建站学习网,专业提供各类建站教程,网页素材,SEO资讯等建站资源!

网站模板_网站源码_网站素材_建站教程_建站学习网

当前位置:建站学习网 > 建站教程 > 迅睿CMS教程 > 故障问题 >

迅睿CMS安全性怎么样?如何进行安全设置

更新时间:2022-08-20整理编辑:建站学习网阅读:0

一、迅睿CMS安全性


1、系统后台安全设置

迅睿CMS安全性怎么样?如何进行安全设置


开启https、开启跨站验证、登录失败次数设置

定期修改密钥,该密钥用于Cookie数据加密,为了保证用户数据安全


2、目录权限(非常重要)


目录权限的配置非常重要,80%的网站系统入侵后成功挂马,基本上是权限设置不正确引起的。

迅睿CMS系统目录权限配置的原则为:

可执行PHP脚本的目录,不允许可写
可写的目录,不允许执行PHP脚本

这样即使黑客侵入了网站目录,也不能轻易让木马在可执行PHP脚本的目录下运行,相当于把木马文件隔离起来了。

迅睿CMS安全性怎么样?如何进行安全设置


3、分离后台程序,个性化后台域名


不要把后台放在前端目录中,防止被猜疑利用。

迅睿CMS安全性怎么样?如何进行安全设置


强烈建议后台域名不要通过公网DNS解析,手动绑hosts文件访问。

如果有条件的话,后台更应该放置在VPN以及内网下访问。


4、禁止模版目录在线修改


迅睿CMS后台提供了在线修改模版的功能,提供了一定的方便,但是一旦黑客通过其他途径拿到了后台帐号密码,并进入了后台,就可以在线修改模版并植入木马程序。

迅睿CMS安全性怎么样?如何进行安全设置


为了安全起见,强烈的建议用户不允许在线修改模版,因为你方便,黑客们也喜欢。

通过FTP或SFTP软件来进行模版修改,同时开启FTP与SFTP的操作日志。


5、开启后台操作日志


作为网站管理员,养成定时查看日志的习惯才是好同志。

迅睿CMS安全性怎么样?如何进行安全设置


通过开启迅睿CMS后台的操作日志,并定时查看是否有非法登入后台的管理员账户,是否有非法访问后台地址的行为。


6、开启访客日志记录

迅睿CMS安全性怎么样?如何进行安全设置


实时查看网站访问数据和POST提交数据,统计用户的操作行为日志,记录源端口号、IP、设备信息。


7、补丁更新及安全检查


迅睿CMS使用过程中,如发现已知的安全漏洞,官方会在第一时间修复漏洞并提供补丁包,并通知客户及时打上补丁,避免再次入侵,造成更大损失。


8、数据库与网站备份


建议每天对网站程序和模版以及数据库进行备份,阿里云服务器可以用设置定时快照备份,大部分虚拟主机也有自动定时备份功能,以防出现故障后无法恢复历史文件。


二、服务器安全配置


虚拟主机安全性都是由服务商来设定;

云服务器建议安装BT面板的防火墙插件

迅睿CMS安全性怎么样?如何进行安全设置


三、其他开源程序的安全配置


如果您的服务器运行了不止迅睿CMS一个产品,还有如Discuz、DedeCMS、帝国CMS等开源产品,请及时关注这些产品的安全信息,并做好补丁工作。


本文网址:https://www.dedexuexi.com/jzjc/xrjc/gzwt/3487.html

本站部分文章搜集与网络,如有侵权请联系本站,转载请说明出处。

收藏此文 赞一下!() 打赏本站

如本文对您有帮助,就请建站学习网抽根烟吧!

支付宝打赏
微信打赏
迅睿CMS移动端首页无法生成静态页怎么办?
« 上一篇2022年07月02日
迅睿CMS问答插件安装后,无法选择栏目和输入内容的解决方法
2022年07月02日下一篇 »
  • 迅睿cms首页调关键词“模块缓存不存在”
    0阅读
    使用迅睿cms开发网站模板,在首页列表中调用文章关键词时,如果按照列表页的调用方式直接操作,点击关键词链接时,会提示“模块[]缓存不存在”。比如,在首页使用如下代码{php $kws=dr_get_content_kws($t.keywords);}{if $kws}{loop $kws $name...
  • 迅睿cms后台密码忘记了,如何重置找回密码?
    0阅读
    迅睿cms管理员账号、密码丢失,可以通过数据库进行查看并修改,本文中,笔者将从加密原理以及逆向还原的角度来分步做下讲解,如果你对此不感兴趣,可以直接略过原理及逆向过程,直接看第三步的操作流程即可。一、先分析迅睿cms的加密逻辑从迅睿cms的源代码中,可以分析出其加密验证逻辑如下。1、md5加密明文密...
  • 迅睿cms无法通过id找到共享模块的模块目录
    0阅读
    迅睿cms访问文章内容页面时提示:“无法通过id找到共享模块的模块目录”。这个提示极大可能是因为非正常入库导致的,少入库了一张表,如果是正常在后台发布的内容,是不可能出现这种错误的。模块表入库一般有这几张表:dr_1_demo内容主表、dr_1_demo_index内容索引表、dr_1_demo_d...
  • 迅睿cms生成静态时报错排查处理
    0阅读
    在使用迅睿cms绑定移动域名以后,内容生成静态会出现如下图所示的错误,这种在生成静态的时候出错,最大可能性是模板的问题。所以,我们可以直接从模板代码上排查一下。排查方法1、打开index.php开启开发者模式开关2、后台开启url自由模式3、然后通过动态地址手动访问这个页面,就可以看到具体的错误,对...
  • 迅睿CMS问答插件安装后,无法选择栏目和输入内容的解决方法
    0阅读
    最近建站学习网在网站功能开发调试过程中,遇到过一个全新安装问答插件,但是无法选择栏目和输入内容的情况。经过查询源码,发现栏目数据是正常调用的,往下看之后,发现问答插件中content字段默认使用的是百度编辑器。但是系统目前使用的并非百度编辑器,这就造成了编辑器的位置出现jq错误,从而进一步引发栏目那...
 
QQ在线咨询
×
欢迎您登陆建站学习网
QQ一键登陆 建站学习网账号登录