網(wǎng)(LieHuo.Net)教程 網(wǎng)站的安全問(wèn)題一直是廣大站長(zhǎng)朋友的心腹大患。Kesioncms軟件一直與其簡(jiǎn)單、強(qiáng)大、易用及安全而聞名。
但程序的安全,也需要服務(wù)器的安全才可以確保萬(wàn)無(wú)一失。網(wǎng)站的安全工作是離不開(kāi)站長(zhǎng)的安全意識(shí)防范,現(xiàn)在Kesioncms V6的目錄安全整理說(shuō)明如下:
一、上傳目錄 UploadFiles ---具有寫(xiě)入權(quán)限,由于是上傳目錄請(qǐng)?jiān)O(shè)置不允許執(zhí)行asp腳本(詳見(jiàn):http://www.kesion.com/kfrz/9573.html)
tips:
1、早期版本(6.0正式版本之前)是upfiles目錄,但V6正式版本開(kāi)始強(qiáng)制統(tǒng)一將上傳文件放在UploadFiles,目的在于區(qū)分早期的上傳文件,新版本方便統(tǒng)一清理垃圾文件,可見(jiàn):http://www.kesion.com/kfrz/9542.html
2、由于此目錄的特殊性,請(qǐng)一定要設(shè)置不允許執(zhí)行asp腳本
二、生成目錄及首頁(yè)文件 ---具有寫(xiě)入權(quán)限
默認(rèn)生成目錄 html ---具有寫(xiě)入權(quán)限,子目錄繼承
tips:此目錄可以根據(jù)自己的生成規(guī)則在模型管理->修改->生成選項(xiàng)里設(shè)置,請(qǐng)根據(jù)您所設(shè)置的生成目錄給權(quán)限
默認(rèn)網(wǎng)站首頁(yè)文件 : index.html ---具有寫(xiě)入權(quán)限
tips :首頁(yè)生成文件可以在基本信息設(shè)置->基本選項(xiàng)里設(shè)置對(duì)應(yīng)的文件名和擴(kuò)展名,請(qǐng)根據(jù)您所設(shè)置的生成文件名給寫(xiě)入權(quán)限
三、模板目錄 Template ---具有寫(xiě)入權(quán)限,子目錄繼承
tips:在后臺(tái)編輯模板時(shí),要求template目錄需要有寫(xiě)入權(quán)限,否則會(huì)出錯(cuò)。同樣此目錄可以在基本信息設(shè)置->其它選項(xiàng)里改成其它名稱,請(qǐng)根據(jù)您所設(shè)置的生成文件名給寫(xiě)入權(quán)限
四、JS目錄 JS ---具有寫(xiě)入權(quán)限
tips:此目錄的作用是生成頂部菜單JS,自定義靜態(tài)JS,系統(tǒng)函數(shù)JS等等,所以需要有寫(xiě)入權(quán)限
五、數(shù)據(jù)庫(kù)目錄 KS_Data --具有寫(xiě)入權(quán)限,子目錄繼承
tips:這個(gè)目錄是存放數(shù)據(jù)庫(kù)的,整個(gè)目錄需要有寫(xiě)入權(quán)限并繼承,這樣才可以讀寫(xiě)數(shù)據(jù)庫(kù)
六、小論壇壇配置文件 config/guestbook.xml ---具有寫(xiě)入權(quán)限
tips:由于小論壇的一些配置參數(shù)是放在guestbook.xml文件中,發(fā)今日發(fā)帖數(shù),總發(fā)帖數(shù)等,所以需要有寫(xiě)入權(quán)限
今天主要講下目錄的安全設(shè)置,使用access數(shù)據(jù)庫(kù)的用戶,請(qǐng)及時(shí)修改數(shù)據(jù)庫(kù)名稱。并修改掉默認(rèn)的用戶,密碼,認(rèn)證碼等。
友情提醒:如果您有自己的服務(wù)器,請(qǐng)勿必按以上規(guī)則設(shè)置好服務(wù)器安全,沒(méi)有自己服務(wù)器設(shè)置權(quán)限的用戶,請(qǐng)與您的主機(jī)提供商協(xié)商設(shè)置。