找回密码
 免费注册

pbootcms和jinheicms宝塔面板安全设置教程

[复制链接]
发表于 2023-7-6 09:58:08 | 显示全部楼层 |阅读模式
禁止跨站攻击。
可写入文件夹禁止执行php,见nginx设置、apache设置
设置伪静态规则,选择宝塔MVC规则。
设置upload,runtime,数据库文件夹可写,所有人为www。
设置完以后,基本上不会中毒或被篡改页面,缺点就是不能通过后台升级了。
nginx设置
  1. location ~* /(data|template|plugins|uploads)/(.*).(php)$ {        return 403;}
复制代码
apache设置
  1. RewriteRule 数据库文件夹/(.*).(php)$ – [F]
  2. RewriteRule template/(.*).(php|htm)$ – [F]
  3. RewriteRule plugins/(.*).(php)$ – [F]
  4. RewriteRule upload/(.*).(php)$ – [F]
  5. RewriteRule runtime/(.*).(php)$ – [F]
复制代码

PBOOTCMS宝塔安全设置:
  1. location ~* /(jhdata|template|plugins|static)/(.*).(php)$ {return 403;}
复制代码

QQ|Archiver|小黑屋|网站地图|深圳市金黑网络技术有限公司 ( 粤ICP备2021124338号|粤公网安备 44030702003689号 )

GMT+8, 2026-8-8 14:00 , Processed in 0.050040 second(s), 25 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表