首页 程序开发 如何对PbootCMS进行基础安全防护配置

如何对PbootCMS进行基础安全防护配置

由于PbootCMS是免费使用,所以使用者较多,因此也会成为很多居心不良的人的目标,所以为了站点的安全,在投入使用前作必要的安全防护是有必要的,这里介绍对程序的安全性设置:

1、程序及时更新和定时备份,将程序升级为最新是最简单的安全防护,及时升级可以及时将已知的程序不足完善,防止被钻空子;至于备份,可以根据自身情况手动或者设置自动备份,如果手动备份可以直接将文件下载到本地电脑进行存放,并定期的操作,例如每三天备份一次;如果使用诸如宝塔面板等建站,可以设置定期备份(具体步骤可以搜索,计划任务-定期备份站点或者数据库即可);或者使用比如阿里云或者腾讯云的快照备份(可能会产生费用,根据自身情况选择)。

2、基础安全设置,将一些默认的比如入口文件名,账密等信息进行修改,建议更改为随机字符串,如下表:

3、个别目录等的权限设置,core、apps、template、skin、m、style、index.php 以上文件夹或者文件设置为禁止写入(555权限),如果哪个文件夹没有,忽略即可

4、默认sqlite数据库相关修改,如下图:

第一步:根目录下data文件夹重命名;数据库文件也重命名(路径data/******.db);

第二步:打开config文件夹,用专业代码软件编辑器,编辑database.php这个文件,把里面默认的连接’dbname’ => ‘/data/pbootcms.db’ 改成您所修改重命名的路径和名称。

5、服务器自身安全设置,① 如果使用诸如宝塔等面板建站,可以选择使用比如宝塔的收费版本,收费版本有丰富的安全防护功能,例如防火墙、防篡改等等;② 给服务器安装第三方安全软件,例如安全狗、云锁等(使用方法自行搜索);

如果还有其他的方式或者方法可以在下面留言,希望可以帮到您

关于作者: Graent

热门文章

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

首页
微信
电话
搜索