DedeCMS站点高级安全策略(Linux篇) 更改纪录: 2012-06-06:增加Nginx服务器的配置 在Linux环境下搭建安装DedeCMS本篇不再具体说明,大家可以点击文档《Linux下安装DedeCMS及安全设置》来查看安装和基本安全配置部分的内容。 本篇将在之前的基础上进一步来对Linux下的DedeCMS进行安全配置,以保证我们的站点能够更加安全的运行在服务器上。 1.安装Apache文件访问权限模块 为了保证每个虚拟站点都能够拥有自己独立的文件访问权限,我们需要安装Apache安全权限分离模块,在终端中输入: sudo apt-get install apache2-mpm-itk 2.添加管理后台站点控制帐号 接下来我们需要再添加一个后台站点的Apache运行帐号,在终端中输入: sudo useradd -g www-data -d /dev/null -s /usr/sbin/nologin www-admin 这样我们就添加了一个www-admin帐号,专门用于控制后台站点的文件访问权限。 3.将后台管理目录移出,并且创建独立站点 默认安装后,后台的管理目录是在站点更目录下的/dede,为了安全起见我们需要将这个目录移出,但为了能够正常管理站点,我们需要将这个后台目录创建独立站点。 3.1.移动后台管理目录 我们先创建一个目录,这个目录专门用于存放后台站点文件,在终端中输入: s...
内容已隐藏,请关注公众号输入验证码查看
本帖支持关注公众号查看
【无套路 无套路 无套路 扫描二维码关注公众号发送【验证码】收到验证码 在上面输入点击提交查看即可显示隐藏内容】
|