-
證書查詢系統類網站pb...
-
博客類網站pbootcms模板...
-
電腦快修維修類網站pb...
-
財經新聞資訊類網站pb...
-
挖土機工程機械設備網站...
-
機械容器類網站pbootcms模...
-
水泵設備類網站pbootcms模...
-
裝修裝飾設計公司類網站...
-
創業資訊文章博客類網站...
-
廚房廚具類網站pbootcms模...
-
物業管理類網站pbootcms模...
-
文藝演出策劃類網站pb...
-
機械加工制造類網站pb...
-
中英雙語電動葫蘆類網站...
-
凈水設備類網站pbootcms模...
-
聲學建材類網站pbootcms模...
-
新聞博客教程資訊類網站...
-
戶外露營設備類網站pb...
-
食品加工企業類網站pb...
-
貓糧狗糧類網站pbootcms模...
pbootcms是一款可免費商用的CMS程序,我們在使用Pbootcms程序時,不要忽視一些安全防護設置,這樣會導致系統安全系數降低,被黑或者被注入的概率極高,在現在的互聯網時代百分百存在著極多的無聊hacker對全網的網站進行掃描,所以在開發前做好安全防范還是很有必要的!
/apps 禁止寫入
/config 讀寫權限
/core 禁止寫入
/data 讀寫權限
/doc 禁止寫入,可刪除
/rewrite 禁止寫入,可刪除
/runtime 讀寫權限
/static 讀寫權限
/template 禁止寫入
后臺路徑修改 默認后臺登錄路徑admin.php修改為其他名稱,如xxx.php
賬號密碼修改 登錄后臺->右上角->修改賬號密碼
模板路徑啟用子目錄 配置參數->安全設置->模板子目錄啟用;對應模板路徑也做相應修改
留言驗證碼 配置參數->安全設置->啟用
表單驗證碼 配置參數->安全設置->啟用
WIN服務器:可以安裝安全狗、『D盾_防火墻』
寶塔面板安裝:網站防竄改程序、寶塔系統加固;
User-agent: *
Disallow: /admin/*
Disallow: /skin/
Disallow: /template/
Disallow: /static/*
Disallow: /api/*
Disallow: /?*
Disallow: /app*/
Disallow: /app
備份項目 備份流程
程序手工備份 登錄網站后臺--備份數據庫--壓縮全站--下載保存
服務器快照備份 一些主流服務器廠商支持磁盤實例快照備份保存
三方軟件備份 如寶塔面板,可以支持定期備份網站及數據庫
- 安全防護一:權限設置
/apps 禁止寫入
/config 讀寫權限
/core 禁止寫入
/data 讀寫權限
/doc 禁止寫入,可刪除
/rewrite 禁止寫入,可刪除
/runtime 讀寫權限
/static 讀寫權限
/template 禁止寫入
- 安全防護二:基礎安全設置
后臺路徑修改 默認后臺登錄路徑admin.php修改為其他名稱,如xxx.php
賬號密碼修改 登錄后臺->右上角->修改賬號密碼
模板路徑啟用子目錄 配置參數->安全設置->模板子目錄啟用;對應模板路徑也做相應修改
留言驗證碼 配置參數->安全設置->啟用
表單驗證碼 配置參數->安全設置->啟用
- 安全防護三:主機安全防護
WIN服務器:可以安裝安全狗、『D盾_防火墻』
寶塔面板安裝:網站防竄改程序、寶塔系統加固;
- 安全防護四:robots.txt防御(非必須)
User-agent: *
Disallow: /admin/*
Disallow: /skin/
Disallow: /template/
Disallow: /static/*
Disallow: /api/*
Disallow: /?*
Disallow: /app*/
Disallow: /app
- 安全防護五:被動防御之程序定期備份
備份項目 備份流程
程序手工備份 登錄網站后臺--備份數據庫--壓縮全站--下載保存
服務器快照備份 一些主流服務器廠商支持磁盤實例快照備份保存
三方軟件備份 如寶塔面板,可以支持定期備份網站及數據庫




