PbootCMS作為國內最具人氣的免費可商用的CMS程序,備受廣大建站用戶喜愛,我們在使用Pbootcms時,也忽視了一些安全防護設置,這樣會導致系統(tǒng)安全系數降低,被黑或者被注入的概率極高,畢竟這世界百分百存在著極多的無聊hacker對全網的網站進行掃描,掃到你這個菜站,尤其是主流的CMS,所以在開發(fā)前做好安全防范還是很有必要的!
安全防護一:權限設置
| 目錄 | 建議設置權限 |
|---|---|
| /apps | 禁止寫入 |
| /config | 禁止寫入 |
| /core | 禁止寫入 |
| /data | 取消執(zhí)行 須寫入 |
| /doc | 禁止寫入,可刪除 |
| /rewrite | 禁止寫入,可刪除 |
| /runtime | 取消執(zhí)行 須寫入 |
| /static | 取消執(zhí)行 須寫入 |
| /template | 禁止寫入 |
安全防護二:基礎安全設置
| 名稱 | 安全建議 |
|---|---|
| 后臺路徑修改 | 默認后臺登錄路徑admin.php修改為其他名稱,如xxx.php |
| 賬號密碼修改 | 登錄后臺->右上角->修改賬號密碼 |
| 模板路徑啟用子目錄 | 配置參數->安全設置->模板子目錄啟用;對應模板路徑也做相應修改 |
| 留言驗證碼 | 配置參數->安全設置->啟用 |
| 表單驗證碼 | 配置參數->安全設置->啟用 |