dedeampz安全性设置教程

第一步:设置apache运行权限。

dedeampz在windows2003系统上安装后,apache服务是以用户“System”(本地系统账号)运行。这样为服务器安全留下隐患。所以,要创建一个新的账户去代替system运行apache并设置相应的权限。

1.在计算机管理>本地用户和组>创建一个帐户,例如:web,密码设置为:yuzhenhai。

2.打开开始>管理工具>本地安全策略,在用户权限分配中选择“作为服务登陆”,添加web用户。

3.计算机管理里面选择服务,找到apache2.2,先停止服务,右击>属性,选择登陆,把单选框从本地系统帐户切换到此帐户,然后查找,选择web,输入密码yuzhenhai,然后点确定(这个时候apache还不能正常启动。)

4.去除各磁盘根目录除administror与system以外的所有权限,假如dedeampz安装在d盘,赋予d盘web用户读取和运行、列目录、读取三个权限。

5.将apache安装目录d:dedeampzprogramapach目录的web用户权限添加完全控制。

6.将php安装目录的web用户权限添加完全控制。

7.php.ini中指定的PHP临时上传目录和session保存目录d:wwwrootTmp,赋予web用户完全控制权限。

8.重新启动apache服务。这样apache就运行在低权限用户下了。

第二步:配置apache。

1.让dedeampz支持.htaccess文件。

打开Apacheconfhttpd.conf配置文件,找到:

Options Indexes

AllowOverride None

Order allow,deny

Allow from all

修改为:

Options Indexes FollowSymLinks

AllowOverride all

Order allow,deny

Allow from all

2.关闭apache自动列出目录。

Options Indexes FollowSymLinks

AllowOverride all

Order allow,deny

Allow from all

修改为:

Options FollowSymLinks

AllowOverride all

Order allow,deny

Allow from all

3.打开gzip压缩。

打开Apacheconfhttpd.conf配置文件,添加:

AddOutputFilter DEFLATE html xml php js css

4.加载gzip压缩模块。

打开Apacheconfhttpd.conf配置文件,在加载模块部分添加:

LoadModule deflate_module modules/mod_deflate.so

第三步:开启部分文件及文件夹完全控制权限。

index.html view uploads data赋予web用户完全控制权限。

第四步:关闭第三步中目录的执行权限。

在虚拟主机配置里面添加:

<Directory "D:dedecmsuploads">

<FilesMatch ".php">

Order Allow,Deny

Deny from all

<Directory "D:dedecmsdata">

<FilesMatch ".php">

Order Allow,Deny

Deny from all

<Directory "D:dedecmsview">

<FilesMatch ".php">

Order Allow,Deny

Deny from all

本文来自“于振海网 http://www.yuzhenhai.com”,转载请保留此信息。

时间: 2024-10-31 08:34:46

dedeampz安全性设置教程的相关文章

office 2007和2010提示:此错误通常是由宏安全性设置造成

本文仅提到2007,但2010也可以采用此方法解决! Word2007提示错误"此错误通常是由宏安全性设置造成" 每次运行WORD都会出现一个提示窗口-- "此错误通常是由宏安全性设置造成的.如果您知道宏来自您信任的来源,则可将宏安全性设置更改为允许启用宏.宏安全性设置的更改方式取决于您使用的 Microsoft Office System 程序." Word2007提示错误"此错误通常是由宏安全性设置造成"解决办法在打开或关闭word文档的时候

websphere全局安全性设置

websphere 安装时最好创建独立的用户组和用户.linux平台上:组名wasadmin,用户名wasadmin;windows平台上:组名为wasadmins,用户名wasadmin; websphere v6 安装完成后,登录到管理控制台 http://localhost:9060(安装时控制台监听端口)/admin/, 此时可以用任何名称(包括空,而且不用输入密码)就登陆到管理控制台进行 管理操作.此时首页提示 未启用安全性. 如果想锁定管理控制台,只允许某个用户行使管理权限.可以登陆

Windows2003 MSSQL安全设置教程

  Windows2003服务器安装及设置教程好久没有更新了,正好最近上了一台服务器,正好把剩下的几篇补全,今天先说的是MSSQL安全篇第一篇--将MS SQL SERVER运行于普通用户下. 为什么要将MS SQL SERVER数据库必须运行在"普通用户"的状态下呢?因为如果使用了"超级管理员"或者"本地系统用户"来运行"SQL2000数据库",就会被黑客利用,利用SYSTEM用户权限入侵服务器.因此,为了服务器安全,务必将

excel页眉设置教程

excel页眉设置教程: 设置页眉步骤1:点击菜单栏中"视图"菜单,选择下拉菜单"页眉和页脚"项(或者点击菜单栏"文件→页面设置"或者选择"文件→打印预览→设置"). 设置页眉步骤2:弹出"页面设置"对话框,选中"页眉页脚"项.(快速打开组合键为:"按住Alt+V,然后再点击H"或者"按住Alt+F,然后再点击U"也可以打开). 设置页眉步骤3:点

火狐浏览器新手设置教程

对于一直使用IE浏览器的朋友来说,火狐浏览器对菜鸟来说更是陌生的,因此本博客特制作了这篇火狐浏览器新手设置教程. 火狐浏览器软件上方一共有七个菜单项,分别是:文件,编辑,查看,历史,书签,工具,帮助. 下面主要讲解一下"工具"中的"选项"菜单,在这里你可以对火狐浏览器进行详细的设置,它相当于IE浏览中的"internet 选项"设置. 一:主要 1.启动 启动项显示:这里是设置当火狐浏览器启动时显示的页面,一共有三个选项分别是:显示空白页,显示我

Python的Django框架中TEMPLATES项的设置教程

  这篇文章主要介绍了Python的Django框架中TEMPLATES项的设置教程,主要针对Django1.8后的新特性,需要的朋友可以参考下 TEMPLATES Django 1.8的新特性 一个列表,包含所有在Django中使用的模板引擎的设置.列表中的每一项都是一个字典,包含某个引擎的选项. 以下是一个简单的设定,告诉Django模板引擎从已安装的应用程序(installed applications)的templates子目录中读取模板: ? 1 2 3 4 5 6 TEMPLATES

qq输入法自定义短语设置教程

  qq输入法自定义短语设置教程: 1)首先打开[QQ输入法],然后在[输入设置]中点击进去. 2)然后在[输入法设置]中的[个性短语]中点击进去,点击[编辑个性短语]. 3)在[添加]中点击一下,然后输入个性短语跟输入串(快捷键,就是你按了哪几个按钮就可以显示个性短语),然后点击[确定]. 4)我们在输入状态的时候,输入输入串就可以显示设置的个性短语了.

3G上网卡共享上网设置教程

现在我们用的3G上网卡一般有两种: 1.插在USB接口的上网卡(包括内置在机器里面的),需要安装驱动及软件后连接3G网络上网; 2.类似3G网卡路由器,可供多个设备上网(一般控制在5个内); 由于第二种已经可以使多个设备同时连接上网,基本不涉及如何共享,下文只要描述USB接口的3G网卡如何共享.测试网卡为电信版华为USB 3G网卡,其他3G网卡设置方法基本一致. 共享上网设置教程: 1.在网络图标上右键-打开网络和共享中心; 2.点-更改适配器设置; 3.在USB-KEY DIAL上右键-属性,

wps总是自动更新怎么办 关闭wps自动更新设置教程

  最近使用wps总是自动更新怎么办,有什么办法可以取消wps自动更新的?下面小编就来教一下大家关闭wps自动更新设置教程. wps总是自动更新怎么办 关闭wps自动更新设置教程 方法一.在安装目录下,删除UpdateSelf.exe; 方法二.在注册表中,删除启动项下自动升级的值; 方法三.借助软件工具(如:360安全卫士.qq卫士等),优化启动项,禁用wps自动升级.