néng)ftp覆蓋或不能(néng)安裝主題,插件(jiàn)的問題:

1.如果要覆蓋zb_system就(jiù)在文件(jiàn)管理裡(lǐ)給zb_system及子目錄增加w權限

2.如果要安裝新插件(jiàn),zb_users下(xià)的plugin目錄也要增加w權限

3.其它有需求目錄也同樣處理。

4.為(wèi)了防止黑(hēi)客種木(mù)馬在網站(zhàn)裡(lǐ),覆蓋完成後請盡快删除增加的w權限

四、防篡改

開(kāi)啓寶塔的代碼防篡改功能(néng)。

開(kāi)啓此功能(néng)期間,在zblog應用中心安裝應用會(huì)提示《授權文件(jiàn)非法》,所以安裝應用的時候記得臨時關閉此功能(néng)。

五、nginx的安全配置


location ~* /(zb_users/cache|zb_users/upload|zb_users/logs)(.*)\.php$ {
    deny all;
    return 404;
}
location ~ ^/(\.user.ini|\.htaccess|\.git|\.svn|\.project|LICENSE|README.md)
{
    return 404;
}


掃描二維碼推送至手機(jī)訪問。

版權聲明:本文由湯陰縣飄瑾網絡科技(jì)工(gōng)作室發布,如需轉載請注明出處。

本文鏈接:

分享給朋友(yǒu):

相(xiàng)關文章

zblog提示授權文件(jiàn)非法怎麽辦

zblog提示授權文件(jiàn)非法怎麽辦

        zblog在開(kāi)啓主題或者插件(jiàn)的時候,有時候會(huì)提示授權文件(jiàn)非法。這種需要怎麽處理麽?  ...

zblog授權中心zblog商業(yè)授權價格

zblog授權中心zblog商業(yè)授權價格

        zblog的商用鏈接,已與2022年(nián)01月(yuè)28從(cóng)官網移除,git開(kāi)源協議MIT。如你依然不放(fàng)心,可以找豫...

zblogphp開(kāi)源免費(fèi)、小(xiǎo)巧強大的博客程序與CMS建站(zhàn)系統

zblogphp開(kāi)源免費(fèi)、小(xiǎo)巧強大的博客程序與CMS建站(zhàn)系統

Z-BlogPHP 基于 PHP 平台,支持 MySQL(含 MariaDB)、SQLite 和 PostgreSQL 數據庫。期待它能(néng)成為(wèi)您建站(zhàn)、寫博的上(shàng)佳選擇。我們一(yī)直在努力把 Z-BlogPHP...

zblog插件(jiàn)怎麽安裝

zblog插件(jiàn)怎麽安裝

        zblog的插件(jiàn)分為(wèi)應用中心插件(jiàn)和自(zì)定義插件(jiàn)兩大類。應用中心插件(jiàn)又(yòu)分為(wèi)免費(fèi)插件(jiàn)和付費(fèi)插件(jiàn)。自(zì)定義插件(jiàn)分為(wèi)...

zblog二級導航下(xià)拉導航多(duō)級導航配置設置教程

zblog二級導航下(xià)拉導航多(duō)級導航配置設置教程

        zblog已支持多(duō)級分類,而一(yī)些主題的模版也需要适配二級或者多(duō)級分類導航,但作為(wèi)新手,還(hái)是不知道怎麽下(xià)手...

根據ID批量修改文章狀态

根據ID批量修改文章狀态

本案例為(wèi)通(tōng)過txt文檔輸入N多(duō)個(gè)文章id,然後根據txt輸入的ID批量對文章狀态進行修改。操作步驟如下(xià):1、在網站(zhàn)根目錄創建txt文件(jiàn),命名為(wèi)id.txt;2、在txt裡(lǐ)面批量寫入需要修改狀态的id,...